<center id="8s93p"></center>
    1. <span id="8s93p"><noframes id="8s93p"><span id="8s93p"></span>
    2. <bdo id="8s93p"><meter id="8s93p"></meter></bdo>
      <label id="8s93p"></label>
      首頁  ?  新聞頻道  ?  國際新聞

      美情報機構利用網絡 攻擊中國大型商用密碼產品提供商事件調查報告

      2025-04-28 10:31:53

      來源:中國網絡空間安全協會微信公眾號

        2024年,國家互聯網應急中心CNCERT發現處置一起美情報機構對中國大型商用密碼產品提供商網絡攻擊事件。本報告將公布此事件網絡攻擊詳情,為全球相關國家、單位有效發現和防范美網絡攻擊行為提供借鑒。

        一、網絡攻擊流程

        (一)利用客戶關系管理系統漏洞進行攻擊入侵

        該公司使用了某客戶關系管理系統,主要用于存儲客戶關系及合同信息等。攻擊者利用該系統當時尚未曝光的漏洞進行入侵,實現任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

        (二)對兩個系統進行攻擊并植入特種木馬程序

        2024年3月5日,攻擊者在客戶關系管理系統植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執行任意的網絡攻擊命令。為防止被監測發現,木馬程序通信數據全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產品及項目代碼管理的系統。

        二、竊取大量商業秘密信息

        (一)竊取客戶及合同信息

        2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關系管理系統中的數據,累計竊取數據量達950MB。客戶關系管理系統中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內容、金額等詳細信息。

        (二)竊取項目信息

        2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統,累計竊取數據量達6.2GB。代碼管理系統中有用戶44個,存儲了3個密碼研發項目的代碼等重要信息。

        三、攻擊行為特點

        (一)攻擊武器

        通過對xxx.php特種木馬程序的逆向分析,發現其與美情報機構前期使用的攻擊武器具有明確同源關系。

        (二)攻擊時間

        分析發現,攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節假日未出現攻擊行為。

        (三)攻擊資源

        攻擊者使用的17個攻擊IP完全不重復,同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

        (四)攻擊手法

        一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關系管理系統中還發現了攻擊者臨時植入的2個常見的網頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

        四、部分跳板IP列表

      • 相關閱讀
      • 菲律賓布盧桑火山噴發

        &emsp;&emsp;新華社馬尼拉4月28日電(記者楊云起)據菲律賓火山地震研究所通報,當地時間28日4時36分,該國呂宋島南部的布盧桑火山噴發,噴發產生的羽流高達4500米。目前尚無人員傷亡及財產損失報告。&emsp;&emsp;火山羽流是指...

        時間:04-28
      • 加拿大駕車撞死11人肇事者被控謀殺

        &emsp;&emsp;新華社渥太華4月27日電(記者林威)加拿大溫哥華警方27日對26日晚駕車撞死11人的肇事者提出謀殺指控。&emsp;&emsp;根據在線法庭文件,這名30歲男子目前被指控犯有8項二級謀殺罪。警方表示將在未來幾天提出更多...

        時間:04-28
      • 記者手記丨在援外醫院感受中圭跨越山海的情誼

        &emsp;&emsp;新華社喬治敦4月27日電 記者手記|在援外醫院感受中圭跨越山海的情誼&emsp;&emsp;新華社記者田睿 劉宇辰&emsp;&emsp;4月的圭亞那正值雨季,細密的雨絲滋潤著大地。位于圭亞那首都的喬治敦公立醫院,是1993年...

        時間:04-28
      • 68%日本人認為應開展獨立外交

        &emsp;&emsp;日本《朝日新聞》4月27日發文稱,日本外交應如何應對美國的意愿?萬一發生緊急情況,美國會真正保護日本嗎?&emsp;&emsp;據《朝日新聞》在日本全國范圍實施的輿論調查顯示,關于日本外交,24%的受訪者回答“最好盡量...

