伊人六月,97自拍超碰,久久精品亚洲7777影院,五月婷婷综合在线观看,日本亚洲欧洲无免费码在线,2019国产精品视频,国产精品第一页在线

首頁  ?  新聞?lì)l道  ?  國際新聞

美情報(bào)機(jī)構(gòu)利用網(wǎng)絡(luò) 攻擊中國大型商用密碼產(chǎn)品提供商事件調(diào)查報(bào)告

2025-04-28 10:31:53

來源:中國網(wǎng)絡(luò)空間安全協(xié)會(huì)微信公眾號(hào)

  2024年,國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT發(fā)現(xiàn)處置一起美情報(bào)機(jī)構(gòu)對(duì)中國大型商用密碼產(chǎn)品提供商網(wǎng)絡(luò)攻擊事件。本報(bào)告將公布此事件網(wǎng)絡(luò)攻擊詳情,為全球相關(guān)國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡(luò)攻擊行為提供借鑒。

  一、網(wǎng)絡(luò)攻擊流程

  (一)利用客戶關(guān)系管理系統(tǒng)漏洞進(jìn)行攻擊入侵

  該公司使用了某客戶關(guān)系管理系統(tǒng),主要用于存儲(chǔ)客戶關(guān)系及合同信息等。攻擊者利用該系統(tǒng)當(dāng)時(shí)尚未曝光的漏洞進(jìn)行入侵,實(shí)現(xiàn)任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

  (二)對(duì)兩個(gè)系統(tǒng)進(jìn)行攻擊并植入特種木馬程序

  2024年3月5日,攻擊者在客戶關(guān)系管理系統(tǒng)植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執(zhí)行任意的網(wǎng)絡(luò)攻擊命令。為防止被監(jiān)測發(fā)現(xiàn),木馬程序通信數(shù)據(jù)全過程加密,并進(jìn)行特征字符串編碼、加密、壓縮等一系列復(fù)雜處理。2024年5月20日,攻擊者通過橫向移動(dòng),開始攻擊該公司用于產(chǎn)品及項(xiàng)目代碼管理的系統(tǒng)。

  二、竊取大量商業(yè)秘密信息

  (一)竊取客戶及合同信息

  2024年3月至9月,攻擊者用14個(gè)境外跳板IP連接特種木馬程序并竊取客戶關(guān)系管理系統(tǒng)中的數(shù)據(jù),累計(jì)竊取數(shù)據(jù)量達(dá)950MB??蛻絷P(guān)系管理系統(tǒng)中有用戶600余個(gè),存儲(chǔ)客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關(guān)政府部門等多個(gè)重要單位。攻擊者可以查看合同的名稱、采購內(nèi)容、金額等詳細(xì)信息。

  (二)竊取項(xiàng)目信息

  2024年5月至7月,攻擊者用3個(gè)境外跳板IP攻擊該公司的代碼管理系統(tǒng),累計(jì)竊取數(shù)據(jù)量達(dá)6.2GB。代碼管理系統(tǒng)中有用戶44個(gè),存儲(chǔ)了3個(gè)密碼研發(fā)項(xiàng)目的代碼等重要信息。

  三、攻擊行為特點(diǎn)

  (一)攻擊武器

  通過對(duì)xxx.php特種木馬程序的逆向分析,發(fā)現(xiàn)其與美情報(bào)機(jī)構(gòu)前期使用的攻擊武器具有明確同源關(guān)系。

  (二)攻擊時(shí)間

  分析發(fā)現(xiàn),攻擊時(shí)間主要集中在北京時(shí)間22時(shí)至次日8時(shí),相對(duì)于美國東部時(shí)間為10時(shí)至20時(shí)。攻擊時(shí)間主要分布在美國時(shí)間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (三)攻擊資源

  攻擊者使用的17個(gè)攻擊IP完全不重復(fù),同時(shí)可秒級(jí)切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識(shí)和豐富的攻擊資源儲(chǔ)備。

  (四)攻擊手法

  一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關(guān)系管理系統(tǒng)中還發(fā)現(xiàn)了攻擊者臨時(shí)植入的2個(gè)常見的網(wǎng)頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

  四、部分跳板IP列表

  • 相關(guān)閱讀
  • 特朗普再談克里米亞問題 德防長稱美要求烏割讓領(lǐng)土太過分

      新華社華盛頓/柏林4月27日電 美國總統(tǒng)特朗普27日再次就克里米亞問題表態(tài),稱烏克蘭總統(tǒng)澤連斯基愿放棄克里米亞,作為達(dá)成和平協(xié)議的一部分。德國國防部長皮斯托里烏斯同一天表示,美國要求烏克蘭向俄羅斯“割...

