欧美精品成人a在线观看_无码无遮挡av毛片内射亚洲_涩涩免费无码视频在线观看_国产AV一区二区大屁屁

首頁  ?  新聞頻道  ?  國際新聞

美情報機構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 10:31:53

來源:中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時尚未曝光的漏洞進行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達950MB。客戶關(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復(fù),同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關(guān)閱讀
  • 烏克蘭外長:實現(xiàn)和平須以“準(zhǔn)確”評估為基礎(chǔ)

      新華社基輔4月28日電(記者李東旭)烏克蘭外長瑟比加28日在社交媒體發(fā)文稱,俄烏沖突爆發(fā)以來,俄軍未在任何方向取得戰(zhàn)略勝利,烏克蘭實現(xiàn)和平必須以準(zhǔn)確信息和評估為基礎(chǔ)。  瑟比加稱,烏軍目前基本穩(wěn)住了前線并收復(fù)了波...

    時間:04-28
  • 埃及和蘇丹領(lǐng)導(dǎo)人強調(diào)加強雙邊合作

      新華社開羅4月28日電(記者董修竹)埃及總統(tǒng)塞西28日和到訪的蘇丹主權(quán)委員會主席兼武裝部隊總司令布爾漢在開羅舉行會談,雙方就蘇丹最近事態(tài)發(fā)展、加強雙邊合作和其他區(qū)域問題等交換了意見?! “<翱偨y(tǒng)府當(dāng)天發(fā)表聲...

    時間:04-28
  • 加拿大選舉日 特朗普再提“第51個州”

      新華社華盛頓4月28日電 加拿大28日舉行聯(lián)邦眾議院選舉,美國總統(tǒng)特朗普當(dāng)天再提美國“吞并”加拿大一事,鼓動加拿大成為美國的“第51個州”?! √乩势债?dāng)天早上在社交媒體上稱,加拿大選民應(yīng)選出“一個有力量和智慧...

    時間:04-28
  • 歐盟委員會:正在監(jiān)測西班牙、葡萄牙停電局勢

      新華社布魯塞爾4月28日電(記者陳玉芬 康逸)歐盟委員會28日表示,歐委會正在和西班牙與葡萄牙政府保持密切聯(lián)系,監(jiān)測停電局勢,以了解此次大規(guī)模停電的原因及影響?! W盟發(fā)言人說,目前已有相關(guān)應(yīng)急協(xié)議,以恢復(fù)供電系統(tǒng)...

    時間:04-28
  • 伊朗內(nèi)政部長:港口爆炸由“疏忽”造成

      新華社德黑蘭4月28日電(記者陳霄 沙達提)據(jù)伊朗塔斯尼姆通訊社28日報道,伊朗內(nèi)政部長伊斯坎德爾·莫梅尼當(dāng)天在危機管理會議上說,沙希德拉賈伊港爆炸的主因是安全疏忽。  莫梅尼表示,港口未嚴(yán)格落實安全規(guī)程與被動...

    時間:04-28
  • 外交部:印度香客赴中國西藏神山圣湖朝圣將于今年夏季恢復(fù)

      新華社北京4月28日電(記者袁睿、馬卓言)外交部發(fā)言人郭嘉昆28日在例行記者會上答問時表示,按照中印雙方達成的共識,印度香客赴中國西藏神山圣湖朝圣將于今年夏季恢復(fù),目前雙方正在推進有關(guān)準(zhǔn)備工作?! ∮杏浾邌枺河《?..

    時間:04-28
  • 巴基斯坦西北部發(fā)生炸彈爆炸致7死17傷

      新華社伊斯蘭堡4月28日電(記者蔣超)巴基斯坦官員28日說,該國西北部開伯爾-普什圖省當(dāng)天發(fā)生一起炸彈爆炸襲擊事件,已造成至少7人死亡、17人受傷?! ¢_伯爾-普什圖省一名警官告訴新華社記者,一枚簡易遙控炸彈被安置在...

    時間:04-28
  • 大阪世博會四川活動周拉開帷幕

      新華社大阪4月28日電(記者涂一帆)主題為“璀璨巴蜀文化,共創(chuàng)美好未來”的四川活動周28日在2025年大阪·關(guān)西世博會(大阪世博會)中國館拉開帷幕。中國貿(mào)促會副會長陳建安、中國駐大阪總領(lǐng)事薛劍、日本政府代表、四川省...

    時間:04-28
  • 國際觀察丨特朗普政府的“百日驚奇”

      新華社北京4月28日電 題:特朗普政府的“百日驚奇”  新華社記者劉晨 闞靜文  美國總統(tǒng)特朗普就職即將滿百日。美國媒體27日發(fā)布的一項聯(lián)合民調(diào)結(jié)果顯示,僅有39%的受訪者認(rèn)可特朗普的...

    時間:04-28
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。