欧美精品成人a在线观看_无码无遮挡av毛片内射亚洲_涩涩免费无码视频在线观看_国产AV一区二区大屁屁

首頁  ?  新聞頻道  ?  國際新聞

美情報機構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 10:31:53

來源:中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當時尚未曝光的漏洞進行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達950MB??蛻絷P(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復,同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關(guān)閱讀
  • 特朗普再談克里米亞問題 德防長稱美要求烏割讓領(lǐng)土太過分

      新華社華盛頓/柏林4月27日電 美國總統(tǒng)特朗普27日再次就克里米亞問題表態(tài),稱烏克蘭總統(tǒng)澤連斯基愿放棄克里米亞,作為達成和平協(xié)議的一部分。德國國防部長皮斯托里烏斯同一天表示,美國要求烏克蘭向俄羅斯“割...

    時間:04-28
  • 新華網(wǎng)國際看點|伊朗重要港口爆炸是否另有玄機?

      據(jù)伊朗媒體4月27日報道,伊南部沙希德拉賈伊港爆炸事件已經(jīng)導致40人喪生,逾千人受傷。此次爆炸對伊朗產(chǎn)生怎樣的影響?爆炸事件背后是否另有玄機?本期《新華網(wǎng)國際看點》為您連線中國現(xiàn)代國際關(guān)系研究院中東研...

    時間:04-28
  • 雅萬高鐵累計發(fā)送旅客900萬人次 

      新華社雅加達4月28日電(記者陶方偉)記者28日從印尼中國高速鐵路有限公司獲悉,自2023年10月17日開通運營至本月27日,雅萬高鐵已累計發(fā)送旅客900萬人次,累計開行動車組列車26168列,安全運行里程超411萬公里。&ems...

    時間:04-28
  • 高云龍會見新西蘭前總理約翰·基

      新華社北京4月28日電 全國政協(xié)副主席高云龍28日在北京會見新西蘭前總理約翰·基,介紹了2025年中國兩會和中國經(jīng)濟發(fā)展情況。雙方就共同關(guān)心的問題交換了意見。 ...

    時間:04-28
  • “飛書”追尋“血與火鑄造”的友誼——杜立特行動大救援后人跨洋“尋親”

      新華社北京4月28日電 《參考消息》近日刊發(fā)文章《“飛書”追尋“血與火鑄造”的友誼——杜立特行動大救援后人跨洋“尋親”》。全文如下:  今年3月,美國退役陸軍中校托馬斯·馬西亞從一封來自中...

    時間:04-28
  • 澤連斯基:烏軍仍在庫爾斯克作戰(zhàn)

      新華社基輔4月28日電 烏克蘭總統(tǒng)澤連斯基27日晚表示,烏軍仍在俄羅斯庫爾斯克地區(qū)作戰(zhàn)。  澤連斯基27日晚間發(fā)表講話說,烏軍“仍在庫爾斯克和別爾哥羅德執(zhí)行任務(wù),我們?nèi)栽诙砹_斯領(lǐng)土上保持存在”...

    時間:04-28
  • 美前白宮官員:關(guān)稅痛苦效應(yīng)幾周后顯現(xiàn) 低收入美國人受沖擊尤甚

      新華社華盛頓4月27日電(記者顏亮)美國前白宮國家經(jīng)濟委員會主任加里·科恩27日表示,美國消費者將在幾周后開始感受到關(guān)稅政策帶來的痛苦效應(yīng),預(yù)計小企業(yè)和收入水平較低的群體受關(guān)稅沖擊尤其嚴重?! 】贫鳜F(xiàn)任美國國...

    時間:04-28
  • 菲律賓布盧?;鹕絿姲l(fā)

      新華社馬尼拉4月28日電(記者楊云起)據(jù)菲律賓火山地震研究所通報,當?shù)貢r間28日4時36分,該國呂宋島南部的布盧桑火山噴發(fā),噴發(fā)產(chǎn)生的羽流高達4500米。目前尚無人員傷亡及財產(chǎn)損失報告。  火山羽流是指...

    時間:04-28
  • 加拿大駕車撞死11人肇事者被控謀殺

      新華社渥太華4月27日電(記者林威)加拿大溫哥華警方27日對26日晚駕車撞死11人的肇事者提出謀殺指控。  根據(jù)在線法庭文件,這名30歲男子目前被指控犯有8項二級謀殺罪。警方表示將在未來幾天提出更多...

    時間:04-28
  • 記者手記丨在援外醫(yī)院感受中圭跨越山海的情誼

      新華社喬治敦4月27日電 記者手記|在援外醫(yī)院感受中圭跨越山海的情誼  新華社記者田?!⒂畛?amp;emsp; 4月的圭亞那正值雨季,細密的雨絲滋潤著大地。位于圭亞那首都的喬治敦公立醫(yī)院,是1993年...

    時間:04-28
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。