党政机关|美国黑客组织对中国多家重要敏感单位实施网络攻击
长期以来,美国黑客组织持续对我国实施网络攻击。通过监测分析,目前已发现多个美国黑客组织以我国党政机关、事业单位、科研院所等重要敏感单位的网站和相关主机为主要目标,实施漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。本文选择了3个较为典型的美国黑客组织进行研究,分析其攻击行为特征如下:
文章插图
黑客组织A
2020年10月发现的黑客组织A控制了位于美国的1065台主机对中国2426台目标主机实施攻击,攻击对象主要为党政机关和企事业单位,如某汽车动力总成公司、某钢铁股份有限公司以及部分高校等。攻击手段主要为SSH暴力破解、SNMP暴力破解等。
黑客组织B
2020年10月发现的黑客组织B控制了位于美国的24台主机对中国993台目标主机实施攻击,攻击对象主要为高校,涉及山西、广西、广东等省份;也有部分党政机关,如某省科技委员会、某市商务局等。攻击手段主要包括SNMP暴力破解、PHP代码执行漏洞、Struts2远程命令执行漏洞等暴力破解和Web扫描攻击。
黑客组织C
【 党政机关|美国黑客组织对中国多家重要敏感单位实施网络攻击】2020年8月发现的黑客组织C控制了位于美国的5台主机对中国119台目标主机实施攻击,攻击对象主要为高校,涉及广东、北京等地。攻击手段主要为PHP漏洞攻击、SQL注入等Web类攻击。
监测发现,相当一部分美国黑客组织倾向于尝试利用大批量主机,通过广泛的Web和系统漏洞扫描攻击手段,配合高频暴力破解手段进行侦察和踩点攻击,锁定攻击目标。这些黑客组织通过有针对性的高频探测攻击,试图利用较小的攻击成本,找到重要敏感单位资产的薄弱环节,为后期侵入和渗透提供机会。
来源:环球网
流程编辑:u022
- 华为|意识到离不开中国了?外媒称华为、中兴或将重新打入美国市场
- 芯片|不再看美国脸色,中国芯片走向自给自足, 美国封锁行不通
- 两大出乎意料的黑科技!日韩甘拜下风美国钦佩不已,厉害了我的国
- Java|美国传来新消息,ASML态度也变了,这一切竟如此之快
- 人口|马斯克:美国或跟日本一样 不解决生育问题将会彻底消失
- |美国拒绝分享系统漏洞,中国打造首个桌面操作系统根社区应对
- 芯片|除了芯片,中国还有35项技术会被美国“卡脖子”,我们能突破吗?
- 成都|全球十大社交软件
- Intel|30年不用交税 美国为Intel的芯片工厂下血本了
- 6月24日消息|“美国队长”发文告别iphone6s:想念home键
