防間諜、防泄密!這份網路安全“避雷指南”請查收
網路安全無小事
近年來,國家安全機關工作發現,隨著全民網路安全意識提升,機關、企事業單位等投入了大量技術、資金構建網路安全防線,但就是因為一些人為疏忽,給境外間諜情報機關留下了可乘之機。
境外間諜網路竊密的常見手法
——定向推送,瞞天過海。一天,某政府機關工作人員小張的電子郵箱收到大量垃圾郵件,為避免騷擾,小張點擊了垃圾郵件內“退訂郵件”按鈕,結果頁面立即跳轉到釣魚網站,與此同時電子郵箱被境外間諜情報機關植入了木馬程式,獲取了小張電腦許可權,從而對政府內網開展了滲透攻擊,造成敏感數據洩露。
境外間諜情報機關可能通過收集我機關、科研機構等單位工作人員的個人資訊,了解工作人員的興趣愛好,向目標人員發送相關標題的電子郵件,如會議通知、內參、爆料、信用卡帳單,甚至是郵箱被攻擊存在安全風險等標題的電子郵件,郵件內容與正常郵件別無二致,一旦工作人員點擊郵件內的連結地址,就會跳轉到惡意網站,境外間諜情報機關就可能獲得郵箱密碼,從而進一步對單位內網實施網路攻擊,竊取相關涉密敏感數據。
——餡餅誘惑,笑裏藏刀。境外間諜情報機關冒充電商購物平臺,向某涉密單位工作人員王某寄送隨身碟作為對客戶的贈禮。該隨身碟經過定制開發,內置木馬程式。但王某並未産生懷疑,直接將隨身碟插入單位電腦使用,導致境外間諜成功入侵單位內網,竊取涉密文件,危害國家安全。
網際網路上隨處可見的中獎、免費領福利等資訊,極有可能是圈套,相關人員一旦點擊或填寫資訊,就為別有用心的人“免費”寄送木馬隨身碟等電子産品提供了可乘之機,進而對目標人員電腦、單位網路實施進一步的網路攻擊。
——賊喊捉賊,渾水摸魚。境外間諜情報機關利用科研單位需要定期維護資訊系統和設備工作需求,通過查看招標公告獲取採購資訊(如生産廠家、品牌、供應商等),冒充設備供應商聯繫運維人員小李,謊稱“有系統漏洞需要儘快安裝升級補丁,請提供電子郵箱地址”。隨後,便向小李發送含有木馬程式的升級軟體。小李點擊該“升級軟體”後,該單位資訊系統就被植入木馬程式,導致我核心技術領域資料被竊取。
境外間諜情報機關可能會利用網路管理員對單位網路安全、漏洞、病毒等內容的敏感性,冒充權威機構或建設單位身份出現,恐嚇、欺騙被攻擊者,實現對被攻擊者敏感資訊的獲取。
如何防範應對?
——提高防範意識。對來源不明的電話、短信、電子郵件等需謹慎核實,切勿輕信。即使是親人、朋友、領導、同事發來的不明網站連結或文件也不可輕易點擊,以防境外間諜情報機關冒用其身份傳播木馬病毒。
——注重資訊保護。不要將個人資訊提供給無關人員,在網路上謹慎填寫姓名、電話、身份證號、工作單位等資訊,妥善處置快遞單、購物小票等包含個人資訊的單據,防止境外間諜情報機關利用相關資訊實施滲透攻擊。
——保持理性思維。收到可疑電子郵件、電子産品時,一定要保持警惕,尤其是黨政機關、涉密單位的工作人員,不要隨意點擊或使用,防止洩露敏感資訊,危害國家安全。
廣大公民如發現危害國家安全的行為及相關可疑情況,應及時通過12339國家安全機關舉報受理電話、網路舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或者直接向當地國家安全機關進行舉報。(國家安全部微信公眾號)