关闭广告

测试设备遭"不测" 大型国企加密流量在凌晨传输到境外

环球网资讯67372人阅读

来源:国家安全部



图为国安部公号发文截图

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。


境外“网络间谍”高度关注“软件供应链”企业,图为“网络间谍”示意图

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。


图为《反间谍法》封面资料图

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

跟着博主选这些牛仔下装 稳赚回头率!

巧百搭 浏览 11854

360创始人,不端着了,去读博

华商韬略 浏览 12557

电比油低!不到8万的混动来了,比亚迪秦PLUS荣耀版上市

超电实验室 浏览 9360

被安排与都美竹同场观影!秦牛正威发声开撕表不满

萌神木木 浏览 11185

"拉面哥"谈遭网暴:曾想过自杀 但觉得有点不负责任

新民晚报 浏览 79782

徐翔妻子应莹:目前上证指数已在2882见底,未来将继续进行中级反弹

澎湃新闻 浏览 9705

丰田睡醒了?续航超1200km 皇冠插混车型10月上市 卖20万能行吗?

GO车情报员 浏览 7708

宁德时代股价连续遭摩根士丹利下调?大摩想干嘛?

江瀚视野 浏览 13042

全球首例移植猪心患者两月后死亡 失败原因公布

每日经济新闻 浏览 12490

伊朗曝光核科学家遭暗杀细节,整个暗杀过程通过遥控远程武器完成

趣看热点 浏览 22715

2023年夏天鞋履趋势是“BIRKENSTOCK效应”?

潮人 浏览 11934

孙兴慜两连杀!争四大战独造3球,21场造21球,维拉真克星

奥拜尔 浏览 8849

英伟达宣布支持微软收购动视暴雪

界面新闻 浏览 15787

在以驻美使馆外自焚男子为美空军现役军人

环球网 浏览 9116

超万人离岗,韩国医生罢工为何持续升级

中国新闻周刊 浏览 8987

辉瑞将对孕妇展开新冠疫苗试验到底是怎么回事?

趣看热点 浏览 22266

朴信惠最新大片大变样认不出!化烟熏妆,造型土气老10岁,遭群嘲

文艺圈娱乐号 浏览 9917

上海楼市,再传大消息!

中国基金报 浏览 9187

我让7个AI写了今年的高考作文,还找语文老师打了分

差评 浏览 13403

冲突或迎来里程碑 美防长为乌军撤出巴赫穆特"做铺垫"

财联社 浏览 90222

没有一顿火锅解决不了的事,除了爆痘......

时尚COSMO 浏览 9752
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1