婷婷在线视频精品免费_亚洲毛片无码专区亚洲乱_国产一区二区三区撒尿在线观看_日韩另类卡通爆乳在线

首頁  ?  新聞頻道  ?  國內(nèi)新聞

美情報機(jī)構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 13:24:20

來源:中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機(jī)構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進(jìn)行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時尚未曝光的漏洞進(jìn)行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進(jìn)行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進(jìn)行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達(dá)950MB??蛻絷P(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達(dá)6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機(jī)構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復(fù),同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  (中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號)

  • 相關(guān)閱讀
  • 朝鮮證實向俄羅斯派兵參戰(zhàn) 中方回應(yīng)

      中新網(wǎng)北京4月28日電 (記者 郭超凱)中國外交部發(fā)言人郭嘉昆28日主持例行記者會?! ∮杏浾咛釂枺撼r和俄羅斯已正式確認(rèn)朝鮮向俄羅斯庫爾斯克地區(qū)派兵的事實。朝鮮表示,此次派兵是根據(jù)國家最高領(lǐng)導(dǎo)的決定和兩國...

    時間:04-28
  • 外交部:歡迎更多外國朋友踴躍來華“探店”“拔草”

      4月28日,外交部發(fā)言人郭嘉昆主持例行記者會。有記者提問,近來,隨著入境游日益便利、離境退稅持續(xù)加力,來中國“買買買”成為跨境旅游新趨勢。據(jù)報道,“五一”入境游訂單量已同比增長173%,不少外國游客帶著大旅行箱來華...

    時間:04-28
  • 中國政府表示長江和記出售巴拿馬運(yùn)河港口以外港口不成問題?中方回應(yīng)

      中新網(wǎng)北京4月28日電 (記者 郭超凱 張素)中國外交部發(fā)言人郭嘉昆28日主持例行記者會?! ∮杏浾咛釂枺簱?jù)《華爾街日報》近日報道,知情人士透露稱,中國政府已向長江和記表示,出售巴拿馬運(yùn)河港口以外的港口應(yīng)不成什...

    時間:04-28
  • 輝煌70年 奮進(jìn)新征程丨大道通萬里

      4月底,G30連霍高速改擴(kuò)建工程建設(shè)正酣,建設(shè)者搶抓施工期沖刺年底通車目標(biāo),屆時,這條四車道的進(jìn)出疆高速公路將成為八車道的通衢大道?! ∵@是新疆交通運(yùn)輸事業(yè)快速發(fā)展的現(xiàn)實注腳?! 暮喴淄谅罚礁咚俟吠ㄟ_(dá)所有...

    時間:04-28
  • 滇臺茶人攜手 以茶為媒搭建兩岸交流合作平臺

      中新網(wǎng)昆明4月28日電 (記者 韓帥南)28日,第十三屆云臺會拓展活動“云臺茶文化交流主題周”暨“一帶一路”2025第九屆昆明(國際)春茶周在昆明開幕。云南、臺灣兩地茶人以茶為媒,搭建兩岸茶文化交流、茶產(chǎn)業(yè)合作互動...

    時間:04-28
  • 甘肅通報6起違反中央八項規(guī)定精神問題

      中新網(wǎng)4月28日電 據(jù)中央紀(jì)委國家監(jiān)委網(wǎng)站消息,“五一”將至,甘肅省紀(jì)委監(jiān)委公開通報6起違反中央八項規(guī)定精神典型問題。具體如下?! ?.甘肅省人力資源和社會保障廳原黨組成員、副廳長位志榮長期違規(guī)收受多名下屬...

    時間:04-28
  • 追憶“草原曼巴”王萬青:風(fēng)雪行醫(yī)路,身系民族情

      在2010年“感動中國”年度人物頒獎晚會上,組委會授予他這樣的頒獎詞:“只身打馬赴草原,他一路向西,千里萬里,不再回頭?!薄八氖d流年似水,磨不去他對理想的忠誠。春風(fēng)今又綠草原,曼巴的故事還會有更年輕的版本?!眻D為...

    時間:04-28
  • 中國國民黨新北黨部再遭搜查 書記長從家中被直接帶走

      中新網(wǎng)4月28日電(燕新臺)據(jù)臺灣《聯(lián)合報》消息,中國國民黨新北市黨部今日(28日)上午遭當(dāng)?shù)貦z調(diào)機(jī)構(gòu)搜查。黨部主委黃志雄證實此事,并表示該黨部書記長陳貞容和書記朱培儀,直接被從家中帶走。臺灣“中央社”稱,新北市...

    時間:04-28
  • 讓“法寶”在新時代更加有用——統(tǒng)一戰(zhàn)線學(xué)的繼往開來

      如何對外講透中國新型政黨制度,構(gòu)建統(tǒng)戰(zhàn)理論科學(xué)傳承脈絡(luò)的方向在哪里,怎樣理解“增強(qiáng)統(tǒng)戰(zhàn)意識”的真正意涵……近年來,在中國學(xué)術(shù)界,越來越多的研究力量進(jìn)入統(tǒng)一戰(zhàn)線學(xué)的“朋友圈”,提出現(xiàn)實之“問”,拿出應(yīng)對之“答”...

    時間:04-28
  • 江西省國有資產(chǎn)監(jiān)督管理委員會原副主任李鍵被查

      中新網(wǎng)4月28日電 據(jù)江西省紀(jì)委監(jiān)委消息:江西省國有資產(chǎn)監(jiān)督管理委員會原黨委委員、副主任李鍵涉嫌嚴(yán)重違紀(jì)違法,主動向組織交代問題,目前正接受江西省紀(jì)委監(jiān)委紀(jì)律審查和監(jiān)察調(diào)查。...

    時間:04-28
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。