狠狠色狠狠色综合系列-日韩在线高清免费视频-日本毛片在线观看-国产日产精品一区二区三区四区的观看方式-99精品电影一区二区免费看-国产精品视频一二三-深夜福利av-国产欧美极品-国产人妖一区二区三区-99热网-亚洲少妇色-狠狠操狠狠干狠狠操-亚洲女人av-精品久久久久久中文墓无码-久久97久久97精品免视看秋霞-久久av伊人

首頁  ?  財經(jīng)  ?  經(jīng)濟觀察

美國用這種方式竊取中國企業(yè)商業(yè)機密!國家互聯(lián)網(wǎng)應急中心發(fā)布調查報告

2025-01-17 19:47:25

來源:央視新聞客戶端

美網(wǎng)絡攻擊我國某智慧能源和數(shù)字信息大型高科技企業(yè)事件調查報告

  2024年12月18日,國家互聯(lián)網(wǎng)應急中心CNCERT發(fā)布公告(https://www.cert.org.cn/publish/main/8/2024/20241218184234131217571/20241218184234131217571_.html),發(fā)現(xiàn)處置兩起美對我大型科技企業(yè)機構網(wǎng)絡攻擊事件。本報告將公布對其中我國某智慧能源和數(shù)字信息大型高科技企業(yè)的網(wǎng)絡攻擊詳情,為全球相關國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡攻擊行為提供借鑒。

  一、網(wǎng)絡攻擊流程

  (一)利用郵件服務器漏洞進行入侵

  該公司郵件服務器使用微軟Exchange郵件系統(tǒng)。攻擊者利用2個微軟Exchange漏洞進行攻擊,首先利用某任意用戶偽造漏洞針對特定賬戶進行攻擊,然后利用某反序列化漏洞再次進行攻擊,達到執(zhí)行任意代碼的目標。

  (二)在郵件服務器植入高度隱蔽的內存木馬

  為避免被發(fā)現(xiàn),攻擊者在郵件服務器中植入了2個攻擊武器,僅在內存中運行,不在硬盤存儲。其利用了虛擬化技術,虛擬的訪問路徑為/owa/auth/xxx/xx.aspx和/owa/auth/xxx/yy.aspx,攻擊武器主要功能包括敏感信息竊取、命令執(zhí)行以及內網(wǎng)穿透等。內網(wǎng)穿透程序通過混淆來逃避安全軟件檢測,將攻擊者流量轉發(fā)給其他目標設備,達到攻擊內網(wǎng)其他設備的目的。

  (三)對內網(wǎng)30余臺重要設備發(fā)起攻擊

  攻擊者以郵件服務器為跳板,利用內網(wǎng)掃描和滲透手段,在內網(wǎng)中建立隱蔽的加密傳輸隧道,通過SSH、SMB等方式登錄控制該公司的30余臺重要設備并竊取數(shù)據(jù)。包括個人計算機、服務器和網(wǎng)絡設備等;被控服務器包括,郵件服務器、辦公系統(tǒng)服務器、代碼管理服務器、測試服務器、開發(fā)管理服務器和文件管理服務器等。為實現(xiàn)持久控制,攻擊者在相關服務器以及網(wǎng)絡管理員計算機中植入了能夠建立websocket+SSH隧道的攻擊竊密武器,實現(xiàn)了對攻擊者指令的隱蔽轉發(fā)和數(shù)據(jù)竊取。為避免被發(fā)現(xiàn),該攻擊竊密程序偽裝成微信相關程序WeChatxxxxxxxx.exe。攻擊者還在受害服務器中植入了2個利用PIPE管道進行進程間通信的模塊化惡意程序,實現(xiàn)了通信管道的搭建。

  二、竊取大量商業(yè)秘密信息

  (一)竊取大量敏感郵件數(shù)據(jù)

