欧美精品成人a在线观看_无码无遮挡av毛片内射亚洲_涩涩免费无码视频在线观看_国产AV一区二区大屁屁

首頁  ?  新聞頻道  ?  國際新聞

美情報機構利用網(wǎng)絡 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 10:31:53

來源:中國網(wǎng)絡空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應急中心CNCERT發(fā)現(xiàn)處置一起美情報機構對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡攻擊事件。本報告將公布此事件網(wǎng)絡攻擊詳情,為全球相關國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡攻擊行為提供借鑒。

  一、網(wǎng)絡攻擊流程

  (一)利用客戶關系管理系統(tǒng)漏洞進行攻擊入侵

  該公司使用了某客戶關系管理系統(tǒng),主要用于存儲客戶關系及合同信息等。攻擊者利用該系統(tǒng)當時尚未曝光的漏洞進行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達950MB。客戶關系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機構前期使用的攻擊武器具有明確同源關系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復,同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關閱讀
  • 斐濟:美“對等關稅”是“貿(mào)易封鎖”

      新華社蘇瓦4月29日電(記者郭鑫惠)斐濟總理蘭布卡日前批評美國對斐關稅政策是“貿(mào)易封鎖”,表示將努力尋求替代市場。  蘭布卡日前在接受《斐濟時報》采訪時表示,美國關稅政策是對斐濟的“貿(mào)易封鎖...

    時間:04-29
  • 剛果(金)副總理:將進一步深化與中國各領域合作

      新華社金沙薩4月28日電(記者史彧)中國駐剛果(金)大使館新館開館儀式28日在首都金沙薩舉行。剛果(金)副總理兼內(nèi)政部長沙巴尼在儀式上說,將與中國進一步深化各領域合作。  沙巴尼表示,剛中雙方將以新館...

    時間:04-29
  • 伊朗:與美國談判有“紅線”

      新華社德黑蘭4月28日電(記者陳霄 沙達提)伊朗外交部發(fā)言人巴加埃28日表示,伊朗與美國談判有“紅線”,美方必須尊重伊朗關鍵訴求,包括伊朗繼續(xù)在境內(nèi)進行鈾濃縮活動、有效取消對伊制裁。  4月28日,伊朗外交部...

    時間:04-29
  • 巴西外長:金磚國家正合力積極構建多邊機制

      新華社里約熱內(nèi)盧4月28日電(記者趙焱 陳威華)巴西外交部長維埃拉28日在金磚國家外長會晤開幕式上表示,面對當今危機交織的國際形勢,金磚國家正形成合力,積極構建多邊機制,多邊合作是促進世界和平與發(fā)展的關鍵。  維...

    時間:04-29
  • Never Kneel Down!

    ...

    時間:04-29
  • 中國動畫電影《哪吒2》在法上映 各界高度評價

      新華社巴黎4月28日電(記者張百慧)中國動畫電影《哪吒之魔童鬧?!罚ā赌倪?》)日前登陸法國主流院線,受到法國媒體、電影專業(yè)人士和觀眾的好評。  4月23日以來,《哪吒2》在法國巴黎、波爾多、里爾、里...

    時間:04-29
  • 不跪!

    ...

    時間:04-29
  • 法國2024年報告麻疹病例數(shù)較上年增加三倍

      新華社巴黎4月28日電(記者羅毓)法國公共衛(wèi)生署日前發(fā)布公報說,該國2024年共報告483例麻疹病例,較2023年增加了3倍。  數(shù)據(jù)顯示,2024年法國所有麻疹患者的年齡中位數(shù)為13歲,高于此前幾年。其中發(fā)病率...

    時間:04-29
  • 巴基斯坦防長:巴印局勢可能升級但不會爆發(fā)核戰(zhàn)

      新華社北京4月29日電 巴基斯坦國防部長阿西夫28日表示,巴基斯坦與印度之間的緊張局勢可能升級,印方或在短時間內(nèi)對巴方發(fā)動“入侵”。但他表示,局勢不至于發(fā)展到爆發(fā)核戰(zhàn)爭的程度。  阿西夫接受...

    時間:04-29
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。