】 【打 印】 
【 第1頁 第2頁 】 
美情報機構頻繁對中國防軍工領域網絡攻擊竊密
http://www.CRNTT.com   2025-08-01 15:51:13


 
  二、利用電子文件系統漏洞實施攻擊

  2024年7月至11月,美情報機構對我某通信和衛星互聯網領域的軍工企業實施網絡攻擊。經調查,攻擊者先是通過位於羅馬尼亞(72.5.*.*)、荷蘭(167.172.*.*)等多個國家的跳板IP,利用未授權訪問漏洞及SQL注入漏洞攻擊該企業電子文件系統,向該企業電子文件服務器植入內存後門程序並進一步上傳木馬,在木馬攜帶的惡意載荷解碼後,將惡意載荷添加至Tomcat(美國Apache基金會支持的開源代碼Web應用服務器項目)服務的過濾器,通過檢測流量中的惡意請求,實現與後門的通信。隨後,攻擊者又利用該企業系統軟件升級服務,向該企業內網定向投遞竊密木馬,入侵控制了300餘台設備,並搜索“軍專網”、“核心網”等關鍵詞定向竊取被控主機上的敏感數據。

  上述案例中,攻擊者利用關鍵詞檢索國防軍工領域敏感內容信息,明顯屬於國家級黑客組織關注範圍,並帶有強烈的戰略意圖。此外,攻擊者使用多個境外跳板IP實施網絡攻擊,採取主動删除日志、木馬,主動檢測機器狀態等手段,意圖掩蓋其攻擊身份及真實的攻擊意圖,反映出很強的網絡攻擊能力和專業的隱蔽意識。

  據統計,僅2024年境外國家級APT組織對我重要單位的網絡攻擊事件就超過600起,其中國防軍工領域是受攻擊的首要目標。尤其是以美國情報機構為背景的黑客組織依托成建制的網絡攻擊團隊、龐大的支撐工程體系與制式化的攻擊裝備庫、強大的漏洞分析挖掘能力,對我國關鍵信息基礎設施、重要信息系統、關鍵人員等進行攻擊滲透,嚴重威脅我國家網絡安全。


 【 第1頁 第2頁 】


掃描二維碼訪問中評網移動版 】 【打 印掃描二維碼訪問中評社微信