关闭广告

测试设备遭"不测" 大型国企加密流量在凌晨传输到境外

环球网资讯30074人阅读

来源:国家安全部



图为国安部公号发文截图

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。


境外“网络间谍”高度关注“软件供应链”企业,图为“网络间谍”示意图

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。


图为《反间谍法》封面资料图

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

问界M7直逼榜首,轮到智能电车狂欢了么?

线外邦 浏览 2841

“露内裤边”的网红式穿搭,到底带偏多少普通的中国女孩?

潮人志Fashion 浏览 1702

股民有些承受不起了

格隆汇 浏览 3394

队报:加尔蒂未来的结果可能在几日内正式公布

直播吧 浏览 6989

卡塔尔和以色列官员就重启停火谈判会晤

潇湘晨报 浏览 3719

世界头号高尔夫球手老虎伍兹发生车祸,腿部多处受伤正在接受手术

趣看热点 浏览 108439

看了她们才知道 原来方脸这么美

LinkFashion 浏览 6436

去海外淘金,哪些公司赢麻了?

定焦One 浏览 5323

全国政协委员、恒银科技董事长江浩然:新质生产力的内核离不开“科技创新”

经济观察报 浏览 2894

专家:防范美国经济问题外溢 中国应做三手准备

环球网资讯 浏览 8932

延续家族设计 纯电轿车智己L6申报图曝光

网易汽车 浏览 3448

福奇称美国人或需戴口罩至2022年,未来疫情形势依旧难以预测

趣看热点 浏览 72811

迪士尼第三财季营收223.3亿美元 Disney+订阅用户数低于预期

界面新闻 浏览 5166

绿牌,还在被“松绑”

汽车公社 浏览 1697

U19世界杯1/8决赛-王浩然20分 中国男篮不敌美国男篮

直播吧 浏览 6499

日本半导体巨头选择“两条腿走路”

环球时报国际 浏览 3453

阳光保险,让人们拥有更多的阳光

网易财经 浏览 10121

向佐郭碧婷女儿正脸照首曝光向太抱着孙女几乎不离手

趣看热点 浏览 17460

突发!邓建华被查

中国基金报 浏览 9928

大牌又联名了!580元的LV帆布袋在上海被疯抢

言安堂 浏览 6194

公募人困在流言与焦虑里

北京商报 浏览 3329
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-1