关闭广告

测试设备遭"不测" 大型国企加密流量在凌晨传输到境外

环球网资讯2024-02-19 13:14:432521人阅读

来源:国家安全部



图为国安部公号发文截图

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。


境外“网络间谍”高度关注“软件供应链”企业,图为“网络间谍”示意图

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。


图为《反间谍法》封面资料图

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

美国中央司令部称拦截胡塞武装射向美军舰的导弹

财联社 浏览 2339 06-03

造型更加犀利,新款斯柯达明锐预告图发布

天天汽车 浏览 2400 01-08

重返利雅得新月主场,内马尔社媒晒照:回家了

直播吧 浏览 2518 02-19

二十届中央第一轮巡视整改情况公布 多个"老虎"被点名

政知新媒体 浏览 2398 07-09

奇瑞员工吐槽被迫卷工时:月加班120小时到手4800元

每日经济新闻 浏览 2320 07-03

普京称俄将镜像美中短程导弹部署

央视新闻客户端 浏览 2352 07-09

汇兴智造:撑起超三千万元采购额供应商现“同名人” 子公司项目或先上车后补票

金证研 浏览 2334 07-03

Lisa陪男友家人聚餐表情谄媚,脱离韩妆变土妞,被调侃是豪门挂件

萌神木木 浏览 2350 06-25

正月里建议多穿“红色”衣服!好看喜气,满眼都是节日氛围感

静儿时尚达人 浏览 2480 02-19

法拦西?全主力法国vs西班牙3主力缺阵,姆巴佩能否掀起进球大战

直播吧 浏览 2276 07-09

千亿国企原"一把手"被逮捕:长期接受"保姆式"服务

正义网 浏览 2411 06-25

缩减配套募资额近五成 军信股份重大资产重组即将上会

经济参考报 浏览 2298 06-03

婚姻那么烂,经历那么惨,她却惊艳了一个时代

Yuki女人故事 浏览 2315 07-03

长传冲吊?巴西此役长传占比15%,创造本队近9年最高纪录

直播吧 浏览 2326 07-03

雷军再曝小米汽车猛料,2月22日有大瓜?

汽场汽车APP 浏览 2465 02-19

今日热点:《猎罪图鉴2》首宣;火箭少女六周年合照......

伊周潮流 浏览 2315 06-25

队报:皇马今天将官宣与姆巴佩签约5年

懂球帝 浏览 2416 06-03

全明星正赛创7大神迹:东部队狂轰211分+42记三分均创历史!

Emily说个球 浏览 2508 02-19

要害单位夫妻成英方间谍 曾有人为英国偷17份国家秘密

极目新闻 浏览 2370 06-03

91岁台湾男星跌倒头部血流如注!患前列腺癌暴瘦40斤坐轮椅现身

娱乐白名单 浏览 2393 07-03

五菱首款新能源双动力 SUV:星光 S 内饰官图公布,8 月上市

IT之家 浏览 16113 06-25
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2