        時間:04-28
      • 爆炸已致40人死亡 伊朗總統批港口管理不善

        &emsp;&emsp;新華社德黑蘭4月27日電 伊朗南部霍爾木茲甘省沙希德拉賈伊港爆炸事件死亡人數27日上升至40人,伊朗總統佩澤希齊揚批評港口管理不善,伊朗最高領袖哈梅內伊要求徹底調查爆炸事件。&emsp;&emsp;4月26日,伊朗沙...

        時間:04-28
      • 蘇丹地方組織:首都地區30多名平民遭殺害

          新華社開羅4月27日電(記者張猛)喀土穆消息:蘇丹地方組織和民間機構27日說,蘇丹快速支援部隊當天在首都圈的恩圖曼市殺害了30多名平民。  蘇丹地方組織“薩勒哈中心抵抗委員會”27日發表聲明說,當天上午,蘇丹快速支援...

        時間:04-28
      • 伊朗港口爆炸死亡人數升至40人

          新華社德黑蘭4月27日電(記者陳霄 沙達提)據伊朗伊斯蘭共和國廣播電視臺27日報道,伊朗南部沙希德拉賈伊港26日發生的爆炸已造成40人死亡、1000多人受傷。  報道援引沙希德拉賈伊港所在的霍爾木茲甘省省長公布的消息...

        時間:04-28
      • 黎巴嫩譴責以軍空襲貝魯特南郊

          新華社貝魯特4月27日電(記者謝昊)黎巴嫩領導人和黎外交部27日分別發表聲明,譴責以色列當天對黎首都貝魯特南郊發動空襲,呼吁國際社會立即采取行動迫使以色列立即停止攻擊。&emsp;&emsp;4月27日,在黎巴嫩貝魯特南郊,人們...

        時間:04-28
      • 專欄丨阿根廷匯改:破局新生還是歷史輪回?

        &emsp;&emsp;新華社布宜諾斯艾利斯4月27日電 題:阿根廷匯改:破局新生還是歷史輪回?&emsp;&emsp;新華社記者王鐘毅&emsp;&emsp;近日,阿根廷政府啟動了新一輪匯率制度改革,取消了個人每月200美元的購匯額度上限,并實行區間浮...

        時間:04-27
      免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
      主站蜘蛛池模板: 亚洲精品第一国产综合野| 亚洲国产综合无码一区二区二三区| 一本久到久久亚洲综合| 香蕉国产综合久久猫咪| 亚洲av综合色区| 国产成人+综合亚洲+天堂| 一本色道久久99一综合| 久久国产综合精品SWAG蓝导航| 六月丁香婷婷综合| 婷婷久久久五月综合色| 69国产成人综合久久精品| 久久久久综合中文字幕 | 91精品国产综合久久婷婷| 91亚洲精品第一综合不卡播放| 女人和拘做受全程看视频日本综合a一区二区视频 | 69国产成人综合久久精品| 狠狠色噜噜色狠狠狠综合久久| 91在线亚洲综合在线| 亚洲av综合avav中文| 国产成人综合亚洲亚洲国产第一页| 亚洲综合色婷婷在线观看| 亚洲综合一区二区国产精品| 狠狠色丁香久久婷婷综合| 亚洲精品综合久久| 久久午夜综合久久| 狠狠色丁香久久婷婷综合| 精品综合久久久久久88小说| 国产精品亚洲综合天堂夜夜| 色综合久久久无码中文字幕 | 婷婷久久综合九色综合绿巨人 | 久久婷婷五月综合色99啪ak| 伊人久久综合谁合综合久久| 亚洲综合另类小说色区色噜噜| 婷婷久久综合九色综合绿巨人| 亚洲国产精品综合久久网络 | 色噜噜狠狠狠色综合久| 一本久道综合在线无码人妻| 亚洲AV综合永久无码精品天堂| 天天爱天天做色综合| 久久综合给合综合久久| 色综合久久综合中文综合网|