您的位置: 首页 > 实时讯息 >

美网络攻击中国大型商用密码产品提供商,详情披露

0次浏览     发布时间:2025-04-28 20:13:00    

2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网络攻击事件。本报告将公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。

一、网络攻击流程

(一)利用客户关系管理系统漏洞进行攻击入侵

该公司使用了某客户关系管理系统,主要用于存储客户关系及合同信息等。攻击者利用该系统当时尚未曝光的漏洞进行入侵,实现任意文件上传。入侵成功后,攻击者为清除攻击痕迹,删除了部分日志记录。

(二)对两个系统进行攻击并植入特种木马程序

2024年3月5日,攻击者在客户关系管理系统植入了特种木马程序,路径为
/crm/WxxxxApp/xxxxxx/xxx.php。攻击者可以通过该木马程序,执行任意的网络攻击命令。为防止被监测发现,木马程序通信数据全过程加密,并进行特征字符串编码、加密、压缩等一系列复杂处理。2024年5月20日,攻击者通过横向移动,开始攻击该公司用于产品及项目代码管理的系统。

二、窃取大量商业秘密信息

(一)窃取客户及合同信息

2024年3月至9月,攻击者用14个境外跳板IP连接特种木马程序并窃取客户关系管理系统中的数据,累计窃取数据量达950MB。客户关系管理系统中有用户600余个,存储客户档案列表8000余条,合同订单1万余条,合同客户包括我相关政府部门等多个重要单位。攻击者可以查看合同的名称、采购内容、金额等详细信息。

(二)窃取项目信息

2024年5月至7月,攻击者用3个境外跳板IP攻击该公司的代码管理系统,累计窃取数据量达6.2GB。代码管理系统中有用户44个,存储了3个密码研发项目的代码等重要信息。

三、攻击行为特点

(一)攻击武器

通过对xxx.php特种木马程序的逆向分析,发现其与美情报机构前期使用的攻击武器具有明确同源关系。

(二)攻击时间

分析发现,攻击时间主要集中在北京时间22时至次日8时,相对于美国东部时间为10时至20时。攻击时间主要分布在美国时间的星期一至星期五,在美国主要节假日未出现攻击行为。

(三)攻击资源

攻击者使用的17个攻击IP完全不重复,同时可秒级切换攻击IP。攻击IP位于荷兰、德国和韩国等地,反映出其高度的反溯源意识和丰富的攻击资源储备。

(四)攻击手法

一是善于利用开源或通用工具伪装躲避溯源,例如在客户关系管理系统中还发现了攻击者临时植入的2个常见的网页木马。二是攻击者善于通过删除日志和木马程序,隐藏自身的攻击行为。

四、部分跳板IP列表

来源:人民网

相关文章
  • 美网络攻击中国大型商用密码产品提供商,详情披露   2025-04-28 20:13:00

    2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网络攻击事件。本报告将公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。一、网络攻击流程(一)利用客户关系管理系统漏洞进行攻击入侵该公司使用了某客户关系管理系统,主要用于存储客

  • 大规模裁员2.2万人!这一巨头宣布→   2025-04-25 08:33:00

    据道琼斯旗下MarketWatch援引彭博社22日报道,美国芯片制造商英特尔公司计划本周公布裁员计划,裁员规模超过20%,旨在精简管理,重建以工程师为导向的企业文化。报道称,截至2024年底,英特尔公司一共在全球拥有108900名员工,预计此次裁员将波及大约2.2万名员工。据悉,2024年,英特尔公

  • 这些办公方式竟招来了间谍 国家安全部提醒   2025-04-25 07:45:00

    记者从国家安全部了解到,网络运维是网络信息化建设中的重要组成部分,在保障网络正常运行、确保数据安全等方面的作用日益凸显。近年来,国家安全机关在工作中发现,个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透窃密的突破口,威胁

  • 陈思诚监制电影《恶意》定档7月5日,聚焦网络恶意与真相   2025-04-24 14:55:00

    由陈思诚编剧、监制,来牧宽、姚文逸执导,张小斐领衔主演的电影《恶意》定档暑期,将于7月5日正式上映。影片聚焦一起双人坠楼案,揭开互联网时代网络恶意的残酷真相。张小斐饰演执着追求真相的媒体人叶攀,在舆论漩涡中直面复杂人性。定档海报中,坠楼案的两位当事人被淹没在一片血字之中,血字四散蔓延直至“恶意”,极

  • 你的手机可能在泄密 一文教你防范化解智能终端窃密泄密风险   2025-04-24 11:13:00

    来源:【爱济南新闻客户端】记者从国家安全部了解到,当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。揭秘终端窃密暗网今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能

  • 神秘“盘龙城”发现石构遗迹 震惊考古界   2025-04-22 05:58:00

    央视网消息:记者从国家文物局获悉,“2024年度全国十大考古新发现”将于4月24日揭晓。湖北武汉的盘龙城遗址是参加最终评选的20个项目之一,它是夏商时期长江流域最重要的遗址之一。位于湖北省武汉市北郊的盘龙城遗址,作为夏商时期中原文化向南扩张的重要标志,是长江流域夏商时期等级最高、规模最大、遗迹最丰富