• 我的订阅
  • 社会

美情报机构频繁对我国防军工领域实施网络攻击窃密

类别:社会 发布时间:2025-08-01 16:05:00 来源:当代先锋网

国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

来源中国网络空间安全协会微信公号

编辑 徐微微

二审 杨韬

三审 闵捷

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-08-01 17:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

悬赏通缉!20名台湾民进党当局“资通电军”首要嫌疑人曝光
...年,“毒云藤”进一步扩大攻击范围,到政府机构、国防军工、交通运输领域,尤其是对机场和民用航空类的目标展开了活跃的攻击。2024年,“毒云藤”又把攻击目标延伸到海事领域,试图窃
2025-06-05 13:58:00
别有用心刺探国家秘密 这家公司沦为境外情报机构帮凶
...,某些西方国家为实现对华遏制打压战略,窃取我国军事军工、经济金融等重点领域的情报信息活动日渐猖獗。国家安全机关侦办多起专案发现,许多背景复杂的境外机构,为规避我国法律法规和重
2023-05-09 08:06:00
美国为何会攻击中国的地震监测中心?
...进行了梳理,而后,将目光锁定在了一个机构上——美国国防情报局(DIA)。美国国防情报局(DIA),作为美国国防部下属的对外军事情报机构,它的雇员数量以及预算等信息都属于保密状
2023-07-26 16:45:00
本文转自:西海都市报美在我重点国防军工单位安插眼线国家安全机关破获重大间谍案10月22日,中央广播电视总台央视《今日说法》栏目播出《迷失境外》,披露了四川省国家安全机关破获的一起
2023-10-23 02:50:00
...”邮件的手段开展网攻窃密,目标直指我党政机关、国防军工单位、高校、科研院所等核心要害部门,试图窃取我重要敏感领域信息,手法复杂多变,迷惑性极强,威胁我国家安全,需引起高度重视
2025-06-17 09:51:00
日本谋求网络作战“出海”
...装备供应商网络安全对策的“装备保全管理课”,对相关军工企业进行针对性扶持。综合来看,日本不断翻新网络作战力量“出海”花样,以“先进带后进”方式延伸触角、编织网络作战预警情报网
2023-08-21 10:33:00
澳大利亚发展非对称作战能力
...略能力加速”机制正式运行,澳大利亚国防部牵头,联合军工制造业、国防科研机构、高校学术研究机构等力量协作,广泛参与军队科研技术项目,促进非对称技术创新。据称,澳大利亚计划在未来
2023-10-12 14:18:00
斗争加剧,美国开辟新战线,中国国安机关破获间谍大案,抓到大鱼
...新阶段,随着斗争加剧,美国开辟新战线,在我重点国防军工单位安插情报眼线,中国国安机关破获间谍大案,抓到大鱼,美中情局间谍被逮捕。在中美陷入全面博弈的大背景下,美国为了打压遏制
2023-10-25 10:12:00
时隔7年再次试射“金牛座”导弹,韩国的军工业实力有多强?
...导弹、F-35战斗机等先进武器外,韩国自身也拥有较强的军工实力,甚至逐渐成为全球军火市场上的一个“头部供应商”。韩国总统尹锡悦曾公开表示,力争在2027年让韩国成为全球前四的
2024-10-16 13:58:00
更多关于社会的资讯:
记者从湖北省相关部门了解到,18日14时许,湖北省襄阳市宜城市郑集镇一烟花爆竹售卖门店起火爆炸,过火面积约50平方米,已致12人死亡。爆炸原因正在进一步调查。来源 新华社编辑 何
2026-02-18 19:27:00
春节回家,这位省级专家被乡亲们“包围”了
大河网讯(记者 莫韶华)新春假期,年味正浓。河南省肿瘤医院消化内科二区主任陈小兵刚刚踏进洛阳伊川马回营村的老家院子,就被闻讯而来的乡亲们围了个严严实实
2026-02-18 19:11:00
藏在小小车票里的灯火中国
截至2月11日11时,铁路12306(含网站、客户端等)已累计发售春运期间火车票超2亿张,达20127.74万张。铁路部门以持续奔跑的姿态
2026-02-18 17:29:00
您请讲,我在听。
2026-02-18 18:52:00
在2026年总台春晚义乌分会场,披着《黑神话:悟空》战袍的宇树机器人脚踏机器狗出场时,屏幕上打出几个闪亮大字:浙江新特产
2026-02-18 14:39:00
潍坊青年站上央视春晚舞台
鲁网2月17日讯(记者 王玉龙)除夕之夜,央视演播大厅的灯光璀璨夺目。在2026央视春晚微音乐剧《每道光》的舞台上,一群身着行业特色工装的年轻人昂首而立
2026-02-18 16:42:00
2026新春走基层 | 在皖留学生万莱莉的中国年:“我感受到这里也是我的家”
大皖新闻讯 学写“福”字、学贴春联、学包饺子、收到新年红包……2月17日,安徽大学留学生万莱莉谈及第一次在合肥市民家过年的经历时说
2026-02-18 15:36:00
温暖守护特别策划:“被需要”的“徐姥姥”
不同的家庭,爱的表达千差万别,或热烈直白,或深沉内敛。然而,有一种情感却能穿透所有形式,恒久温暖—那便是家人之间长长久久的爱
2026-02-18 12:56:00
中国网2月18日讯 据应急管理部微信公众号消息,2月17日15时40分许,云南省楚雄市东华镇莲华村小五排莲溪湾度假村一艘涉客船舶倾覆
2026-02-18 11:48:00
马年春节到了,马到成功、马年大吉、马上有钱……人们互相拜年。但不少人心中也藏着一个疑问:为什么这个农历年是丙午马年?听听专家怎么说
2026-02-18 08:05:00
此时此刻的你,是否正和家人一起共度新春佳节?抻个儿、吃烙饼、喝鸡汤、绑新锅刷……你家的过年“仪式感”,还有哪些?
2026-02-18 08:05:00
新春走基层马年春节,街头巷尾漾着喜庆,红灯笼挂在街边树梢。五一路桥头街口的公交站台上,73岁的张大爷攥着幸福卡,凑到105路电车旁
2026-02-18 08:28:00
年味正浓,市场正旺。我市“有奖发票”试点活动自2月10日启动以来,市民参与热情持续攀升,截至2月16日首周累计86338张发票中奖
2026-02-18 08:28:00
今年,我跟着爱人回绍兴上虞过年。大年初一,午饭席间,聊起节假日新去处,有人提起了覆卮山。覆卮山,我是去过的。它位于上虞区岭南乡
2026-02-18 08:35:00
浙江日报讯 (记者 朱承) 今年央视春晚节目《武bot》里,人形机器人打出一套行云流水的武术动作;《智造未来》中,全智能生态产品悉数登场
2026-02-18 08:35:00