近年来,美国情报机构频繁对我国防军工领域实施网络攻击窃密,国家互联网应急中心(CNCERT)监测发现了多起相关事件,以下是两起典型案例:利用微软Exchange邮件系统零日漏洞攻击:2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我国一家大型重要军工企业的邮件服务器攻击并控制将近1年。攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。期间,攻击者使用位于德国、芬兰、韩国和新加坡等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我国军工类产品的相关设计方案、系统核心参数等内容。利用电子文件系统漏洞实施攻击:2024年7月至11月,美情报机构对我国某通信和卫星互联网领域的军工企业实施网络攻击。攻击者先是通过位于罗马尼亚、荷兰等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”“核心网”等关键词定向窃取被控主机上的敏感数据。2025年8月1日,中国外交部发言人郭嘉昆在例行记者会上表示,这是美国政府对中国实施恶意网络攻击的最新证据,再次表明美国是中国面临的头号网络威胁,也暴露了美国在网络安全上贼喊捉贼的虚伪面目。中方会继续采取必要措施维护自身的网络安全。
|
|