亚洲熟妇色自偷自拍另类55_手机av妹子在线看片_极品成人无码视频在线_午夜无码精品一区二区三区_国产精品爽爽VA无码视频

首頁  ?  新聞頻道  ?  國際新聞

美情報機(jī)構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 10:31:53

來源:中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機(jī)構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進(jìn)行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時尚未曝光的漏洞進(jìn)行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進(jìn)行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進(jìn)行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達(dá)950MB??蛻絷P(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達(dá)6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機(jī)構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復(fù),同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關(guān)閱讀
  • 菲律賓布盧?;鹕絿姲l(fā)

      新華社馬尼拉4月28日電(記者楊云起)據(jù)菲律賓火山地震研究所通報,當(dāng)?shù)貢r間28日4時36分,該國呂宋島南部的布盧桑火山噴發(fā),噴發(fā)產(chǎn)生的羽流高達(dá)4500米。目前尚無人員傷亡及財產(chǎn)損失報告。  火山羽流是指...

    時間:04-28
  • 加拿大駕車撞死11人肇事者被控謀殺

      新華社渥太華4月27日電(記者林威)加拿大溫哥華警方27日對26日晚駕車撞死11人的肇事者提出謀殺指控。  根據(jù)在線法庭文件,這名30歲男子目前被指控犯有8項二級謀殺罪。警方表示將在未來幾天提出更多...

    時間:04-28
  • 記者手記丨在援外醫(yī)院感受中圭跨越山海的情誼

      新華社喬治敦4月27日電 記者手記|在援外醫(yī)院感受中圭跨越山海的情誼  新華社記者田?!⒂畛?amp;emsp; 4月的圭亞那正值雨季,細(xì)密的雨絲滋潤著大地。位于圭亞那首都的喬治敦公立醫(yī)院,是1993年...

    時間:04-28
  • 68%日本人認(rèn)為應(yīng)開展獨立外交

      日本《朝日新聞》4月27日發(fā)文稱,日本外交應(yīng)如何應(yīng)對美國的意愿?萬一發(fā)生緊急情況,美國會真正保護(hù)日本嗎?  據(jù)《朝日新聞》在日本全國范圍實施的輿論調(diào)查顯示,關(guān)于日本外交,24%的受訪者回答“最好盡量...

    時間:04-28
  • 爆炸已致40人死亡 伊朗總統(tǒng)批港口管理不善

      新華社德黑蘭4月27日電 伊朗南部霍爾木茲甘省沙希德拉賈伊港爆炸事件死亡人數(shù)27日上升至40人,伊朗總統(tǒng)佩澤希齊揚批評港口管理不善,伊朗最高領(lǐng)袖哈梅內(nèi)伊要求徹底調(diào)查爆炸事件。  4月26日,伊朗沙...

    時間:04-28
  • 蘇丹地方組織:首都地區(qū)30多名平民遭殺害

      新華社開羅4月27日電(記者張猛)喀土穆消息:蘇丹地方組織和民間機(jī)構(gòu)27日說,蘇丹快速支援部隊當(dāng)天在首都圈的恩圖曼市殺害了30多名平民。  蘇丹地方組織“薩勒哈中心抵抗委員會”27日發(fā)表聲明說,當(dāng)天上午,蘇丹快速支援...

    時間:04-28
  • 伊朗港口爆炸死亡人數(shù)升至40人

      新華社德黑蘭4月27日電(記者陳霄 沙達(dá)提)據(jù)伊朗伊斯蘭共和國廣播電視臺27日報道,伊朗南部沙希德拉賈伊港26日發(fā)生的爆炸已造成40人死亡、1000多人受傷?! 蟮涝诚5吕Z伊港所在的霍爾木茲甘省省長公布的消息...

    時間:04-28
  • 黎巴嫩譴責(zé)以軍空襲貝魯特南郊

      新華社貝魯特4月27日電(記者謝昊)黎巴嫩領(lǐng)導(dǎo)人和黎外交部27日分別發(fā)表聲明,譴責(zé)以色列當(dāng)天對黎首都貝魯特南郊發(fā)動空襲,呼吁國際社會立即采取行動迫使以色列立即停止攻擊。  4月27日,在黎巴嫩貝魯特南郊,人們...

    時間:04-28
  • 專欄丨阿根廷匯改:破局新生還是歷史輪回?

      新華社布宜諾斯艾利斯4月27日電 題:阿根廷匯改:破局新生還是歷史輪回?  新華社記者王鐘毅  近日,阿根廷政府啟動了新一輪匯率制度改革,取消了個人每月200美元的購匯額度上限,并實行區(qū)間浮...

    時間:04-27
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。