CCTV мэдээ: 1-р сарын 17-нд үндэсний интернэтэд зориулсан CyCert Counte Country-ийн дэлгэрэнгүй мэдээллийг манай улсын ухаалаг энерги, дижитал мэдээллийн талаар мэдээлэв. Өмнө нь АНУ-ын 12-р сарын 18-нд зарлал гаргасан бөгөөд 2024 оны 12-р сарын 18-нд Кибер халдлагаас гарсан. p>
1. Кибер дайралтын үйл явц p>
(i)
нь Mail Services-ийн эмзэг байдлыг
ашиглан MAIL SERCELSECTION-ийг ашиглана уу. Довтолглогч халдлагын хоёр эмзэг байдлыг ашиглаж, тодорхой хэрэглэгчийн хуурамч эмзэг байдлыг ашиглан тодорхой акаунт руу чиглэсэн тодорхой бус эмзэг байдлыг ашиглаж, p>
(ii) Илгээхээс зайлсхийхийн тулд <
(ii) p>
нь санах ойд гүйж, хатуу дискэнд хадгалагдаагүй. Энэ нь виртуализаторын технологийг ашигладаг бөгөөд виртуал хандалтыг ашигладаг бөгөөд виртуал байдал нь виртуал биш бөгөөд виртуал юм. Довтолгооны зэвсгийн гол чиг үүрэг нь мэдрэмтгий мэдээллийн хулгай, командын гүйцэтгэл, intranet нэвтрэлтийг багтаасан болно. Интранет нэвтрэлтийн хөтөлбөр нь аюулгүй байдлын програм хангамжийг устгах, бусад зорилтот төхөөрөмж рүү дайрч, бусад зорилтот төхөөрөмж рүү довтлох зорилгоор аюулгүй байдлын траффикийг илрүүлэх. p>
(iii) intranet-оос 30-аас дээш тооны чухал төхөөрөмжийг p>
indandopling, SMB болон бусад аргаар скриптинг, нэвтрэн ороход нь SSH, SMB болон бусад аргуудыг ашигласан бөгөөд энэ нь SSB болон бусад аргаар дамжуулагчийг скрипт, нэвтрэн орж, Хувийн компьютер, сервер, сүлжээний тоног төхөөрөмж; the controlled servers include mail servers, office system servers, code management servers, test servers, development management servers and file management servers. Тогтмол хяналтанд хүрэхийн тулд халдагч этгээд, Халдварын администраторын компьютер, дата администраторын компьютерийг ухаарч, халдлагад өртөх, даталлуулагчийн гарын авлагад хүргэж болзошгүй тул халдлагын чиглэлээр дамжуулж, халдлагад өртсөн зэвсгийн чиглэлээр зэвсэглэж, хулгайлж, датерт чиглүүлж болно. Илрүүлэхээс зайлсхийхийн тулд Wechat-той холбоотой програмууд Wechat-тэй холбоотой програмууд Wechat-тэй холбоотой програмууд. Халдагч нь харилцааны хоолойн хоорондох үйл явцын хоорондох үйл явцын хоорондох үйл явцын хоорондох хоёр мотулик хоолойг ашиглан, харилцааны хоолойн барилгын ажлыг ухаарах. p>
2. Их хэмжээний худалдааны нууц мэдээллийг хулгайлах p>
(i) нь имэйлийн серверийн мэдээллийн дансыг хулгайлахын тулд имэйлийн админ администраторын акаунтыг ашигласан. Хулгайлах нууцын зорилт нь ихэвчлэн компанийн ахлах менежмент, чухал ажилтнууд байсан. Довтлогч нь экспортын командыг биелүүлэх үед имэйлийг экспортлох хугацаа дууссан. Зарим дансууд нь экспортолсон бүх имэйлүүд, олон тооны импортын интервалын имэйлийг ашиглан expionage өгөгдлийн хэмжээг бууруулж, олж илрүүлэх эрсдлийг бууруулсан болно. p>
