美情报机构频繁对我国防军工领域实施网络攻击窃密
创始人
2025-08-01 15:54:06

  国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

  一、利用微软Exchange邮件系统零日漏洞实施攻击

  2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

  期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

  二、利用电子文件系统漏洞实施攻击

  2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

  上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

  据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

相关内容

热门资讯

“海陆空”救人“三级跳”,尽燃...   我是海军退役军人!  我是陆军退役军人!  我是空军退役军人!  2025年7月22日傍晚  一...
尼泊尔总理说珍视与中国“久经考...   新华社加德满都8月1日电(记者易爱军)尼泊尔总理奥利1日晚表示,尼方珍视与中国“久经考验的友谊”...
InXinjiang (64)...   近日,“全球青年多维对话·新疆行”活动代表团走进中国新疆。来自俄罗斯、塔吉克斯坦、埃及、伊朗、摩...
【中国那些事儿】英媒:中国品牌...   中国日报网8月1日电 英国《金融时报》日前报道指出,中国品牌正在重塑全球市场,扩大其在国际消费者...
【国际漫评】“乞讨”救国   美国政府近日发起一项令人咋舌的募捐请求——鼓励民众在使用支付应用Venmo付餐费时,额外给联邦政...
外交部:最新证据再次表明美国是...   新华社北京8月1日电(记者马卓言、许可)中国网络空间安全协会1日发布了美国政府对中国实施网络攻击...
武汉大学:对肖某某纪律处分、杨...   新华社武汉8月1日电 针对近日社会广泛关注的“武大图书馆事件”,武汉大学1日通报称,学校已组建工...
中国经济发展“含金量”不断提高   上半年中国经济运行态势如何?下半年宏观调控政策如何发力?针对当前经济形势和经济工作,国家发展改革...
庆祝建军98周年丨你问我是谁   你问我是谁?我们似曾相识却又那么熟悉。从雪域高原到大漠戈壁,从深山密林到万里海疆,你或许并不认识...
歼-15T可跨舰部署 中国航母...   歼-15T是我国研发的一型单座、重型舰载战斗机,是航母编队的核心武器装备。为增强舰基弹射起飞能力...
教育家精神万里行|郎万喜:乡村...   郎万喜,内蒙古呼和浩特市土默特左旗沙尔营中心校教师,2024年全国模范教师获得者。2013年,郎...
一颗瓜带火一条产业链 甘肃民勤...   甘肃民勤县干旱少雨,这也造就了当地的一个特色产业——蜜瓜。眼下,正是蜜瓜成熟上市的时节,跟随总台...
舷号“34”,人民海军湖北舰亮...   今天,八一建军节  人民海军第4艘  075 型两栖攻击舰  湖北舰亮相!  中国人民解放军建军...
【党旗在基层一线高高飘扬】全力...   央视网消息(新闻联播):7月下旬,北京遭遇强降雨天气,引发洪涝和地质灾害。危急时刻,武警官兵们组...
凡人微光|长大后,我想成为你   策划:郭依格、谷训  统筹:卓越、崔莺馨  制作:廖清  出品:新华社新媒体中心、快手
文化中国行|在河西走廊见证民族...   武威白塔寺(图:武威市凉州会盟纪念馆)  晨光里的武威白塔寺,白色的塔身泛着温润的光,飞鸟掠过塔...
辉煌60年·我们的家园丨藏族扎...   国际在线报道(记者 任丽君):提起西藏自治区山南市措美县哲古镇扎杂村,最著名的莫过于国家级非物质...
河北衡水一卡车下来三人 在爱心...   7月31日,河北衡水。一卡车下来三人,拿走爱心驿站18瓶水。(编辑 浩浩)
国家发展改革委:继续推动稳就业...   国家发展改革委国民经济综合司司长周陈8月1日表示,将继续推动稳就业稳经济若干举措陆续出台实施,保...
樊振东“效应”?首秀未开始门票...   别用“饭圈”思维框住“国际樊”。樊振东“德甲”生涯将迎来首秀,新东家新赛季头两个主场门票迅速售罄...
国家网信办:13516个公众账...   为进一步规范网络传播秩序,提升互联网新闻信息服务辨识度,今年以来,国家网信办深入推进互联网新闻信...
一头野猪误闯进小超市 老板吓得...   7月31日,江苏。一头野猪误闯进小超市,老板吓得睡意全无,当时双方都挺害怕的(编辑 文文)#监控...
39岁爸爸与05后儿子同框像兄...   近日,天津。39岁爸爸冻龄逆生长,与05后俩儿子同框酷似亲兄弟惊呆网友!当事人林先生介绍,自己目...
同比增长20.6%!今年上半年...   今天,文化和旅游部发布2025年上半年国内居民出游数据。根据国内居民出游情况抽样调查统计结果,2...
工信部:上半年智能手机产量5....   中新网8月1日电 据“工信微报”微信公众号消息,8月1日,工业和信息化部发布2025年上半年电子...
华为、小米们出手,“非洲手机之... 文 | 增长工场,作者 | 武占国,编辑 | 嘉辛稳固多年的非洲手机市场终于迎来了松动。第三季度,被...
县·观察|西藏贡嘎:“雪域之窗...   石晓伟、李亚奇、吴金朋  从雅鲁藏布江观景台远眺,南北山麓的新绿与河谷的果林交相辉映,江上黑颈鹤...
新华全媒+丨保持政策连续性、稳...   8月1日,国家发展改革委在北京召开新闻发布会,解读当前经济形势和经济工作。新华社记者 陈晔华 摄...
玉渊谭天丨美国国际贸易协议的“...   最近,美国政府陆续宣布与一些国家达成了贸易协议。  美国希望通过挑起贸易战达成的目的,从这些协议...
美情报机构频繁对我国防军工领域...   国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高...