“网络间谍”是如何有机可乘的?

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。
——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

文章来源:国家安全部微信公众号

【国家安全部:#网络间谍是如何有机可乘的#?】
2月16日,国家安全部微信公众号发布文章《“网络间谍”是如何有机可乘的?》:

当前,网络空间已经成为境外间谍情报机关对我国开展间谍活动的重要阵地,网络安全形势日趋严峻。国家安全机关工作发现,近年来,境外“网络间谍”利用我重要单位安全防范不到位、工作疏忽、贪图便利等机会,持续通过各种方式,攻击我境内重点要害单位、部门、企业的信息化系统,并建立隐蔽传输通道,持续窃取我重要敏感数据,危害我国数据安全、网络安全。

网络漏洞被“遗漏”

境外“网络间谍”经常使用各种网络测绘平台,对已经曝光的网络漏洞进行批量扫描,一旦发现重要单位未及时修补漏洞,便会立即开展针对性攻击窃取数据。近期,国家安全机关工作发现,某军民融合企业包括办公平台在内的多个系统,因为软件更新不及时,存在高危安全漏洞,导致“门洞大开”。该企业漏洞被境外“网络间谍”发现,并利用漏洞入侵、植入木马病毒,窃取了企业重要生产业务数据及客户信息,对我军事装备技术发展造成危害,进而威胁我军事安全和科技安全。

运维厂家遇“合围”

国家安全机关工作发现,境外“网络间谍”高度关注“软件供应链”企业,企图通过钓鱼邮件、网络探扫等方式,持续不断地攻击相关企业,并把掌握系统管理权限的运维人员作为攻击窃密的首选目标。

小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了贪图便利,小李经常在电脑上记录甲方客户的账号密码和系统管理员账号密码。境外“网络间谍”利用开源情报信息提前锁定了小李运维人员身份,并对小李的电脑进行了网络攻击,窃取了其电脑中的客户账号密码表,进而通过网络跳板,对上千家重点要害单位邮件系统实施窃密。由于小李掌握的是管理员级别的账号密码,境外“网络间谍”获取了大量重点要害单位内部邮件数据,造成了严重的现实危害。

测试设备遭“不测”

近期,某具有较好网络安全防护能力和安全防护措施的大型国有企业莫名存在加密流量在凌晨传输到境外,且每次发往不同IP地址的可疑情况。国家安全机关经缜密侦查证实,境外“网络间谍”以该公司网络出口设备、内网闲置设备为跳板,层层渗透到该公司核心内网,持续窃取该企业重要数据。

后经进一步分析发现,此前该企业在测试某网络系统时,布设了一台测试设备,并放开了该测试设备的各类权限。测试工作结束后,该设备未及时下线,在无人管理状态下一直运行。境外“网络间谍”正是发现了这一“可趁之机”,以其作为跳板,通过内网渗透,发起网络攻击,并成功窃取该企业核心基础数据,造成我国重要民生基础数据被窃取。

国家安全机关提示

根据《反间谍法》《网络安全法》《数据安全法》等有关规定,间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动属于网络间谍行为。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,应当及时向国家安全机关报告。

反间谍安全防范重点单位应当加强对涉密事项、场所、载体等的日常安全防范管理,采取隔离加固、封闭管理、设置警戒等反间谍物理防范措施;应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。

——《反间谍法》第三十六条规定,情况紧急,不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

——《网络安全法》第二十二条规定,网络产品、服务的提供者应当为其产品、服务持续提供安全维护。发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

#辛芷蕾[超话]# 昨天发那条看有很多朋友想加一下微信裙,今天单独发一条[舞狮]
这里是非官方的自发组建粉丝群,群主是@许10啊 有超多蕾子表情包,大家可以比较自由的聊天,但是也要遵守群规哦[抱一抱] 要求是超话等级需要达到六级❗️,有想进的朋友可以评论这条并关注我(留言额度没了),我去审核一下[求关注]