  攻擊者利用郵件服務器管理員賬號執(zhí)行了郵件導出操作,竊密目標主要是該公司高層管理人員以及重要部門人員。攻擊者執(zhí)行導出命令時設置了導出郵件的時間區(qū)間,有些賬號郵件全部導出,郵件很多的賬號按指定時間區(qū)間導出,以減少竊密數(shù)據(jù)傳輸量,降低被發(fā)現(xiàn)風險。

  (二)竊取核心網(wǎng)絡設備賬號及配置信息

  攻擊者通過攻擊控制該公司3名網(wǎng)絡管理員計算機,頻繁竊取該公司核心網(wǎng)絡設備賬號及配置信息。例如,2023年5月2日,攻擊者以位于德國的代理服務器(95.179.XX.XX)為跳板,入侵了該公司郵件服務器后,以郵件服務器為跳板,攻擊了該公司網(wǎng)絡管理員計算機,并竊取了“網(wǎng)絡核心設備配置表”、“核心網(wǎng)絡設備配置備份及巡檢”、“網(wǎng)絡拓撲”、“機房交換機(核心+匯聚)”、“運營商IP地址統(tǒng)計”、“關于采購互聯(lián)網(wǎng)控制網(wǎng)關的請示”等敏感文件。

  (三)竊取項目管理文件

  攻擊者通過對該公司的代碼服務器、開發(fā)服務器等進行攻擊,頻繁竊取該公司相關開發(fā)項目數(shù)據(jù)。例如,2023年7月26日,攻擊者以位于芬蘭的代理服務器(65.21.XX.XX)為跳板,攻擊控制該公司的郵件服務器后,又以此為跳板,頻繁訪問在該公司代碼服務器中已植入的后門攻擊武器,竊取數(shù)據(jù)達1.03GB。為避免被發(fā)現(xiàn),該后門程序偽裝成開源項目“禪道”中的文件“tip4XXXXXXXX.php”。

  (四)清除攻擊痕跡并進行反取證分析

  為避免被發(fā)現(xiàn),攻擊者每次攻擊后,都會清除計算機日志中攻擊痕跡,并刪除攻擊竊密過程中產(chǎn)生的臨時打包文件。攻擊者還會查看系統(tǒng)審計日志、歷史命令記錄、SSH相關配置等,意圖分析機器被取證情況,對抗網(wǎng)絡安全檢測。

  三、攻擊行為特點

  (一)攻擊時間

  分析發(fā)現(xiàn),此次攻擊活動主要集中在北京時間22時至次日8時,相對于美國東部時間為白天10時至20時,攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (二)攻擊資源

  2023年5月至2023年10月,攻擊者發(fā)起了30余次網(wǎng)絡攻擊,攻擊者使用的境外跳板IP基本不重復,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (三)攻擊武器

  攻擊者植入的2個用于PIPE管道進程通信的模塊化惡意程序位于“c:\windows\system32\”下,使用了.net框架,編譯時間均被抹除,大小為數(shù)十KB,以TLS加密為主。郵件服務器內存中植入的攻擊武器主要功能包括敏感信息竊取、命令執(zhí)行以及內網(wǎng)穿透等。在相關服務器以及網(wǎng)絡管理員計算機中植入的攻擊竊密武器,使用https協(xié)議,可以建立websocket+SSH隧道,會回連攻擊者控制的某域名。

  四、部分跳板IP列表

美網(wǎng)絡攻擊我國某先進材料設計研究院事件調查報告

  2024年12月18日,國家互聯(lián)網(wǎng)應急中心CNCERT發(fā)布公告(https://www.cert.org.cn/publish/main/8/2024/20241218184234131217571/20241218184234131217571_.html),發(fā)現(xiàn)處置兩起美對我大型科技企業(yè)機構網(wǎng)絡攻擊事件。本報告將公布對其中我國某先進材料設計研究院的網(wǎng)絡攻擊詳情,為全球相關國家、單位有效發(fā)現(xiàn)和防范美網(wǎng)絡攻擊行為提供借鑒。

