亚洲熟妇色自偷自拍另类55_手机av妹子在线看片_极品成人无码视频在线_午夜无码精品一区二区三区_国产精品爽爽VA无码视频

首頁  ?  新聞頻道  ?  國際新聞

美情報機構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報告

2025-04-28 10:31:53

來源:中國網(wǎng)絡(luò)空間安全協(xié)會微信公眾號

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報機構(gòu)對中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進(jìn)行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時尚未曝光的漏洞進(jìn)行入侵,實現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對兩個系統(tǒng)進(jìn)行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進(jìn)行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產(chǎn)品及項目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計竊取數(shù)據(jù)量達(dá)950MB??蛻絷P(guān)系管理系統(tǒng)中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。

  (二)竊取項目信息

  2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計竊取數(shù)據(jù)量達(dá)6.2GB。代碼管理系統(tǒng)中有用戶44個,存儲了3個密碼研發(fā)項目的代碼等重要信息。

  三、攻擊行為特點

  (一)攻擊武器

  通過對xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報機構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時間

  分析發(fā)現(xiàn),攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個攻擊IP完全不重復(fù),同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時植入的2個常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關(guān)閱讀
  • “我一定要親身去體驗”——記馬耳他“世界太極日”暨春季廟會活動

      新華社瓦萊塔4月28日電 題:“我一定要親身去體驗”——記馬耳他“世界太極日”暨春季廟會活動  新華社記者陳文仙  悠揚的樂曲、翩躚的舞姿、柔勁的太極、華美的漢服……  27日,馬耳他圣盧西亞市中國古典園...

    時間:04-28
  • 外交部:希望印巴通過對話協(xié)商妥善處理有關(guān)分歧

      新華社北京4月28日電(記者袁睿、邵藝博)針對印度和巴基斯坦因克什米爾地區(qū)恐襲事件關(guān)系緊張,外交部發(fā)言人郭嘉昆28日表示,作為印度和巴基斯坦的共同鄰國,中方希望印巴雙方保持克制,相向而行,通過對話協(xié)商妥善處...

    時間:04-28
  • 中突出版機構(gòu)舉行古老文明對談活動

      新華社突尼斯4月28日電(記者黃靈 王一盛)中國和突尼斯出版機構(gòu)27日在突尼斯國際書展期間舉行迦太基文明與良渚文明對談暨《尋找失落的文明:良渚古城考古記》阿拉伯文版簽約活動。  浙江出版聯(lián)合...

    時間:04-28
  • 外交部重申中美未就關(guān)稅問題磋商或談判

      新華社北京4月28日電(記者邵藝博、袁睿)外交部發(fā)言人郭嘉昆28日重申,中美雙方并沒有就關(guān)稅問題進(jìn)行磋商或談判?! ‘?dāng)日例行記者會上,郭嘉昆回答有關(guān)提問時說:“據(jù)我了解,近期兩國元首沒有通話。”  郭嘉昆表示,關(guān)于...

    時間:04-28
  • 日中友好議員聯(lián)盟代表團(tuán)訪問中國人民對外友好協(xié)會

      新華社北京4月28日電 4月28日,中國人民對外友好協(xié)會會長楊萬明在全國對外友協(xié)會見日中友好議員聯(lián)盟會長、日本自民黨干事長森山裕率領(lǐng)的日中友好議員聯(lián)盟代表團(tuán),就推動中日關(guān)系發(fā)展、深化民間友好交流等交換意見。...

    時間:04-28
  • 新華社快訊:俄羅斯總統(tǒng)普京宣布,5月8日零時至11日零時實施停火

      新華社快訊:俄羅斯總統(tǒng)普京28日宣布,5月8日零時至11日零時實施停火。 ...

    時間:04-28
  • 中阿合作論壇第十一屆企業(yè)家大會暨第九屆投資研討會在海口舉辦

      新華社???月28日電 4月28日,中阿合作論壇第十一屆企業(yè)家大會暨第九屆投資研討會在??谂e辦。全國政協(xié)副主席蔣作君出席會議開幕式并致辭?! ∈Y作君表示,2022年12月和2024年5月,習(xí)近平主席分別出席首屆中阿峰會、...

    時間:04-28
  • 特朗普執(zhí)政百日支持率創(chuàng)80年來新低

      新華社舊金山4月27日電(記者吳曉凌)美國媒體27日發(fā)布的一項聯(lián)合民調(diào)結(jié)果顯示,在美國總統(tǒng)特朗普第二任期將滿百天之際,其執(zhí)政支持率創(chuàng)下過去80年來美國歷任總統(tǒng)同期最低紀(jì)錄。多數(shù)民眾反對他推出的多項重要政...

    時間:04-28
  • 美軍空襲也門北部一拘留中心致68死47傷

      新華社科威特城4月28日電(記者尹炣 黃靈)薩那消息:據(jù)也門胡塞武裝控制的馬西拉電視臺28日報道,美軍當(dāng)天凌晨空襲了也門北部薩達(dá)省一個拘留中心,已造成68人死亡、47人受傷。  報道說,死傷者均為被關(guān)...

    時間:04-28
  • 記者手記|中國新能源車成老撾街頭常客

      新華社萬象4月28日電 記者手記|中國新能源車成老撾街頭???amp;emsp; 新華社記者趙旭 趙婧怡  近年來,比亞迪、奇瑞、極氪等中國品牌新能源汽車漸成老撾各大城市街頭常客。憑借質(zhì)量過硬、設(shè)...

    時間:04-28
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。