News

Guangdong BAIDU Special Cement Building Materials Co.,Ltd
— 新闻中心 —

美国情报局正在研究我国的这一领域!细节的详

美国情报机构经常在中国军事防御和工业部门执行网络攻击 国家互联网急诊中心(CNCERT)的监视表明,近年来,美国情报机构其他链接和其他链接。这些目标是更客观的,方法更隐藏,严重威胁到科学研究和生产安全,以及中国在军事领域的国家安全。自从西北理工大学从美国国家安全局展示了网络攻击。 2022年,美国情报机构经常对中国军事工业和军事工业进行网络攻击。在这里,选择了两起典型的事件来宣布它们为关键行业和领域提供安全警告。 1。实施零日漏洞,使用Microsoft Exchange电子邮件系统实施攻击 从2022年7月到2023年7月,美国情报时代NCY在Microsoft Exchange电子邮件系统中使用零日脆弱性来攻击和控制对工业公司的大型和批评的邮件服务器,近一年。调查后,攻击者控制了公司的域控制服务器,该服务器将域控制服务器用作蹦床,控制了Intranet中的50多个关键设备,攻击武器Intrada并建立了Websocket+SSH隧道到公司的专用工作服务器,以实现持续控制。同时,攻击者在业务网络中构建了多个隐藏通道,以进行数据盗用。 在此期间,攻击者能够实现德国人的目标(159.69。*我们的军用产品的内容。攻击攻击者在商业设备中集成的武器,通过混淆来逃避对安全软件的监控,并实现了通过多层交通的进步来攻击关键的Intranet设备的目标。通过一般加密进行恶意流量的IC。 2。使用电子文件系统漏洞实施攻击 From July to November 2024, the United States Intelligence Agency carried out cyber attacks against military industry companies in the fields of communications and satellite Internet.After research, attackers first use trampoline IPS in Romania (72.5.*.*) And other countries to attack business electronic file systems using unauthorized access vulnerabilities and SQL injection vulnerabilities, embedding business rear door programs and climbing the Traygun.在与特洛伊木马的恶意有效载荷被解密后,将恶意有效载荷添加到了Tomcat过滤器(开源代码网络应用程序项目与美国Apache Foundation兼容的开源代码Web应用程序项目。业务,针对该公司的Intranet,委托和控制300个UTAY团队和诸如“军事网络”和“中央网络”和“中央网络”和“ infter”和“ infter”中的“l被加载的托管中的数据。 在以前的情况下,攻击者使用关键字来获取国防工业和军事行业部门的机密内容信息。这显然是国家黑客组织的注意,并具有强烈的战略意图。此外,攻击者在国外使用多个蹦床IP来进行网络攻击,采取措施,例如拆除后备箱,特洛伊木马并积极检测机器状态,以试图隐藏攻击身份和真实的意图。 根据统计数据,直到2024年,我们在全国范围内的关键组织中才有600多次网络攻击,是对中国和中国军事工业的辩护,这是袭击的主要目标。特别是,计算机海盗组织具有美国情报报告机构,这些组织已经建立了网络攻击团队,在我的工程系统中拥有巨大的支持者,标准化的ATTACK团队数据库,强大的漏洞分析和采矿能力,我发起了有关我国关键信息基础架构,关键信息系统,关键人才等的攻击和入侵。 资料来源:中国网络空间安全协会微信 保护网络的安全!
Tel
Mail
Map
Share
Contact