潇湘头条APP
观察者!发现者!报道者!
立即打开
潇湘头条-观察者!发现者!报道者!
快捷导航 潇湘头条-观察者!发现者!报道者!
主页 > 头条 > 聚焦 >

美国黑客组织对中国多家重要敏感单位实施网络攻击

潇湘易2021-07-20 08:39:23阅读:0

长期以来,美国黑客组织持续对我国实施网络攻击。...

长期以来,美国黑客组织持续对我国实施网络攻击。通过监测分析,目前已发现多个美国黑客组织以我国党政机关、事业单位、科研院所等重要敏感单位的网站和相关主机为主要目标,实施漏洞扫描攻击、暴力破解,DDoS攻击等攻击行为。本文选择了3个较为典型的美国黑客组织进行研究,分析其攻击行为特征如下:

黑客组织A

2020年10月发现的黑客组织A控制了位于美国的1065台主机对中国2426台目标主机实施攻击,攻击对象主要为党政机关和企事业单位,如某汽车动力总成公司、某钢铁股份有限公司以及部分高校等。攻击手段主要为SSH暴力破解、SNMP暴力破解等。

黑客组织B

2020年10月发现的黑客组织B控制了位于美国的24台主机对中国993台目标主机实施攻击,攻击对象主要为高校,涉及山西、广西、广东等省份;也有部分党政机关,如某省科技委员会、某市商务局等。攻击手段主要包括SNMP暴力破解、PHP代码执行漏洞、Struts2远程命令执行漏洞等暴力破解和Web扫描攻击。

黑客组织C

2020年8月发现的黑客组织C控制了位于美国的5台主机对中国119台目标主机实施攻击,攻击对象主要为高校,涉及广东、北京等地。攻击手段主要为PHP漏洞攻击、SQL注入等Web类攻击。

监测发现,相当一部分美国黑客组织倾向于尝试利用大批量主机,通过广泛的Web和系统漏洞扫描攻击手段,配合高频暴力破解手段进行侦察和踩点攻击,锁定攻击目标。这些黑客组织通过有针对性的高频探测攻击,试图利用较小的攻击成本,找到重要敏感单位资产的薄弱环节,为后期侵入和渗透提供机会。

近期热点

这次,该轮到合肥在全国出名了… 04-18

人民日报:给民间中医留一条生路 03-03

武汉肺炎50天,全体中国人都在承受媒体死亡的代价 01-27

武汉肺炎的第一个感染者“失踪”之谜 02-08

武汉肺炎始发地华南海鲜市场鲜为人知的照片 01-23

热门文章
头条 湖湘 网站首页 头条 国际