2021年10月31日,国家安全机关公布某航空公司数据被境外间谍情报机关网络攻击窃取案,其称在2020年1月,某航空公司向国家安全机关报告,该公司信息系统出现异常,怀疑遭到网络攻击。国家安全机关立即进行技术检查,确认相关信息系统遭到网络武器攻击,多台重要服务器和网络设备被植入特种木马程序,部分乘客出行记录等数据被窃取。

国家安全机关经过进一步排查发现,另有多家航空公司信息系统遭到同一类型的网络攻击和数据窃取。经深入调查,确认相关攻击活动是由某境外间谍情报机关精心谋划、秘密实施,攻击中利用了多个技术漏洞,并利用多个网络设备进行跳转,以隐匿踪迹。

针对这一情况,国家安全机关及时协助有关航空公司全面清除被植入的特种木马程序,调整技术安全防范策略、强化防范措施,制止了危害的进一步扩大。

要知道,航空技术在任何一个国家都是保密程度最高的,关系到国家命脉。因此针对航空系统进行进行攻击的情报机构基本所图甚大,黑鸟不妨将一些历史会攻击我国航空系统的已经公开的APT活动列一下。

2020年04月14日,国家安全机关公布称,2019年9月,某境外APT组织利用特种木马,通过控制多个境外跳板设备对我国航空系统数十台计算机设备实施高强度网络攻击活动。攻击者精心伪装窃密行为,所用特种木马平时处于静默潜伏状态,接收到远程控制指令再激活运行,整个过程十分隐蔽。

2020年03月,环球时报报道称,根据360披露的部分信息,CIA在针对中国航空航天与科研机构的攻击中,主要是围绕这些机构的系统开发人员来进行定向打击。这些开发人员的工作主要涉及航空信息技术有关服务,如航班控制系统服务、货运信息服务、结算分销服务、乘客信息服务等。因此360方面推测,CIA在过去长达11年的渗透攻击里,或许早已掌握到了中国乃至国际航空的精密信息,甚至不排除CIA已实时追踪定位全球的航班实时动态、飞机飞行轨迹、乘客信息、贸易货运等相关情报。

2019年12月,卡巴斯基发布的APT组织攻击报告总结中,提到了CIA使用的木马针对中国航空部门进行攻击。

2019年9月,奇安信威胁情报中心红雨滴团队发布报告,对历史曝光的CIA网络武器及相关资料进行研究,并发现了多种网络武器文件,并且根据分析的结果与现有公开资料内容进行了关联和判定。并且还发现这些网络武器曾用于攻击中国的目标人员和机构,其相关攻击活动主要发生在2012年到2017年(与Vault7资料公开时间相吻合),并且在其相关资料被曝光后直至2018年末,依然维持着部分攻击活动,目标涉及国内的航空行业。

从上述攻击事件曝光时间线来看,不难看出针对我国航空行业的针对性窃密攻击是持续性进行,攻击过程使用针对性系统漏洞,并且都异常注重隐蔽性,构建的C2回传网络复杂多变,与传统的鱼叉、水坑攻击不在同一维度。

航空行业的重要性不言而喻,其中涉及到各类要员的行程、信息等等机密信息。若要让我国航空行业的网络安全防护能够达到防护顶级APT组织的水平,务必需要全方面对整个航空系统运转过程中涉及到的方方面面的系统进行网络安全演练。

图片来自国际航空运输协会IATA的《航空网络安全指导手册》译文

http://blog.nsfocus.net/acstf-air-3/

其中不妨参考一下美国国安、五角大楼和运输部的航空电子网络安全计划,该计划不仅对真机(波音)进行安全测试,而且除飞机外,会对航空公司整个系统进行安全检查,以发现哪些地方还有漏洞。同时美国空军会检查内部的飞机网络安全系统,并与黑客问题专家、安全人员和IT专家合作,以听取他们对航空运输如何预防网络攻击的意见,往年就有在blackhat黑客大会上公开波音飞机通过机载网络系统入侵飞机核心系统的技术分析。

文中事件参考链接见下文末:

美国CIA网络武器库新增被动流量监听器

航空产业已成境外情报机构重点网络攻击目标相关推荐

  1. 信创产业已成现象级新风口,快来加入争做“弄潮儿”

    摘要:为了让更多的技术开发者加入到自主创新的大潮中,2021信创"大比武"活动在7月14日正式开启. 本文分享自华为云社区<信创产业已成现象级新风口,快来加入争做" ...

