国家互联网应急中心:美情报机构频繁对我国防军工领域实施网络攻击窃密
发布时间:
2025-08-04 11:00:32
【导语】国家互联网应急中心(CNCERT)近日揭示,自2022年西北工业大学遭美国NSA网络攻击曝光以来,美情报机构持续对我国国防军工领域发起频繁且隐蔽的网络窃密攻击。重点目标锁定在高科技军工类高校、科研院所及企业,企图窃取军事科研、设计、研发等核心数据。披露的典型案例显示,美情报机构利用微软Exchange邮件系统零日漏洞和电子文件系统漏洞,对我国重要军工企业实施长达近一年的控制与数据窃取。这些攻击不仅手法隐蔽,还涉及多个境外跳板IP,显示出强烈的战略意图和高超的网络攻击能力。据统计,2024年境外国家级APT组织对我国重要单位的网络攻击超过600起,其中国防军工领域成为首要目标,严重威胁我国网络安全。

国家互联网应急中心(CNCERT)今日披露,自 2022 年西北工业大学遭受美国 NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。
重点瞄准我国高科技军工类的高校、科研院所及企业,试图窃取军事领域的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽。
本次披露的 2 起典型事件如下:
一、利用微软Exchange 邮件系统零日漏洞实施攻击:
2022 年 7 月至 2023 年 7 月,美情报机构利用微软 Exchange 邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近 1 年。
经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中 50 余台重要设备,并在企业的某对外工作专用服务器中植入了建立 websocket+SSH 隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通(tōng)道(dào)进(jìn)行(xíng)数据窃取。
期间,攻击(jī)者(zhě)使(shǐ)用(yòng)位(wèi)于(yú)德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起 40 余次网络攻击,窃取包括该企业高层在内 11 人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。
攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备(bèi)目(mù)的(de),通(tōng)过(guò)通(tōng)用(yòng)加(jiā)密(mì)方(fāng)式(shì)抹(mǒ)去(qù)了(le)恶(è)意(yì)通信流量特征。
二、利用电子文件系统漏洞实施攻击:
2024 年 7 月至 11 月,美情报机构对我国某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板 IP,利用未授权访问漏洞及 SQL 注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程(chéng)序(xù)并(bìng)进(jìn)一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至 Tomcat(美国 Apache 基金会支持的开源代码 Web 应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。
随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了 300 余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。
在上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。
另外,攻击者还意图掩盖其攻击身份和真实的攻击意图,例如:使用多个境外跳板 IP 实施网络攻击,采取主动删除日志(zhì)、木(mù)马(mǎ),主动(dòng)检(jiǎn)测(cè)机器状态等手段。意图掩盖其身份和攻击意图,反映出很强的网络攻击能力和专业的隐蔽知识。
据国家互联网应急中心统计,2024 年境外国家级APT(IT之家注:高级持续性威胁)组织对我国重要单位的网络攻击事件就超过 600 起,其中国防军工领域是受攻击的首要目标。对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国的网络安全。
相关新闻
