关闭广告

测试设备遭"不测" 大型国企加密流量在凌晨传输到境外

环球网资讯57946人阅读

来源:国家安全部



图为国安部公号发文截图

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。


境外“网络间谍”高度关注“软件供应链”企业,图为“网络间谍”示意图

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。


图为《反间谍法》封面资料图

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

抖音新平台规范要求对AIGC内容做出标识,行业合规监管开始落地

界面新闻 浏览 14121

在加拿大失踪大半年后 17岁中国留学生的遗体被发现

新民周刊 浏览 68955

媒体:新型装备列装东部战区部队 将"改变作战样式"

政知新媒体 浏览 89598

电动SUV成汽车制造商角逐新赛道,激烈竞争推动中国汽车出口繁荣

界面新闻 浏览 13962

055型大驱南昌舰远海护卫时拿外军航母练兵

政知新媒体 浏览 8511

利拉德:我爱竞争但我们几乎出局了 总有一天你会不再那么好胜

直播吧 浏览 15424

"医生里面最会做官的"院长落马 案件更多细节披露

八点健闻 浏览 87773

美今夏发卫星欲跟踪中俄航天器?专家解读

环球网资讯 浏览 12103

苹果修改美国App Store规则:支持外部支付方式,但仍会收取佣金

IT之家 浏览 8350

失败的叛乱两个月后,普里戈任坠机身亡

新京报 浏览 10185

珠海突现"5折卖房"?超20城推新房团购

时代财经 浏览 10938

英国政府要求领事探视"英国公民黎智英" 外交部表态

澎湃新闻 浏览 51773

盘点中国金花法网战绩,张帅英雄迟暮,袁悦折戟资格赛(上)

网球之家 浏览 12371

沃格尔:我们的表现不配赢球 我在末节该让布克投更多的球

直播吧 浏览 8387

欧洲杯后亮相!队报:姆巴佩与皇马签约5年,合同至2029年

直播吧 浏览 6654

瓦格纳高层疑遭"团灭" 俄撤回在白俄的瓦格纳士兵

红星新闻 浏览 10578

学会这5个衬衫叠穿公式,怎么搭都好看

LinkFashion 浏览 8463

赵丽颖在《希望的田野》中表现如何?赵丽颖饰演的是一个扶贫女干部

趣看热点 浏览 23372

中国第三代自主超导量子芯片“悟空芯”正式发布

环球网资讯 浏览 8569

不老神话!39岁詹皇正面隔扣乔治露发狠表情 队友抱头不敢信

厝边人侃体育 浏览 8503

这位“AI教父”怎么总炮轰ChatGPT?

36氪 浏览 11159
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1