  2. 腾讯电竞:电竞产业已成风口 良性发展需要靠教育稳固根基

    根据市场调研公司NikoPartners的最新报告,2017年中国的电竞市场规模将增长至12.6亿美元.其中移动电竞赛事奖金总额将达950万美元,赛事直播收益将达6.25亿美元.电子竞技的蓬勃发展已经 ...

  3. 信创产业已成现象级新风口 代码“源头”安全该如何守护?

     聚焦源代码安全,网罗国内外最新资讯! 2019年,一个全新的市场--信创产业开始进入了大家的视野:进入2020年,在复工复产."新基建"全面启动的背景下,各地信创项目开始大面积铺 ...

  4. 支付机构违规已成常态 盛付通再次被央行处罚

    9月25日,中国人民银行太原中心支行公布了一张新罚单,上海盛付通电子支付服务有限公司山西分公司(下称"盛付通")因违反了<非金融机构支付服务管理办法>和<银行卡收 ...

  5. 孵化“筑梦”土壤、构建“圆梦”平台,长沙县已成投资创业“宝地”

    文 | 弘乐.易不二 来源 | 螳螂财经(ID:TanglangFin) 近年来,长沙县可谓风光无限. 凭借秀美的风光,优越的环境,以及雄厚的经济实力,长沙县已连续多年荣获"中国最具幸福感城 ...

  6. 数显之家快讯:【SHIO世硕心语】供应链企业的 “ 搬运工时代 ” 已成过去!

    供应链企业的 " 搬运工时代 " 已成过去! 北京聚人英才教育科技院 李祝捷,不惑创投创始合伙人.本文为2020年12月2日演讲实录. 01 2020年是跌宕起伏 又充满了机遇的一 ...

  7. 中国发展研究基金会联合百度发布智能经济白皮书:新基建是助燃剂,其势已成...

    允中 发自 凹非寺  量子位 编辑 | 公众号 QbitAI 到底该怎么看待新基建?它将催生怎样的经济形态?会带来怎样的机遇? 谈论的很多,但有体系化的输出者很少. 以至于有这样一种观点出现:新基建只 ...

  8. 人工智能大幕开启 安防行业已成先头部队

    如果说2000年左右全球科技焦点的思科,代表了互联网10年的辉煌,那么今年大火的NVIDIA,则可能代表了刚刚开启的AI时代.思科为互联网提供基础架构,而NVIDIA为AI提供驱动力.AI从70年代就 ...

  9. 信息安全已成社会普遍焦虑 给个人信息加上防护锁

    接到骚扰电话,对方上来就能喊出机主名字:收到诈骗短信,对方详尽掌握客户的消费信息--个人信息安全,已成为越来越多人关注的焦点.11月21日,<中国个人信息安全和隐私保护报告>(以下简称&q ...

最新文章

  1. iOS多线程开发之GCD(基础篇)
  2. js GPS 百度地图坐标转换
  3. SecureCRT连接Linux终端中文乱码解决方法
  4. 全球及中国偶联单克隆抗体行业深度调研及项目风险评估报告2021-2027年
  5. 英语语法---主语详解
  6. git+jekyll部署备忘
  7. ANDROID:SHOWASACTION="NEVER"是做什么用的?
  8. OracleOraDb11g_home1TNSListener服务无法启动
  9. tomcat的服务器目录在哪个文件夹,Tomcat目录结构详细介绍
  10. HDU2002 计算球体积【入门】
  11. python的文本编辑geny_android模拟器(genymotion)+appium+python 框架执行基本原理(目前公司自己写的)...
  12. Android MVP模式 谷歌官方代码解读
  13. 对HTML5标签的认识(三)
  14. Mac读写NTFS硬盘
  15. python语言list语句_Python No.13 之练习(购物车)语句while、for、list等
  16. eplan实战设计pdf百度云_EPLAN实战设计
  17. Consider defining a bean of type ‘com.zsb.dao.UserDao‘ in your configuration.
  18. 神经网络在通信中的应用,神经网络技术及其应用
  19. BPDU保护与边缘端口、RLDP防环
  20. C# PictureBox 图片控件

热门文章

  1. C语言----隐藏代码文件
  2. bzoj2005 NOI2010 方案统计
  3. 雷军:把UCWEB做成像GOOGLE一样伟大
  4. 程序员怎样才能实现财富自由
  5. R for LC+cohort
  6. 江苏省数学建模省赛答辩准备
  7. python实现食品推荐_通过Python语言实现美团美食商家数据抓取
  8. 英语口语练习十三之It's up to... (由……来决定)用法
  9. 为什么大厂们 一边裁员,一边招人。。
  10. Excel读写合集:Excel读写小白从不知所措到轻松上手