CNCERT发现处置两起美对我大型科技企业机构网络攻击事件

国家互联网应急中心发现处置两起美对我大型科技企业机构进行网络攻击窃取商业秘密事件。

2024年8月起,我国某先进材料设计研究单位遭疑似美国情报机构网络攻击。经分析,攻击者利用我境内某电子文档安全管理系统漏洞,入侵该公司部署的软件升级管理服务器,通过软件升级服务向该公司的270余台主机投递控制木马,窃取该公司大量商业秘密信息和知识产权。

2023年5月起,我国某智慧能源和数字信息大型高科技企业遭疑似美国情报机构网络攻击。经分析,攻击者使用多个境外跳板,利用微软Exchange漏洞,入侵控制该公司邮件服务器并植入后门程序,持续窃取邮件数据。同时,攻击者又以该邮件服务器为跳板,攻击控制该公司及其下属企业30余台设备,窃取该公司大量商业秘密信息。

THE END
1.验证码成骚扰工具“短信轰炸机”何以如此嚣张新闻频道原标题:验证码竟成骚扰工具,不少手机用户苦不堪言 “短信轰炸机”何以如此嚣张 本是APP注册、网站登录用于身份验证的手机短信验证码,摇身一变反倒成了骚扰手机用户的帮凶。 近期,本报接到不少用户投诉,反映自己手机突然“抽风”:在非本人操作情况下,每分钟都收到几条用自己手机号登录注册的验证码短信,一天能接收https://news.cctv.com/2019/08/19/ARTIgMPX1H353dd2GrFVQiSf190819.shtml
2.验证码竟成骚扰工具,谁在作祟?经查:犯罪嫌疑人熊某通过修改网络获取的短信轰炸源代码,劫持多个商业网站注册接口控制其短信验证平台,登陆API接口。 他编写“超强短信轰炸机”短信轰炸软件,具备向设定的手机号连续发送验证码短信的功能,之后,通过自行搭建的网站进行推广、售卖短信轰炸业务,非法获利10万余元。 https://m.gmw.cn/2023-04/20/content_1303349581.htm