关闭广告

测试设备遭"不测" 大型国企加密流量在凌晨传输到境外

环球网资讯71274人阅读

来源:国家安全部



图为国安部公号发文截图

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。


境外“网络间谍”高度关注“软件供应链”企业,图为“网络间谍”示意图

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。


图为《反间谍法》封面资料图

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

太离谱!董路:对手喊来说是10年龄段的球员,结果赛后自己开车走

直播吧 浏览 12948

现货黄金站上2000美元/盎司 为2022年3月来首次

网易财经 浏览 16511

我佛了…克莱15中10空砍25分 手感火烫时却被科尔换下

直播吧 浏览 9928

阿富汗村民回忆澳军暴行,父亲与哥哥在所谓军事行动中被枪杀

趣看热点 浏览 23449

陶哲轩新论文:部分证明著名素数猜想,新方法用到了自己的旧模型

量子位 浏览 12251

汪建民回应性侵指控:她的叙述没印象 愿跟她对质

网易娱乐 浏览 13663

卢卡申科:瓦格纳事件后白俄罗斯军队全面战备

界面新闻 浏览 78363

总投资90多亿医院近日申请注销 相关方全都保持"沉默"

上观新闻 浏览 74552

2分钟一个高潮,新版《开端》玩疯了

独立鱼 浏览 9852

杨紫袁泉被拍到同框照,两人一起放烟花笑容灿烂

小小一米月儿 浏览 12117

李凯尔长途飞行后晒照正式到家 告别前表态未来仍愿意为男篮效力

醉卧浮生 浏览 11782

共享汽车座椅藏针是什么情况?广州天河警方已正式介入调查

趣看热点 浏览 124569

英国"伊丽莎白女王"号航母发生火灾 原因正在调查中

环球网资讯 浏览 8691

雅金:英格兰的身价比我们高得多,但谁是晋级热门场上见分晓

懂球帝 浏览 8122

湖人附加赛103-100击败勇士锁定西部第七,詹姆斯得到22分11板10次助攻

趣看热点 浏览 22839

福原爱发推称被记者跟踪心情抑郁:直接问我就好

网易体育 浏览 23171

10名加拿大众议员执意窜台妄称台湾为"国家"

环球网 浏览 16516

沙尘天气19日或杀回马枪,北京等多地将再次受到影响

趣看热点 浏览 604865

华为回应出售手机业务传闻:假消息,仍将加大手机业务的投入

Tech星球 浏览 16611

小米牵头组建国家级联合体:3C智能制造创新联合体

网易科技报道 浏览 16377

C罗离队之后,皇马时隔两年再度晋级欧冠八强

趣看热点 浏览 23198
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1