    時(shí)間:04-28
  • 新華網(wǎng)國際看點(diǎn)|伊朗重要港口爆炸是否另有玄機(jī)?

      據(jù)伊朗媒體4月27日?qǐng)?bào)道,伊南部沙希德拉賈伊港爆炸事件已經(jīng)導(dǎo)致40人喪生,逾千人受傷。此次爆炸對(duì)伊朗產(chǎn)生怎樣的影響?爆炸事件背后是否另有玄機(jī)?本期《新華網(wǎng)國際看點(diǎn)》為您連線中國現(xiàn)代國際關(guān)系研究院中東研...

    時(shí)間:04-28
  • 雅萬高鐵累計(jì)發(fā)送旅客900萬人次 

      新華社雅加達(dá)4月28日電(記者陶方偉)記者28日從印尼中國高速鐵路有限公司獲悉,自2023年10月17日開通運(yùn)營至本月27日,雅萬高鐵已累計(jì)發(fā)送旅客900萬人次,累計(jì)開行動(dòng)車組列車26168列,安全運(yùn)行里程超411萬公里。&ems...

    時(shí)間:04-28
  • 高云龍會(huì)見新西蘭前總理約翰·基

      新華社北京4月28日電 全國政協(xié)副主席高云龍28日在北京會(huì)見新西蘭前總理約翰·基,介紹了2025年中國兩會(huì)和中國經(jīng)濟(jì)發(fā)展情況。雙方就共同關(guān)心的問題交換了意見。 ...

    時(shí)間:04-28
  • “飛書”追尋“血與火鑄造”的友誼——杜立特行動(dòng)大救援后人跨洋“尋親”

      新華社北京4月28日電 《參考消息》近日刊發(fā)文章《“飛書”追尋“血與火鑄造”的友誼——杜立特行動(dòng)大救援后人跨洋“尋親”》。全文如下:  今年3月,美國退役陸軍中校托馬斯·馬西亞從一封來自中...

    時(shí)間:04-28
  • 澤連斯基:烏軍仍在庫爾斯克作戰(zhàn)

      新華社基輔4月28日電 烏克蘭總統(tǒng)澤連斯基27日晚表示,烏軍仍在俄羅斯庫爾斯克地區(qū)作戰(zhàn)。  澤連斯基27日晚間發(fā)表講話說,烏軍“仍在庫爾斯克和別爾哥羅德執(zhí)行任務(wù),我們?nèi)栽诙砹_斯領(lǐng)土上保持存在”...

    時(shí)間:04-28
  • 美前白宮官員:關(guān)稅痛苦效應(yīng)幾周后顯現(xiàn) 低收入美國人受沖擊尤甚

      新華社華盛頓4月27日電(記者顏亮)美國前白宮國家經(jīng)濟(jì)委員會(huì)主任加里·科恩27日表示,美國消費(fèi)者將在幾周后開始感受到關(guān)稅政策帶來的痛苦效應(yīng),預(yù)計(jì)小企業(yè)和收入水平較低的群體受關(guān)稅沖擊尤其嚴(yán)重?! 】贫鳜F(xiàn)任美國國...

    時(shí)間:04-28
  • 菲律賓布盧桑火山噴發(fā)

      新華社馬尼拉4月28日電(記者楊云起)據(jù)菲律賓火山地震研究所通報(bào),當(dāng)?shù)貢r(shí)間28日4時(shí)36分,該國呂宋島南部的布盧桑火山噴發(fā),噴發(fā)產(chǎn)生的羽流高達(dá)4500米。目前尚無人員傷亡及財(cái)產(chǎn)損失報(bào)告。  火山羽流是指...

    時(shí)間:04-28
  • 加拿大駕車撞死11人肇事者被控謀殺

      新華社渥太華4月27日電(記者林威)加拿大溫哥華警方27日對(duì)26日晚駕車撞死11人的肇事者提出謀殺指控。  根據(jù)在線法庭文件,這名30歲男子目前被指控犯有8項(xiàng)二級(jí)謀殺罪。警方表示將在未來幾天提出更多...

    時(shí)間:04-28
  • 記者手記丨在援外醫(yī)院感受中圭跨越山海的情誼

      新華社喬治敦4月27日電 記者手記|在援外醫(yī)院感受中圭跨越山海的情誼  新華社記者田?!⒂畛?amp;emsp; 4月的圭亞那正值雨季,細(xì)密的雨絲滋潤著大地。位于圭亞那首都的喬治敦公立醫(yī)院,是1993年...

    時(shí)間:04-28
免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。