国产老女人精品毛片久久,激情五月播播久久久精品,成人看片网站,美女高潮在线观看

首頁 新聞中心 時政 獨家 縣區 小記者 教育 醫療健康 美食 金融 旅游 冰雪網 數字報刊
您當前的位置:首頁 > 新聞中心 > 即時新聞

美情報機構利用網絡 攻擊中國大型商用密碼產品提供商事件調查報告

2025-04-28 16:45:08  來源:中國網絡空間安全協會微信公眾號 美情報機構利用網絡 攻擊中國大型商用密碼產品提供商事件調查報告

?2024年,國家互聯網應急中心CNCERT發現處置一起美情報機構對中國大型商用密碼產品提供商網絡攻擊事件。本報告將公布此事件網絡攻擊詳情,為全球相關國家、單位有效發現和防范美網絡攻擊行為提供借鑒。

??一、網絡攻擊流程

??(一)利用客戶關系管理系統漏洞進行攻擊入侵

??該公司使用了某客戶關系管理系統,主要用于存儲客戶關系及合同信息等。攻擊者利用該系統當時尚未曝光的漏洞進行入侵,實現任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

??(二)對兩個系統進行攻擊并植入特種木馬程序

??2024年3月5日,攻擊者在客戶關系管理系統植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執行任意的網絡攻擊命令。為防止被監測發現,木馬程序通信數據全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產品及項目代碼管理的系統。

??二、竊取大量商業秘密信息

??(一)竊取客戶及合同信息

??2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關系管理系統中的數據,累計竊取數據量達950MB。客戶關系管理系統中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內容、金額等詳細信息。

??(二)竊取項目信息

??2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統,累計竊取數據量達6.2GB。代碼管理系統中有用戶44個,存儲了3個密碼研發項目的代碼等重要信息。

??三、攻擊行為特點

??(一)攻擊武器

??通過對xxx.php特種木馬程序的逆向分析,發現其與美情報機構前期使用的攻擊武器具有明確同源關系。

??(二)攻擊時間

??分析發現,攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節假日未出現攻擊行為。

??(三)攻擊資源

??攻擊者使用的17個攻擊IP完全不重復,同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

??(四)攻擊手法

??一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關系管理系統中還發現了攻擊者臨時植入的2個常見的網頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

??四、部分跳板IP列表


編輯:吳明富
河山新聞
移動客戶端
張家口日報官方
微信“張小全兒”
張家口新聞網
官方微博
抖音掃碼
關注@張家口NEWS
【張家口新聞網版權聲明 】

1.本網(張家口新聞網)稿件下“稿件來源”項標注為“張家口新聞網”、“張家口日報”、“張家口晚報”的,根據協議,其文字、圖片、音頻、視頻稿件之網絡版權均屬張家口新聞網所有,任何媒體、網站或個人 未經本網協議授權,不得轉載、鏈接、轉貼或以其他方式復制發表。已經本網協議授權的媒體、網站,在下載使用 時須注明“稿件來源:張家口新聞網”,違者本網將依法追究責任。

2.本網其他轉載稿件涉及版權等問題,請作者或版權所有者在一周內來電或來函。聯系電話:0313-2051987。

主站蜘蛛池模板: 瑞昌市| 分宜县| 晋江市| 年辖:市辖区| 慈溪市| 涟源市| 鄂尔多斯市| 永善县| 海晏县| 灵台县| 乡城县| 名山县| 得荣县| 巴林左旗| 富民县| 达尔| 高阳县| 闽清县| 简阳市| 德令哈市| 澳门| 南和县| 股票| 九台市| 分宜县| 丰县| 普陀区| 莱西市| 太和县| 宁都县| 任丘市| 新兴县| 五常市| 琼海市| 湖口县| 阿拉尔市| 青海省| 宁武县| 连云港市| 潮安县| 绥阳县|