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 明天和意外谁也不知道哪个先来,生命只是一个过程,生活中的你不需要那么计较不需要那么苦恼,能放过自己的都是人生赢家,一辈子很短来也匆匆去也匆匆不必在意太多,在这往
  • 我们都会遇到自己喜欢的人,都会害怕错过那个人,但是,遇到的只是你喜欢的,而不是她也喜欢的,即便用尽余生,在她眼里也不过是过客而已。爱一个人就是卑微的,就算被拒绝
  • [酷]和她合作过的演员无一不在夸她,很多人表示喜欢她这样性格的女孩来看看众星眼中的杨紫邓伦:杨紫是看着特别精,其实特单纯傻乎乎的。和她合作过的演员无一不在夸她,
  • 23 客户的前景是探索建筑师的表达方式,设计师通过阅读周围的环境并进行无重复和独特的设计。房屋的设计方式使外部姿态非常有力,而内部的微妙感则对每个空间都有
  • 今天发生了很多事我在QQ空间这样说但是我想私有自己的情绪,所以和大家分享一朵今天无意看到的云吧然后,我想把发生的事记录在微博里随便吧,我就是想写在微博里,怎样今
  • 该法案以“无尽边疆法案”(Endless Frontier Act)为母本,并以修正案的形式加入了“2021战略竞争法案”“2021应对中国挑战法案”等相关“反
  • 这个世界或许本就没有什么道理可言,强者就是道理,顺应规律就是天道,有强大的价值,有高贵的身份,这就是硬道理。抛开一切血缘基因、人情往来这些世俗的附加条件,人与人
  • 可女是‬孩的脸总上‬是惊不起一丝波澜终他于‬再也忍住不‬内心的情感,在一个学放‬的晚上,召集一群弟兄‬在教楼学‬下,当女孩静安‬的走楼出‬梯口时,他近用‬乎嘶哑
  • 三姓家奴吕布在看到袁术的信后,立刻便动了夺取徐州做自己基地的打算,他也不顾及是刘备在关键时刻收留了他,吕布趁着刘备在和袁术僵持之时,偷袭下邳,抓住了刘备的家人。
  • 男人的人在哪里不重要,重要的是心里是否牵挂你。我说:没关系 我只想改变我自己那一刻我不再是我 我只是爱情魔发师第21集 剪头大赛上的一颗女头Tony摆弄着我的脑
  • 你看看,我的尾巴短小精悍,这才是世界上最好的尾巴!”松鼠和灰兔都说自己的尾巴好,争得面红耳赤,小鸟从小溪边经过,听见了松鼠和灰兔的争论走了过去,说:“松鼠睡觉时
  • 那是18年10月23日 我记得很清楚 我们只谈了半年 四月底分的手 分手后照片我全部存在小号相册了 偶尔看看 偶尔回忆 我怎么会那么sb 他对我很好 跟他在一起
  • -所以,真的,每一个行业的人都有一些没办法说的心酸。-未来希望自己可以业绩突飞猛进,客户都是活菩萨心善人好,然后工作顺利开开心心 2021.6.9今天是个还花呗
  • 杭州余杭区公租房补贴当然好,申请了,虽然说余杭区跟临平区,现在在分区,但是补贴政策完全没有变的,还是原来的政策,所以需要报考高级证的,抓紧时间考,因为明年亚运会
  • [购]: 佳彩天颜.手绘装饰画【9.8】黑白选项40*50带内框的才是这个价[ok]其他款贵一些,这个买回去涂涂还蛮有意思的~ ​​​​ ‍‍‍‍‍‍‍‍‍‍‍
  • 是啊 好累啊~今天可能就是余生里最累的一天了.到了宁波已经是傍晚6点左右.迎面的晚风吹的很舒服 我很喜欢.湛湛再见.心情笔记.“风来自很远的地方 去去也无妨.”
  •  #易烊千玺代言康师傅绿茶##易烊千玺电影长津湖##恒温动物[音乐]##陷落美好[音乐]#你言笑晏晏,如微风如细雨,荡漾于我心田易烊千玺 yyqx 四字弟弟 s
  • 34、梦醒谁诉离愁恨,千古情人独我愁。26、此情不过烟雨碎,挫骨扬灰终不悔。
  • 你在乎的,对你来说,就是好的。带了一大箱的荔枝,我不知道该如何去表达我的心意,有人能记得我曾经说过的话,对我来说足够了,他记得,记得我的喜好,了解我的人品,这些
  • 一方面,阅读部分选取了主题为用塑料废品制成引人深思的雕塑艺术品、定义天才的标准在过去和当代的变化、艺术教育走进中学课堂的实践与讨论等语篇,以夹叙夹议的方式,启发