数据瓶颈的误判与系统效能的底层逻辑很多人以为,自动化装配系统的效能提升必然依赖海量数据输入,当系统抛出“没有更多数据了”的错误提示时,便判定其已触及性能天花板。其实不然——这一错误本质是数据流管理失效的表征,而非系统能力的物理极限。在工业4.0架构中,数据并非越多越好,其有效性取决于三个关键维度:数据粒度、时序同步性与决策链闭环性。案例:慕尼黑工业博览会上的“数据饥饿”陷阱2023年慕尼黑工业博览
数据孤岛效应下的系统熵增危机很多人以为自动化装配系统的数据阈值仅受硬件存储容量限制,其实不然。在德国斯图加特某汽车零部件制造商的案例中,其2023年投产的智能产线因传感器数据流超载,导致PLC控制单元在47分钟内产生23次非计划停机。该产线配置了128组力觉传感器与32组视觉检测模块,原始数据生成速率达每秒1.2TB,远超工业以太网协议规定的100Mbps有效带宽。底层逻辑是:现代装配系统普遍采用
数据阈值:自动化装配的隐形边界很多人以为,自动化装配的精度仅由机械臂的重复定位精度决定,其实不然。在工业4.0的语境下,数据阈值才是决定系统稳定性的关键变量。当传感器采集的原始数据超过预设阈值时,系统会触发容错机制,这种机制的本质是数学模型与物理现实的动态博弈。以某德系汽车零部件供应商的案例为例:其位于巴伐利亚州的工厂曾因传感器数据波动导致装配线停机率上升12%。问题根源并非机械故障,而是阈值设定
数据瓶颈的底层逻辑:并非“量”的终结,而是“质”的觉醒很多人以为,自动化装配的数据瓶颈源于数据采集的物理限制或存储容量的技术天花板,其实不然。当系统抛出“没有更多数据了”的报错时,真正的矛盾往往隐藏在数据维度单一性、标注效率低下或算法泛化能力不足的底层逻辑中。以汽车底盘焊接产线为例,某头部车企曾因依赖单一传感器数据源,导致装配误差率在0.3mm阈值处频繁波动——看似数据量充足,实则缺乏多模态数据融
当自动化装配系统遭遇数据瓶颈:解码“没有更多数据了”背后的技术真相
数据断流:自动化装配的“隐形刹车”很多人以为,自动化装配系统的效率瓶颈仅存在于机械臂的重复定位精度或PLC的响应速度,其实不然。当系统抛出"{"error":"没有更多数据了"}"的报错时,暴露的往往是数据流架构的深层缺陷——这并非简单的存储容量问题,而是工业物联网(IIoT)与数字孪生(Digital Twin)协同失效的典型症状。底层逻辑:数据供应链的断
深圳市物联网产业协会成功举办《24小时自助图书馆通用规范》团体标准评审会
【导语】2019 年深圳市物联网产业协会发布的《24 小时自助图书馆通用规范》部分指标落后且引用文件有更新,不利行业发展。为此协(xié)会(huì)于(yú) 2024 年(nián) 11 月(yuè)启(qǐ)动(dòng)修(xiū)订(dìng)立(lì)项(xiàng),2025 年(nián) 10 月(yuè) 30 日(rì)召(zhào)开(kāi)评(píng)审(shěn)
全球智能视觉处理芯片龙头冲刺港交所:光环之下,何以冲破增长枷锁?
【导语】近日,智能视觉处理芯片龙头富瀚微递交港交所招股书,吹响“A+H”双上市号角。其虽在全球市场占据领先地位,但2022 - 2025年上半年营收、净利、毛利率均逐年下滑。不过,富瀚微注重研发创新,积极拓展AI新业务版图。此次赴港上市,能否助力其突破瓶颈、续写传奇,值得期待(dài)。 近(jìn)日(rì),智(zhì)能视觉处理芯片龙头富瀚微正式向港交所递交了招股书,吹响“
国家发改委等五部门:探索推动具身智能机器人进社区、进家庭,到 2027 年底建成 50 个以上全域数字化转型城市
【导语】10月31日,国家发展改革委等五部门发布《深化智慧城市发展推进全域数字化转型行动计划》,提出到2027年底建成50个以上全域数(shù)字(zì)化(huà)转(zhuǎn)型(xíng)城(chéng)市(shì),2035年(nián)涌(yǒng)现(xiàn)一(yī)批(pī)具(jù)有(yǒu)国(guó)际(jì)竞(jìng)争(zhēng)力(lì)的(de)现(xià
2025深圳安博会:大公博创揽三奖 低空安防技术引国内外媒体聚焦
【导语】2025年10月28日至31日,第二十届中国国际社会公共安全博览会在深圳启幕。成都大公博创信息技术有限(xiàn)公(gōng)司(sī)携(xié)全系(xì)列(liè)低(dī)空(kōng)安(ān)防(fáng)设(shè)备(bèi)参(cān)展(zhǎn),凭(píng)借(jiè)三(sān)项(xiàng)权(quán)威(wēi)大(dà)奖(jiǎng)、全栈(zh
【导语】中国电信率先公开展示业内首个“北斗语音消息”服务,首创 AI 算法实现语音极速传输;与此同时,华为也在第四届北斗峰会上发布相关功能,其手(shǒu)表(biǎo)成(chéng)首(shǒu)款(kuǎn)支(zhī)持(chí)终(zhōng)端(duān),北(běi)斗(dòu)应(yīng)用(yòng)再(zài)掀(xiān)新(xīn)篇(piān)。 据(jù