  一、網(wǎng)絡攻擊流程

  (一)利用漏洞進行攻擊入侵

  2024年8月19日,攻擊者利用該單位電子文件系統(tǒng)注入漏洞入侵該系統(tǒng),并竊取了該系統(tǒng)管理員賬號/密碼信息。2024年8月21日,攻擊者利用竊取的管理員賬號/密碼登錄被攻擊系統(tǒng)的管理后臺。

  (二)軟件升級管理服務器被植入后門和木馬程序

  2024年8月21日12時,攻擊者在該電子文件系統(tǒng)中部署了后門程序和接收被竊數(shù)據(jù)的定制化木馬程序。為逃避檢測,這些惡意程序僅存在于內存中,不在硬盤上存儲。木馬程序用于接收從涉事單位被控個人計算機上竊取的敏感文件,訪問路徑為/xxx/xxxx?flag=syn_user_policy。后門程序用于將竊取的敏感文件聚合后傳輸?shù)骄惩?,訪問路徑是/xxx/xxxStats。

  (三)大范圍個人主機電腦被植入木馬

  2024年11月6日、2024年11月8日和2024年11月16日,攻擊者利用電子文檔服務器的某軟件升級功能將特種木馬程序植入到該單位276臺主機中。木馬程序的主要功能一是掃描被植入主機的敏感文件進行竊取。二是竊取受攻擊者的登錄賬密等其他個人信息。木馬程序即用即刪。

  二、竊取大量商業(yè)秘密信息

  (一)全盤掃描受害單位主機

  攻擊者多次用中國境內IP跳板登錄到軟件升級管理服務器,并利用該服務器入侵受害單位內網(wǎng)主機,并對該單位內網(wǎng)主機硬盤反復進行全盤掃描,發(fā)現(xiàn)潛在攻擊目標,掌握該單位工作內容。

  (二)目的明確地針對性竊取

  2024年11月6日至11月16日,攻擊者利用3個不同的跳板IP三次入侵該軟件升級管理服務器,向個人主機植入木馬,這些木馬已內置與受害單位工作內容高度相關的特定關鍵詞,搜索到包含特定關鍵詞的文件后即將相應文件竊取并傳輸至境外。這三次竊密活動使用的關鍵詞均不相同,顯示出攻擊者每次攻擊前均作了精心準備,具有很強的針對性。三次竊密行為共竊取重要商業(yè)信息、知識產(chǎn)權文件共4.98GB。

  三、攻擊行為特點

  (一)攻擊時間

  分析發(fā)現(xiàn),此次攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為白天時間10時至20時,攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節(jié)假日未出現(xiàn)攻擊行為。

  (二)攻擊資源

  攻擊者使用的5個跳板IP完全不重復,位于德國和羅馬尼亞等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

  (三)攻擊武器

  一是善于利用開源或通用工具偽裝躲避溯源,此次在涉事單位服務器中發(fā)現(xiàn)的后門程序為開源通用后門工具。攻擊者為了避免被溯源,大量使用開源或通用攻擊工具。

  二是重要后門和木馬程序僅在內存中運行,不在硬盤中存儲,大大提升了其攻擊行為被我分析發(fā)現(xiàn)的難度。

  (四)攻擊手法

  攻擊者攻擊該單位電子文件系統(tǒng)服務器后,篡改了該系統(tǒng)的客戶端分發(fā)程序,通過軟件客戶端升級功能,向276臺個人主機投遞木馬程序,快速、精準攻擊重要用戶,大肆進行信息搜集和竊取。以上攻擊手法充分顯示出該攻擊組織的強大攻擊能力。

  四、部分跳板IP列表

  • 相關閱讀
  • 2024中國經(jīng)濟年報,怎么看?

