关闭广告

测试设备遭"不测" 大型国企加密流量在凌晨传输到境外

环球网资讯228人阅读

来源:国家安全部



图为国安部公号发文截图

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。


境外“网络间谍”高度关注“软件供应链”企业,图为“网络间谍”示意图

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。


图为《反间谍法》封面资料图

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

"芳香型"贪官得罪领导想到"制衡术" 为升迁攀附白恩培

极目新闻 浏览 2425

市民排队5小时买网红面包 消保委暗访"插队"都买不到

每日经济新闻 浏览 399

林靖恩流落街头原因公开:父亲和她签断绝书

素素娱乐 浏览 304

高温天怎么穿?参考这27套,清爽时髦过夏天

七柒时尚笔记 浏览 316

将“简单款”穿出高级感的女人,我只服她们,年过四十也优雅

静儿时尚达人 浏览 155

韩国否认正向乌运送数十万枚炮弹:报道"不准确"

海外网 浏览 303

揭开OpenAI创业秘史,ChatGPT的真正推手原来是他

智东西 浏览 496

慧荣CEO:NAND闪存库存太多,预计价格最快三季度止跌

爱集微 浏览 515

未来深空旅行的一大步?科学家发现安全无创休眠的“钥匙”

澎湃新闻 浏览 531

倪妮高叶“双A”同框 俩人气质都好绝

ELLE世界时装之苑杂志 浏览 587

国产芯片龙头,市占率第一,华为、中兴通讯供应商,机构扎堆!

飞鲸投研 浏览 232

特斯拉开始交付搭载HW4硬件的Model Y,摄像头更加强大

IT之家 浏览 524

小S许雅钧带女儿度假,穿透视装仍被无视太卑微,一家5口都很开放

缘木不求娱 浏览 255

女孩从海南乘大巴到广州用了30小时 票价仅480元

上游新闻 浏览 294

李嘉诚孙女登场背后:孟晚舟宗馥莉杨惠妍挑大梁

时代周报 浏览 269

"传说"中的乌军大反攻上演 泽连斯基赌得有点大

直新闻 浏览 310

足球报:泰山队精神面貌和防守不错,进攻缺爆点不能只等克雷桑

直播吧 浏览 319

追梦:去年休赛期我都给库里他们打了电话,说我要去灰熊了

懂球帝 浏览 139

2023上半年科技高光时刻,有你pick的吗?

人民资讯 浏览 544

全国各地区最低工资标准出炉,你的工资不能低于这个数

风口财经 浏览 306

微软 Z1000 固态硬盘现身网络,搭载神秘 CNEXLabs 主控

IT之家 浏览 510
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-2