(ii) нь сүлжээний тоног төхөөрөмжийн данс, тохиргооны мэдээллийг хулгайлж, Кальер нь компанийн үндсэн сүлжээний хэрэгслийг хулгайлсан бөгөөд энэ нь компанийн үндсэн сүлжээний хэрэгслийг хулгайлсан бөгөөд энэ нь компанийн үндсэн сүлжээний хэрэгслийг дадлагажигч, Тохиргооны хэрэгслийг олон удаа хулгайлсан бөгөөд тэдгээрийн үндсэн сүлжээний хэрэгслийг хадгалдаг. Жишээлбэл, 2023 оны 5-р сарын 2-нд Халдагч серверийг трамплангийн сервер, "Сүлжээний COMPING COMPLITABRABRABROUNT-ийг ашигласан бөгөөд IP хаягны статистик статистик "интернет Хяналтын гарцаар худалдан авах хүсэлт" " p>
(iii) Төслийн менежментийн файлууд нь Findance Servers-ийг дайрч, 2023 онд КОМПАНИЙН ТӨЛӨВЛӨГӨӨНИЙ ТУСГАЙ ТӨЛБӨРГҮЙ ЗӨВЛӨГӨӨ. Компанийн имэйлийн сервер рүү дайрсаны дараа 1.03ГБ хүртэлх мэдээлэл хулгайлсан тул Буцах довтолгооны зэвсгийг байнга ханддаг. Нээхээс зайлсхийхийн тулд арын хөтөлбөр нь "TIN4XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX.php.php.phe.php.php" zen tao ". p>
(iv) Довтолгооны ул мөрийг арилгаж, довтолгооны эсрэг довтолгооны улмаас компьютерийн бүртгэлд халдлагын үеэр халдлагын ул мөрийг арилгах болно. Халдлага үйлдсэн нь системийн аудитын бүртгэл, түүхэн командын бүртгэл, SSH-TONEMICATION, SSH-TONACK CONTERCOME, SSH-TONECT-ийг үзнэ үү. p>
3. Довтолгооны зан үйлийн шинж чанар p>
(i) Довтолгооны цаг p>
<
<
<
<
of remations-ээс 10:00 цагийн хооронд. Довтолгооны цагийг ихэвчлэн АНУ-ын Баасан гарагт тарааж, АНУ-д гол амралтын өдрүүдэд довтлохгүй байсан. p>
(ii) Довтолгооны нөөц P> <
-аас 10-р сарын 2023-наас 10-р сарын 2023-аас 10-р сарын 2023-аас 10-р сарын 20-наас 10-аас дээш кибер халдлагаас эхэлсэн. Халдагчдын ашигладаг IPS-ийг ашигласан IPS нь довтолгооны эсрэг, довтолгооны эх үүсвэрийн талаархи ойлголтыг тусгаж, халдлагын нөөцийн баялаг нөөцийг тусгасан болно. p>
(iii) Довтолгооны зэвсгийг довтлохын тулд p>
\ pindople movice програмууд нь "\ Windows \\ System32 \\" -ийг байрлуулсан. Тэд .net Framework ашигладаг. COMPACE ЦАГ ХУГАЦАА ХИЙЖ БАЙНА, ХЯМДРАЛТАЙ, ТУХАЙ ХУУЛЬД ОРОЛЦОЖ БАЙНА. Шуудангийн серверт серверийн санах ойд серверийн гол функцийг серверийн санах ойг харуулсан үндсэн функц нь мэдрэмтгий мэдээллийн хулгай, командын гүйцэтгэл, intranet нэвтрэлтийг багтаасан болно. Холбоотой сервер, Сүлжээний администраторын компьютерт суулгаж, хулгайлж, хулгайч нарын компьютер нь https + SSH-ийн хонгилыг бий болгож, халдагчдын хяналтанд байдаг домэйн нэрийг ашиглах боломжтой. p>
iv. Спрингблипт IP жагсаалт p>