      1月17日,國家統(tǒng)計局發(fā)布2024年宏觀經(jīng)濟數(shù)據(jù),2024年中國GDP同比增長5%,經(jīng)濟總量首次突破130萬億。面對2024年中國經(jīng)濟“成績單”,國家統(tǒng)計局相關負責人用五個“很不容易”來評價。2024年,中國經(jīng)濟怎么樣?2025年,又如何應...

    時間:01-18
  • 河南2024年GDP超6萬億元 自貿(mào)試驗區(qū)新設企業(yè)超2萬家

      中新網(wǎng)鄭州1月18日電(王宇 韓章云 李超慶)中部省份河南2024年生產(chǎn)總值(GDP)超6萬億元(人民幣,下同),自貿(mào)試驗區(qū)新設企業(yè)超2萬家?! ?月18日,河南省十四屆人大三次會議在鄭州開幕,省長王凱作政府工作報告時指出,2024...

    時間:01-18
  • 2024年云南跨境電商進出口增長13.6%

      中新社昆明1月18日電 (韓帥南 時文枝)云南省第十四屆人民代表大會第三次會議18日在昆明開幕。云南省省長王予波作政府工作報告時稱,2024年,云南省開放勢能愈加強勁,農(nóng)產(chǎn)品出口規(guī)模保持西部第一,機電產(chǎn)品出口同比增長2...

    時間:01-18
  • (經(jīng)濟觀察)外資金融機構密集“上新” 看好中國A股長期機遇

      中新社上海1月18日電(高志苗)貝萊德中證A500指數(shù)增強基金正在募集資金,富達任遠穩(wěn)健三個月持有期混合型基金中基金結束募集獲準成立……近日,多家外資金融機構發(fā)布產(chǎn)品,密集“上新”看好中國A股市場長期機遇。  作...

    時間:01-18
  • 沈陽:“老字號”呈現(xiàn)行業(yè)類型多元等特點

      中新網(wǎng)沈陽1月18日電(記者 韓宏)記者18日從沈陽市商務局獲悉,近年來通過政策支持、服務管理、品牌打造和平臺搭建等系列舉措,沈陽市老字號呈現(xiàn)出行業(yè)類型多元、文化內涵深厚、品牌效能持續(xù)增強的特點?! ∧壳?,沈陽...

    時間:01-18
  • 九元航空開通廣州至河內直飛航線

      【東盟專線】九元航空開通廣州至河內直飛航線  中新社廣州1月18日電(記者 郭軍)中國中南地區(qū)首家低成本航空公司九元航空18日正式開通中國廣州至越南河內的直飛新航線。即日起,該航線每周二、四、六共執(zhí)飛三班,為...

    時間:01-18
  • 2024年中國旅游大省云南實現(xiàn)旅游總花費超1萬億元

      中新網(wǎng)昆明1月18日電(時文枝 韓帥南)2024年,旅游大省云南實現(xiàn)旅游總花費1.14萬億元,旅居人數(shù)達389.75萬、增長20.7%……云南省第十四屆人民代表大會第三次會議18日在昆明開幕,政府工作報告披露,隨著“有一種叫云南的...

    時間:01-18
  • 1月17日全社會跨區(qū)域人員流動量完成20103.1萬人次

      中新網(wǎng)1月18日電 據(jù)交通運輸部官方微信消息,2025年1月17日(春運第4天,農(nóng)歷臘月十八,星期五),全社會跨區(qū)域人員流動量20103.1萬人次,環(huán)比增長7.0%,比2024年同期(星期一)增長5.0%?! ¤F路客運量1238.7萬人次,環(huán)比增長3.0...

    時間:01-18
  • 我國鎵、鍺、銦等共伴生、低品位資源再評價取得重大成果

      中新網(wǎng)北京1月18日電(記者 龐無忌)記者18日從自然資源部中國地質調查局獲悉,新一輪找礦突破戰(zhàn)略行動實施以來,在財政部大力支持下,自然資源部中國地質調查局聯(lián)合全國27個省(區(qū)、市)100余家調查單位、2000余名調查人...

