Workflow
中国网络空间安全协会:美情报机构频繁对我国防军工领域实施网络攻击窃密
新京报·2025-08-01 02:17

二、利用电子文件系统漏洞实施攻击 新京报讯 据中国网络空间安全协会官微消息,国家互联网应急中心(CNCERT)监测发现,近年来, 美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军 事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法 更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国 NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典 型事件予以公布,为重要行业领域提供安全预警。 一、利用微软Exchange邮件系统零日漏洞实施攻击 2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业 的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳 板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧 道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃 取。 期间,攻击者使用位 ...