我国航空业已成境外情报机构网络攻击的重点目标

VSole2021-11-07 07:04:08

近日,国家安全机关公布某航空公司数据被境外间谍情报机关网络攻击窃取案,其称在2020年1月,某航空公司向国家安全机关报告,该公司信息系统出现异常,怀疑遭到网络攻击。国家安全机关立即进行技术检查,确认相关信息系统遭到网络武器攻击,多台重要服务器和网络设备被植入特种木马程序,部分乘客出行记录等数据被窃取。

国家安全机关经过进一步排查发现,另有多家航空公司信息系统遭到同一类型的网络攻击和数据窃取。经深入调查,确认相关攻击活动是由某境外间谍情报机关精心谋划、秘密实施,攻击中利用了多个技术漏洞,并利用多个网络设备进行跳转,以隐匿踪迹。

针对这一情况,国家安全机关及时协助有关航空公司全面清除被植入的特种木马程序,调整技术安全防范策略、强化防范措施,制止了危害的进一步扩大。

要知道,航空技术在任何一个国家都是保密程度最高的,关系到国家命脉。因此针对航空系统进行进行攻击的情报机构基本所图甚大,黑鸟不妨将一些历史会攻击我国航空系统的已经公开的APT活动列一下。

2020年04月14日,国家安全机关公布称,2019年9月,某境外APT组织利用特种木马,通过控制多个境外跳板设备对我国航空系统数十台计算机设备实施高强度网络攻击活动。攻击者精心伪装窃密行为,所用特种木马平时处于静默潜伏状态,接收到远程控制指令再激活运行,整个过程十分隐蔽。


2020年03月,环球时报报道称,根据360披露的部分信息,CIA在针对中国航空航天与科研机构的攻击中,主要是围绕这些机构的系统开发人员来进行定向打击。这些开发人员的工作主要涉及航空信息技术有关服务,如航班控制系统服务、货运信息服务、结算分销服务、乘客信息服务等。因此360方面推测,CIA在过去长达11年的渗透攻击里,或许早已掌握到了中国乃至国际航空的精密信息,甚至不排除CIA已实时追踪定位全球的航班实时动态、飞机飞行轨迹、乘客信息、贸易货运等相关情报。

2019年12月,卡巴斯基发布的APT组织攻击报告总结中,提到了CIA使用的木马针对中国航空部门进行攻击。

2019年9月,奇安信威胁情报中心红雨滴团队发布报告,对历史曝光的CIA网络武器及相关资料进行研究,并发现了多种网络武器文件,并且根据分析的结果与现有公开资料内容进行了关联和判定。并且还发现这些网络武器曾用于攻击中国的目标人员和机构,其相关攻击活动主要发生在2012年到2017年(与Vault7资料公开时间相吻合),并且在其相关资料被曝光后直至2018年末,依然维持着部分攻击活动,目标涉及国内的航空行业。

从上述攻击事件曝光时间线来看,不难看出针对我国航空行业的针对性窃密攻击是持续性进行,攻击过程使用针对性系统漏洞,并且都异常注重隐蔽性,构建的C2回传网络复杂多变,与传统的鱼叉、水坑攻击不在同一维度。


航空行业的重要性不言而喻,其中涉及到各类要员的行程、信息等等机密信息。若要让我国航空行业的网络安全防护能够达到防护顶级APT组织的水平,务必需要全方面对整个航空系统运转过程中涉及到的方方面面的系统进行网络安全演练。

图片来自国际航空运输协会IATA的《航空网络安全指导手册》译文

http://blog.nsfocus.net/acstf-air-3/


其中不妨参考一下美国国安、五角大楼和运输部的航空电子网络安全计划,该计划不仅对真机(波音)进行安全测试,而且除飞机外,会对航空公司整个系统进行安全检查,以发现哪些地方还有漏洞。同时美国空军会检查内部的飞机网络安全系统,并与黑客问题专家、安全人员和IT专家合作,以听取他们对航空运输如何预防网络攻击的意见,往年就有在blackhat黑客大会上公开波音飞机通过机载网络系统入侵飞机核心系统的技术分析。