    時間:01-18
  • 山西省政協(xié)委員張晟駿:推動“低空經(jīng)濟”數(shù)字化、智能化發(fā)展

      中新網(wǎng)太原1月18日電 (記者 李庭耀)“作為新質生產(chǎn)力的代表,低空經(jīng)濟已成為培育發(fā)展新動能的重要方向?!?8日,正在進行的山西省兩會上,山西省政協(xié)委員、農(nóng)工黨太原市委副主委張晟駿為山西省“低空經(jīng)濟”的發(fā)展建言...

    時間:01-18
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。
狠狠色狠狠色综合系列-日韩在线高清免费视频-日本毛片在线观看-国产日产精品一区二区三区四区的观看方式-99精品电影一区二区免费看-国产精品视频一二三-深夜福利av-国产欧美极品-国产人妖一区二区三区-99热网-亚洲少妇色-狠狠操狠狠干狠狠操-亚洲女人av-精品久久久久久中文墓无码-久久97久久97精品免视看秋霞-久久av伊人
<code id="86ioa"></code>
  • <nav id="86ioa"><dl id="86ioa"></dl></nav>
  • <rt id="86ioa"><acronym id="86ioa"></acronym></rt>
    <li id="86ioa"></li>
    欧美不卡在线播放| 女人被男人躁得好爽免费视频 | 国产精品99久久久久久大便| 中文字幕国产高清| 国产va亚洲va在线va| 免费观看精品视频| 999热精品视频| 无码人妻精品一区二区三区在线| 青青青国产在线视频| 大西瓜av在线| 中文字幕一区久久| 日韩av黄色网址| 特级西西444| 男女h黄动漫啪啪无遮挡软件| 波多野结衣之无限发射| 91国内在线播放| 老熟妇仑乱视频一区二区| 黑人巨大国产9丨视频| 天美星空大象mv在线观看视频| 男女激情免费视频| 性高湖久久久久久久久aaaaa| 爱爱爱爱免费视频| 成人亚洲精品777777大片| 国产情侣av自拍| 中文字幕乱码人妻综合二区三区 | 黄色a级三级三级三级| 日韩精品一区二区三区不卡 | 爱豆国产剧免费观看大全剧苏畅| 国产一区二区三区精彩视频| 欧美变态另类刺激| 日本a级片免费观看| 欧美两根一起进3p做受视频| 欧美国产日韩激情| 成人在线免费观看av| 精品国产成人av在线免| 一女二男3p波多野结衣| 中文字幕第38页| 亚洲天堂网一区| av无码久久久久久不卡网站| 欧美久久在线观看| 五月婷婷激情久久| 日韩中文在线字幕| 亚洲色精品三区二区一区| www.爱色av.com| 日韩少妇内射免费播放| 国产免费xxx| 一区二区三区四区毛片| 国产91沈先生在线播放| www.桃色.com| 蜜桃视频一区二区在线观看| 男人插女人下面免费视频| 免费看污污网站| 国产妇女馒头高清泬20p多| 中国黄色片免费看| 992kp免费看片| 少妇一级淫免费放| 欧美亚洲日本一区二区三区| 国产小视频精品| 极品美女扒开粉嫩小泬| 日本男女交配视频| 五月婷婷之综合激情| 亚洲天堂一区二区在线观看| 精品一区二区中文字幕| 香蕉视频在线网址| 无码专区aaaaaa免费视频| 欧美日韩一区二区在线免费观看| 日本高清视频免费在线观看| 无码人妻精品一区二区三区在线| 桥本有菜av在线| 国产一区二区三区精彩视频 | 中文字幕剧情在线观看| 九九久久九九久久| 久久久久久久久久久久91| 日本网站在线看| 人妻无码视频一区二区三区| 日本高清免费观看| 被灌满精子的波多野结衣| www.