美情报机构攻击中国密码产品提供商调查报告
创始人
2025-04-28 18:11:22
0

以下是 200 字简要阐述:

这份调查报告指出美情报机构利用网络对中国大型商用密码产品提供商进行攻击。美以获取商业利益和技术优势为目的,通过黑客手段窃取敏感信息、破坏系统安全。这严重侵犯了中国企业的合法权益,对中国的信息安全构成重大威胁。事件凸显美在网络领域的霸权行径和恶意竞争,也提醒中国要高度重视信息安全,加强网络防护能力,推动自主可控的密码技术发展,坚决捍卫国家和企业的安全利益,同时要加强国际合作,共同应对网络安全挑战。


2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网络攻击事件。本报告将公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。

一、网络攻击流程

(一)利用客户关系管理系统漏洞进行攻击入侵

该公司使用了某客户关系管理系统,主要用于存储客户关系及合同信息等。攻击者利用该系统当时尚未曝光的漏洞进行入侵,实现任意文件上传。入侵成功后,攻击者为清除攻击痕迹,删除了部分日志记录。

(二)对两个系统进行攻击并植入特种木马程序

2024年3月5日,攻击者在客户关系管理系统植入了特种木马程序,路径为/crm/WxxxxApp/xxxxxx/xxx.php。攻击者可以通过该木马程序,执行任意的网络攻击命令。为防止被监测发现,木马程序通信数据全过程加密,并进行特征字符串编码、加密、压缩等一系列复杂处理。2024年5月20日,攻击者通过横向移动,开始攻击该公司用于产品及项目代码管理的系统。

二、窃取大量商业秘密信息

(一)窃取客户及合同信息

2024年3月至9月,攻击者用14个境外跳板IP连接特种木马程序并窃取客户关系管理系统中的数据,累计窃取数据量达950MB。客户关系管理系统中有用户600余个,存储客户档案列表8000余条,合同订单1万余条,合同客户包括我相关政府部门等多个重要单位。攻击者可以查看合同的名称、采购内容、金额等详细信息。

(二)窃取项目信息

2024年5月至7月,攻击者用3个境外跳板IP攻击该公司的代码管理系统,累计窃取数据量达6.2GB。代码管理系统中有用户44个,存储了3个密码研发项目的代码等重要信息。

三、攻击行为特点

(一)攻击武器

通过对xxx.php特种木马程序的逆向分析,发现其与美情报机构前期使用的攻击武器具有明确同源关系。

(二)攻击时间

分析发现,攻击时间主要集中在北京时间22时至次日8时,相对于美国东部时间为10时至20时。攻击时间主要分布在美国时间的星期一至星期五,在美国主要节假日未出现攻击行为。

(三)攻击资源

攻击者使用的17个攻击IP完全不重复,同时可秒级切换攻击IP。攻击IP位于荷兰、德国和韩国等地,反映出其高度的反溯源意识和丰富的攻击资源储备。

(四)攻击手法

一是善于利用开源或通用工具伪装躲避溯源,例如在客户关系管理系统中还发现了攻击者临时植入的2个常见的网页木马。二是攻击者善于通过删除日志和木马程序,隐藏自身的攻击行为。

四、部分跳板IP列表

相关内容

热门资讯

滴滴顺风车司机高速开智驾睡觉,... 近日,滴滴顺风车司机在高速公路上开启智能驾驶功能后躺卧熟睡的事件引发公众关注。乘客多次尝试叫醒司机,...
九号Mz1新国标电动车5月20... 今日,九号电动宣布将于5月20日发布新款国标电动车九号Mz1。这款新车型采用全新底盘架构,配备高强钢...
谷歌推AI新订阅“UltraL... 近日,科技媒体9to5Google报道,谷歌正在开发名为“Neon”的GeminiAI新订阅层级,暂...
谷歌AI新突破:Remy智能体... 5月6日,谷歌正在开发一款名为“Remy”的AI个人智能体,旨在代表用户自主执行各种操作。Remy基...
告别“专门学”,拥抱“随处见”... 文/图 羊城晚报全媒体记者 钱瑜在珠海,全省共享的“超级知识库”正化作一股清流,悄然流进人们的生活缝...
苹果公司宣布特纳斯将接替库克担... △约翰·特纳斯(资料图)当地时间4月20日,央视记者获悉,美国苹果公司宣布任命内部高管、长期负责硬件...
广州大岗镇防邪教主题公园变身科... 4月15日,一场以“统筹发展和安全・全民反邪教聚力护平安”为主题的全民国家安全教育日活动在广州市南沙...
全国首份AI开源生态共识在广州... 羊城晚报全媒体记者李焕坤,通讯员马卓尔、陈中山报道:4月20日,来自全国人工智能产业链的部分头部科技...
广州暹岗大山等地遭私挖水晶 专... 当地已组织对私挖造成的洞、沟等进行覆土回填,并恢复植被文/羊城晚报全媒体记者 马思泳图/网络图片近日...
纸上权利如何变成真金白银 知识... 羊城晚报全媒体记者 吴珊今年4月26日是第26个世界知识产权日。4月21日,广州召开了一场新闻发布会...