欧美精品成人a在线观看_无码无遮挡av毛片内射亚洲_涩涩免费无码视频在线观看_国产AV一区二区大屁屁

首頁  ?  新聞頻道  ?  國際新聞

美情報機構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 10:31:53

來源:中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時尚未曝光的漏洞進行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達(dá)950MB。客戶關(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達(dá)6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復(fù),同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關(guān)閱讀
  • 加拿大大選之際 特朗普再提“吞并”之事

      新華社渥太華/華盛頓4月28日電 加拿大第45屆聯(lián)邦眾議院選舉28日舉行,贏得眾議院多數(shù)席位的政黨將成為執(zhí)政黨,其黨首將出任總理。美國總統(tǒng)特朗普在加拿大大選日再提美國“吞并”加拿大一事,主張加拿大成為美...

    時間:04-29
  • 埃及消息人士:埃以在開羅討論加沙?;鹦绿嶙h

      新華社開羅4月28日電(記者董修竹)兩名埃及安全部門消息人士28日告訴新華社,埃及官員當(dāng)天在首都開羅與以色列戰(zhàn)略事務(wù)部長德爾默率領(lǐng)的以方代表團舉行會議,討論一項旨在實現(xiàn)加沙地帶停火的新提議。 &emsp...

    時間:04-29
  • 美國亞馬遜公司發(fā)射衛(wèi)星互聯(lián)網(wǎng)計劃首批衛(wèi)星

      新華社洛杉磯4月28日電(記者譚晶晶)美國亞馬遜公司28日使用美國聯(lián)合發(fā)射聯(lián)盟公司運載火箭首次發(fā)射其衛(wèi)星互聯(lián)網(wǎng)“柯伊伯計劃”的首批量產(chǎn)衛(wèi)星。  “柯伊伯計劃”是亞馬遜旗下的近地軌道衛(wèi)星寬帶...

    時間:04-29
  • 王毅:堅持金磚團結(jié)合作,改革完善全球治理

      新華社里約熱內(nèi)盧4月28日電(記者趙焱 王天聰)當(dāng)?shù)貢r間4月28日,中共中央政治局委員、外交部長王毅在里約熱內(nèi)盧出席金磚國家外長會晤時就完善全球治理闡明中方立場?! ⊥跻銖娬{(diào),當(dāng)前全球治理處在重要十字路口,金磚國...

    時間:04-29
  • 葡萄牙總理說未來幾小時內(nèi)將全面恢復(fù)供電

      新華社里斯本4月28日電(記者荀偉)葡萄牙28日早些時候發(fā)生的全國大停電正逐步得到解除,當(dāng)晚全國約有三分之一的用戶已經(jīng)恢復(fù)供電。葡總理蒙特內(nèi)格羅表示,電力供應(yīng)將在未來幾小時內(nèi)全面恢復(fù)?! 「鶕?jù)葡萄牙國家能源網(wǎng)...

    時間:04-29
  • 以色列辛貝特局長宣布將辭職

      新華社耶路撒冷4月28日電(記者王卓倫 馮國芮)以色列國家安全總局(辛貝特)局長羅嫩·巴爾28日表示,因未能阻止巴勒斯坦伊斯蘭抵抗運動(哈馬斯)2023年10月7日對以色列發(fā)動的襲擊,他將辭職?! “蜖栐诋?dāng)天舉行的辛貝特成員...

    時間:04-29
  • 伊朗港口爆炸死亡人數(shù)升至70人

      新華社德黑蘭4月28日電(記者陳霄 沙達(dá)提)據(jù)伊朗媒體28日報道,伊朗南部霍爾木茲甘省沙希德拉賈伊港26日發(fā)生的爆炸事故已造成70人遇難?! ∫晾史査雇ㄓ嵣缭魻柲酒澑适∥C管理部負(fù)責(zé)人邁赫達(dá)德·哈桑扎德的話...

    時間:04-29
  • 加拿大舉行第45屆聯(lián)邦眾議院選舉

      4月28日,選民在加拿大多倫多一處投票站排隊投票。新華社發(fā)(鄒崢攝)  新華社渥太華4月28日電(記者林威)加拿大第45屆聯(lián)邦眾議院選舉28日舉行,選民將選出343名聯(lián)邦眾議員。贏得眾議院多數(shù)席位的政黨將成為執(zhí)政...

    時間:04-29
  • 劉建超會見日本日中友好議員聯(lián)盟代表團

      新華社北京4月28日電 4月28日,中共中央對外聯(lián)絡(luò)部部長劉建超在北京會見由日本日中友好議員聯(lián)盟會長、自民黨干事長森山裕率領(lǐng)的日中友好議員聯(lián)盟代表團。雙方強調(diào),應(yīng)共同落實好兩國領(lǐng)導(dǎo)人達(dá)成的重要共識,加強溝通對...

    時間:04-29
  • 王毅會見俄羅斯外長拉夫羅夫

      新華社里約熱內(nèi)盧4月28日電(記者趙焱 周永穗)當(dāng)?shù)貢r間4月28日,中共中央政治局委員、外交部長王毅在里約熱內(nèi)盧會見俄羅斯外長拉夫羅夫?! ⊥跻阏f,最近國際形勢又出現(xiàn)不少新變化,變化是這個時代的常態(tài),但不變的是中俄...

    時間:04-29
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。