“网络间谍”是如何有机可乘的?
创始人
2024-02-16 09:36:18
0

原标题:“网络间谍”是如何有机可乘的?

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

相关内容

热门资讯

中科三环:探讨出口许可与产能扩... 中科三环(000970)发布公告,2025年6月19日,公司举行了特定对象调研活动,参与单位包括华泰...
荣耀X70i千元机携手中国移动... 荣耀与中国移动在最近的荣耀AI技术沟通大会上携手宣布了一项重大合作,而合作的先行者——荣耀X70i智...
Switch 2系统更新20.... Switch 2系统更新20.1.5现已上线,其中包含整体稳定性改进以及一些未公开的改进。 从官方...
Asana前沿AI功能出现数据... Asana已修复其模型上下文协议(MCP)服务器中的一个漏洞,该漏洞可能允许用户查看其他组织的数据。...
金融AI应用机遇挑战并存,陆家... 共议共建、共筑、共创之路。 人工智能(AI)快速发展,正在重塑金融行业的工作范式。在这过程中,AI给...
可奥熙光学取得复合式反应釜结构... 金融界2025年6月19日消息,国家知识产权局信息显示,江苏可奥熙光学材料科技有限公司取得一项名为“...
旭辉恒远取得散装大袋生产用裁剪... 金融界2025年6月19日消息,国家知识产权局信息显示,天津市旭辉恒远塑料包装股份有限公司取得一项名...
Labubu 3.0首次开启线... 2025年6月18日晚,泡泡玛特旗下顶流IP Labubu第三代产品“前方高能”系列首次开启全球线上...
拍摄档期排到年底,影视剧组缘何... 从阳光明媚、微风习习的白天,到月光皎洁、烟花绽放的夜晚,需要多长时间?在重庆永川科技片场,答案是1秒...
中国电信联合华为发布“智聚大上... 近日,在2025 MWC 上海期间,中国电信联合华为举办5G-A“智聚大上行”创新发布会。会上,中国...
特斯拉下一代FSD芯片量产,算... 2025-06-19 07:41:02 作者:狼叫兽 特斯拉下一代FSD(完全自动驾驶)芯片现已...
飞利浦、未野、小米迷你mini... 迷你剃须刀占尽了小机身的市场红利,如今已发展为剃须界的巨头。可是小机身也蕴藏大烦恼,迷你剃须刀结构限...
微软宣布进入逻辑量子比特时代 微软宣布结束噪声易错量子机器时代,将其庞大资源投入构建容错 量子计算机,旨在与 人工智能和经典高性能...
64款违规收集个人信息APP被... 6月18日,国家网络安全通报中心发布消息称,经国家计算机病毒应急处理中心检测,发现64款移动应用存在...
美国大企业又掀裁员潮!这次与人... 受特朗普政府贸易政策引发的全球经济不确定性影响,企业成本削减压力持续加剧。微软、宝洁、沃尔玛、亚马逊...
新民侨梁 | 英国将斥资1.8... 英国政府近日表示,作为政府1.87亿英镑“TechFirst”(科技优先)计划的一部分,100万名学...
可视化模型为地震预警开辟新路径 新华社北京6月18日电 美国研究人员近日在美国《国家科学院学报》上发表论文称,通过构建可视化的地震模...
我国宽温域锂离子电池研究获新突... 中国科学院青海盐湖研究所溶液化学课题组在宽温域镁基锂离子电池研究领域近日取得新进展。该科研成果近日发...
荣耀与中国移动宣布AI终端战略... 【2025年6月19日】荣耀与中国移动在上海联合举办“中国移动&荣耀AI终端战略合作发布会”。此次合...
WEKA推出NeuralMes... WEKA宣布推出NeuralMesh并行文件系统软件转型方案,用于加速大规模 AI应用。 该方案基...