• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      簡繁互換
      設為首頁
      設為收藏
      手機版
      東南網 / 新聞頻道 / 天下 / 環球新聞 / 正文

      美網絡攻擊中國大型商用密碼產品提供商,詳情披露

      2025-04-28 16:58 中國網絡空間安全協會 責任編輯:陳曦

      2024年,國家互聯網應急中心CNCERT發現處置一起美情報機構對中國大型商用密碼產品提供商網絡攻擊事件。本報告將公布此事件網絡攻擊詳情,為全球相關國家、單位有效發現和防范美網絡攻擊行為提供借鑒。

      一、網絡攻擊流程

      (一)利用客戶關系管理系統漏洞進行攻擊入侵

      該公司使用了某客戶關系管理系統,主要用于存儲客戶關系及合同信息等。攻擊者利用該系統當時尚未曝光的漏洞進行入侵,實現任意文件上傳。入侵成功后,攻擊者為清除攻擊痕跡,刪除了部分日志記錄。

      (二)對兩個系統進行攻擊并植入特種木馬程序

      2024年3月5日,攻擊者在客戶關系管理系統植入了特種木馬程序,路徑為/crm/WxxxxApp/xxxxxx/xxx.php。攻擊者可以通過該木馬程序,執行任意的網絡攻擊命令。為防止被監測發現,木馬程序通信數據全過程加密,并進行特征字符串編碼、加密、壓縮等一系列復雜處理。2024年5月20日,攻擊者通過橫向移動,開始攻擊該公司用于產品及項目代碼管理的系統。

      二、竊取大量商業秘密信息

      (一)竊取客戶及合同信息

      2024年3月至9月,攻擊者用14個境外跳板IP連接特種木馬程序并竊取客戶關系管理系統中的數據,累計竊取數據量達950MB。客戶關系管理系統中有用戶600余個,存儲客戶檔案列表8000余條,合同訂單1萬余條,合同客戶包括我相關政府部門等多個重要單位。攻擊者可以查看合同的名稱、采購內容、金額等詳細信息。

      (二)竊取項目信息

      2024年5月至7月,攻擊者用3個境外跳板IP攻擊該公司的代碼管理系統,累計竊取數據量達6.2GB。代碼管理系統中有用戶44個,存儲了3個密碼研發項目的代碼等重要信息。

      三、攻擊行為特點

      (一)攻擊武器

      通過對xxx.php特種木馬程序的逆向分析,發現其與美情報機構前期使用的攻擊武器具有明確同源關系。

      (二)攻擊時間

      分析發現,攻擊時間主要集中在北京時間22時至次日8時,相對于美國東部時間為10時至20時。攻擊時間主要分布在美國時間的星期一至星期五,在美國主要節假日未出現攻擊行為。

      (三)攻擊資源

      攻擊者使用的17個攻擊IP完全不重復,同時可秒級切換攻擊IP。攻擊IP位于荷蘭、德國和韓國等地,反映出其高度的反溯源意識和豐富的攻擊資源儲備。

      (四)攻擊手法

      一是善于利用開源或通用工具偽裝躲避溯源,例如在客戶關系管理系統中還發現了攻擊者臨時植入的2個常見的網頁木馬。二是攻擊者善于通過刪除日志和木馬程序,隱藏自身的攻擊行為。

      四、部分跳板IP列表




      本網轉載內容出于更直觀傳遞信息之目的。該內容版權歸原作者所有,并不代表本網贊同其觀點和對其真實性負責。如該內容涉及任何第三方合法權利,請點擊投訴按鈕,我們會及時反饋并處理完畢。
      投訴
      新聞中心
      • 快訊
      • 國內
      • 國際
      • 娛樂
      • 體育
      點擊加載更多>>>
      點擊加載更多>>>
      點擊加載更多>>>
      點擊加載更多>>>
      點擊加載更多>>>

      關注東南網微信

      掃碼關注,了解福建

      排行榜
      • 日排行
      • 周排行
      • 月排行
      關于我們 | 廣告服務 | 網站地圖 | 網站公告
      國新辦發函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
      信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
      網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
      福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
      職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327
      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
    • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      <input id="00ikk"><del id="00ikk"></del></input>
    • <bdo id="00ikk"></bdo>
    • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"></bdo>
        主站蜘蛛池模板: 好爽好多水好得真紧| 中文字幕精品在线| 亚洲国产日韩在线| shkd-443夫の目の前で犯| 老司机在线精品| 小小视频在线版观看| 亚洲线精品一区二区三区影音先锋| 中文字幕一精品亚洲无线一区| 韩国无遮挡羞羞漫画| 我把护士日出水了| 国产乱子伦在线观看不卡| 亚洲人成电影院在线观看| 黄页在线播放网址| 欧美人与zoxxxx视频| 国产四虎免费精品视频| 久久综合九色综合欧美播| 久久综合久久鬼| 无码无套少妇毛多69XXX| 免费看美女隐私直播| 中文字幕亚洲欧美在线不卡| 男人添女人下部高潮全视频 | 久久久久久国产精品视频| 麻豆网神马久久人鬼片| 最近高清中文在线国语视频完整版| 国产亚洲综合精品一区二区三区| 久久婷婷五月综合尤物色国产| 高清欧美性猛交xxxx黑人猛交| 日韩在线一区二区三区免费视频 | 网址你懂的在线观看| 夜夜爽夜夜叫夜夜高潮漏水| 伊人久久精品无码AV一区| bbw在线观看| 欧美freesex10一13| 国产成人综合色视频精品| 中文字幕一区二区三区日韩精品 | 亚洲不卡视频在线观看| 老子午夜我不卡理论影院| 国内大量揄拍人妻精品視頻| 亚洲卡一卡2卡三卡4麻豆| 麻豆乱码国产一区二区三区| 嫩模bbw搡bbbb搡bbbb|