网络攻击美国情报机构
本作品采用《CC 协议》,转载必须注明作者和本文链接
2020年11月和2021年5月,欧洲媒体连续披露美国国家安全局网络监控电缆进而对法、德等欧洲盟友进行窃密的丑闻。斯诺登事件后,美国情报机构采取扶持网络监控企业、购买监控企业服务的方式,为美国全球监控遮丑、减压。2021年7月,以色列的NSO集团被曝出监控法国总统马克龙、欧洲理事会主席米歇尔等大批全球政要和高级官员手机,引发全球哗然。
近日,针对武汉市应急管理局地震监测中心的网络攻击事件,由国家计算机病毒应急处理中心和360公司组成的联合调查组取得新进展,发现了符合美国情报机构特征的后门恶意软件。调查组指出,美国这一行动旨在窃取地震监测相关数据,且具有明显的军事侦察目的,严重危害我国网络安全和国家安全。事实上,上述事件只是美国在全球范围内实施大规模网络监听和窃密活动的冰山一角。以“双标”和虚伪著称的美式霸权,是全球网络空间战略稳
2022年,美国网络空间司令部宣布,美国网军目标就是“统治”网络空间。但另一方面,2018年至今,美国在没有任何证据的情况下,以所谓数据安全为由无理打压中国企业,还胁迫遭受美窃密之害的盟友加入其行列中。上述事实再次表明,美国是网络战的始作俑者、先进网络武器的最大扩散方、全球最大的网络窃密者。阻止美国无法无天的网络窃密行为,揭穿美国在网络安全上的虚伪嘴脸,符合国际社会的共同利益。
4月12日,中国外交部发言人汪文斌主持例行记者会。2022年,美国网络空间司令部宣布,美国网军目标就是“统治”网络空间。但另一方面,2018年至今,美国在没有任何证据的情况下,以数据安全为由无理打压中国企业,还胁迫遭受美窃密之害的盟友加入这一行列。汪文斌强调,维护网络安全是国际社会的共同责任。阻止美国无法无天的网络窃密行为,揭穿美国在网络安全上的虚伪嘴脸,符合国际社会共同利益。
有四种公认的国家权力工具,即外交、信息、军事和经济,简写为 DIME。国家权力工具一词是指一国用来影响其他国家或国际组织甚至非国家行为者的工具。信息是国家力量的核心和主要工具, 美国在信息力量的大部分要素上具有优势:公共外交、公共事务、 软实力(文化影响力) 、传播资源(媒体和社交媒体) 、国际论坛、发言人等。文章对信 息来源进行了深入调查,包括对高级信息作战专业人员的采访,以广泛确定继续困扰美国
报告力求通过业界和学界的分析实证,努力呈现美国对他国长期开展网络攻击的恶劣行径,揭露其网络霸权对全球网络空间秩序构成的重大破坏及严重威胁。
拜登总统在今年7月直接向俄罗斯总统普京施压,要求他们对网络攻击者采取行动。中曾根还负责监督并阻遏外国势力对美国总统选举的干预。他曾在今年早些时候透露,美国网络司令部曾进行两次以上行动,旨在阻止针对去年总统大选的干预活动。拜登在今年7月提出,俄罗斯已经在着手散布关于2022年中期选举的错误信息,并称“这是对美国主权的赤裸裸侵犯”。
此次报告发布将为遍布全球的网络攻击受害者提供参考和建议。在针对中国境内多起典型网络攻击事件的调查过程中,联合调查组从受害单位信息网络中捕获并成功提取了一大批与美国中央情报局紧密关联的木马程序、功能插件和攻击平台样本。目前,联合调查组已将相关情况提供给我国受害单位所在辖区的公安机关。五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
近期,一批美军秘密文件出现在社交媒体上,暴露了美国对联合国秘书长以及对韩国、以色列、乌克兰等国家的窃听行径。这批泄密文件多达100页,几乎涉及美国情报机构的方方面面。这严重损害别国主权和全球互联网用户隐私,严重违反国际法和国际关系基本准则。一次次窃听丑闻告诉世人,在维护全球网络安全问题上,美国是彻底的伪君子。
经查实,滴滴公司共存在16项违法事实,归纳起来主要是8个方面。据报道,特朗普涉嫌违反间谍法、妨碍司法公正以及非法处理政府文件等罪行。
VSole
网络安全专家