• 新闻
  • 视听云南
  • 频道
  • 云广网
美情报机构频繁对我国防军工领域实施网络攻击窃密
新闻来源:央视新闻
相关推荐
  • 新闻
  • 视听云南
  • 频道
  • 吉祥网
  • 云视网评
  • 云视理论
  • 云广网
  • 金色热线
  • 搜索
美情报机构频繁对我国防军工领域实施网络攻击窃密
来源:央视新闻 发布日期: 2025年08月01日
分享到:

国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

返回云视网首页
返回新闻频道
点击举报
最新推荐
沿着边境看中国 | “火火火火火”的河口口岸
沿着边境看中国 | “文化混搭”!解锁小城建水的“建筑双宝”
沿着边境看中国 | “田”下无双:云南哈尼梯田的云端传奇
沿着边境看中国 | 云南河口:边境线上“向阳花”
沿着边境看中国 | 深山藏“火腿银行”?探秘时间酿出的“风味利息”

地处祖国西南边陲的云南,拥有长达4060千米的边境线,如今,这条边境线上处处都是“边民富、边关美、边境稳、边防固”的美丽新画卷。即日起,“学习强国”云南学习平台联合省内9个州(市)级学习平台推出融媒体报道“沿着边境看中国·体验有一种叫云南的生活”(第二季),结合“兴滇润边新时代文明实践带”建设,多维度、小切口、立体化地讲述云南故事,全面展现“有一种叫云南的生活”。
今天让我们一起走进云南省文山州马关县大栗树乡腊科村,去看看“火腿银行”里的绝味火腿。

沿着边境看中国 | 直接抄!普者黑“山水盲盒”的“生态秘诀”

地处祖国西南边陲的云南,拥有长达4060千米的边境线,如今,这条边境线上处处都是“边民富、边关美、边境稳、边防固”的美丽新画卷。即日起,“学习强国”云南学习平台联合省内9个州(市)级学习平台推出融媒体报道“沿着边境看中国·体验有一种叫云南的生活”(第二季),结合“兴滇润边新时代文明实践带”建设,多维度、小切口、立体化地讲述云南故事,全面展现“有一种叫云南的生活”。
今天让我们一起走进云南省文山州丘北县,去看看被誉为“高原明珠”的普者黑,到底藏着哪些惊喜彩蛋。

沿着边境看中国 | 石头缝里蹦金果果!三光村写就“逆袭爽文”

地处祖国西南边陲的云南,拥有长达4060千米的边境线,如今,这条边境线上处处都是“边民富、边关美、边境稳、边防固”的美丽新画卷。即日起,“学习强国”云南学习平台联合省内9个州(市)级学习平台推出融媒体报道“沿着边境看中国·体验有一种叫云南的生活”(第二季),结合“兴滇润边新时代文明实践带”建设,多维度、小切口、立体化地讲述云南故事,全面展现“有一种叫云南的生活”。
今天让我们一起走进云南省文山州西畴县三光村,去看看“树木砍光、水土流光、姑娘跑光”的“三光地”如何蜕变成现在游客们抢着打卡的“绿洲网红村”。

【云端朋友圈】在茶香四溢的南糯山,偷得浮生半日闲

在彩云之南的深处,有一处被岁月温柔以待的净土——勐海南糯山。

这里似被时光格外眷顾,踏入民宿,暖炉生香,温馨四溢。旅居,不仅是身体的旅行,更是心灵的探索,邂逅别样的生活,收获全新的自己,冬日在南糯山,让时光在这方山水间悠悠流淌,镌刻下独属于您的静谧与悠然。

  • 云南省政府
  • 云南省广播电视局
  • 云南政务服务网
  • 云南网
  • 云南日报网
  • 云南省国资委
  • 昆明信息港
  • 云南爱上网络
  • 云上互动公司介绍
  • 版权声明
  • 隐私保护
  • 互联网新闻信息服务许可证:53120170003
  • 滇ICP 05004184号
  • 视听许可证号 2503045
  • 云南省互联网违法和不良信息举报电话:0871-63902377
  • 12377不良信息举报中心
  • 滇公网安备 53010202000060号
  • Copyright @ 2021 云南广播电视台版权所有 All rights reserved