专栏名称: 网信山西
山西网信工作网上交流服务平台。
目录
相关文章推荐
Java架构技术  ·  京爷的松弛感 ·  12 小时前  
今天看啥  ›  专栏  ›  网信山西

美网络攻击我国某智慧能源和数字信息大型高科技企业事件调查报告

网信山西  · 公众号  ·  · 2025-01-22 16:28
    

文章预览

2024年12月18日, 国家互联网应急中心CNCERT发布公告 , 发现处置两起美对我大型科技企业机构网络攻击事件。本报告将公布对其中我国某智慧能源和数字信息大型高科技企业的网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。 一、网络攻击流程 (一)利用邮件服务器漏洞进行入侵 该公司邮件服务器使用微软Exchange邮件系统。攻击者利用2个微软Exchange漏洞进行攻击,首先利用某任意用户伪造漏洞针对特定账户进行攻击,然后利用某反序列化漏洞再次进行攻击,达到执行任意代码的目标。 (二)在邮件服务器植入高度隐蔽的内存木马 为避免被发现,攻击者在邮件服务器中植入了2个攻击武器,仅在内存中运行,不在硬盘存储。其利用了虚拟化技术,虚拟的访问路径为/owa/auth/xxx/xx.aspx和/owa/auth/xxx/yy.aspx,攻击武器主要功能 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览