夜夜爽| 成年人视频网站免费观看| 干日本少妇视频| 久久婷五月综合| 欧美,日韩,国产在线| 免费看污污视频| 免费国产成人av| 一女被多男玩喷潮视频| 黄色网络在线观看| 欧美大片久久久| 午夜dv内射一区二区| 欧美一区二区三区爽大粗免费| 免费看av软件| 五月婷婷六月合| 日日噜噜夜夜狠狠久久丁香五月| 日韩欧美精品在线观看视频| 欧美日韩黄色一级片| 国产精品无码人妻一区二区在线| 99免费视频观看| 国产成人无码一二三区视频| 日韩中文在线字幕| 色国产在线视频| 波多野结衣在线免费观看| 欧美日韩亚洲自拍| 国产xxxxx在线观看| 久色视频在线播放| 欧美 日韩 国产在线观看| 成年网站免费在线观看| www.com操| 丁香婷婷综合激情| 国产美女主播在线播放 | 50路60路老熟妇啪啪| 日本免费黄视频| 大陆极品少妇内射aaaaa| 国模无码视频一区二区三区| 男人天堂网站在线| 日韩精品一区二区在线视频 | 男插女免费视频| 亚洲区成人777777精品| 男同互操gay射视频在线看| 青青草综合视频| 天天摸天天碰天天添| 国产精品拍拍拍| 中文字幕1234区| 黄色片久久久久| 北条麻妃av高潮尖叫在线观看| 日韩爱爱小视频| 国产91porn| 一本色道无码道dvd在线观看| 国产5g成人5g天天爽| 天天操天天摸天天爽| 国产一级特黄a大片免费| 人妻精品无码一区二区三区 | a级黄色小视频| 中国女人做爰视频| 一级黄色片播放| 欧美大黑帍在线播放| 亚洲色图欧美自拍| 黑人粗进入欧美aaaaa| 日本www在线播放| 无码人妻h动漫| 天天做天天躁天天躁| 17c丨国产丨精品视频| 国产不卡一区二区视频| 精品丰满人妻无套内射| 男女视频网站在线观看| 潘金莲一级淫片aaaaa免费看| www.国产视频.com| jizzzz日本| 女同激情久久av久久| 超碰免费在线公开| 337p亚洲精品色噜噜狠狠p| 色婷婷一区二区三区在线观看| 日本一二三四区视频| 97碰在线视频| 久久精品视频91| 欧美大片久久久| 国语对白做受xxxxx在线中国| 国产在线播放观看| 最新av网址在线观看| 免费一级特黄录像| 特色特色大片在线| 97超碰青青草| 天堂av8在线| 日本免费黄视频| 日韩精品xxxx| 男人日女人的bb| 色91精品久久久久久久久| 福利在线一区二区三区| 国产二区视频在线| 人妻无码久久一区二区三区免费| 天天夜碰日日摸日日澡性色av| 日韩在线综合网| 免费人成在线观看视频播放| 欧美激情第3页| 中文字幕一区二区三区四区五区人| 亚洲欧美aaa| 激情伊人五月天| 成人免费看片视频在线观看| 最新免费av网址| 国产一级黄色录像片| 中文字幕一区二区三区四区五区人| 欧美大片久久久| 女人被男人躁得好爽免费视频| 亚洲精品无码久久久久久| 成人免费在线网| 成熟丰满熟妇高潮xxxxx视频| 亚洲欧美在线精品| 国产熟人av一二三区| 成人毛片100部免费看| 乱子伦一区二区| 国产男女在线观看| 免费在线观看亚洲视频| 又粗又黑又大的吊av| 奇米精品一区二区三区| 黄色网络在线观看| 91成人综合网| 老头吃奶性行交视频| 精品中文字幕av| 日韩av片网站| 中文字幕成人在线视频| 欧美视频第一区| 污污网站免费观看|