據國家安全部微信公眾號消息,数字當前網絡技術發展突飛猛進,间谍家安5G、自何元宇宙、何招ChatGPT等嶄新事物駢興錯出,式国令人驚呼“未來已來”。全部而與之一同到來的披露,還有隱藏其中的数字大量網絡安全風險隱患。國家安全機關作為維護國家安全的间谍家安專門機構和反間諜工作主管部門,持續加強對有關活動追蹤監測和防範打擊,自何切實維護我網絡安全,何招讓“數字”間諜原形畢露、式国無處藏身!全部
攻擊來自何處?披露千裏之外的重重諜影
當前,網絡空間已經成為境外間諜情報機關對我國開展網絡間諜工作的数字重要陣地,我國已成為高級別持續性威脅(APT)攻擊的主要受害國。近年來,國家安全機關已發現不同國家、地區的數十個間諜情報機關對我境內開展網絡攻擊活動。他們或組建專門機構力量、成立“掩護公司”、研發專業手段對我直接實施網絡攻擊滲透行動,或通過“幕後操控”“服務外包”等方式指使專業公司機構、黑客組織實施,或通過“購買”數據、漏洞、工具等方式拉攏引誘境內機構、人員實施,也有國家打著“前出狩獵”等幌子拉攏他國共同實施。
誰是潛在目標?近在咫尺的刀光劍影
從攻擊目標看,除了持續對我國家機關、涉密單位等“傳統目標”開展網絡攻擊外,境外間諜情報機關還不斷加強對我關鍵信息基礎設施、重大基礎設施網絡係統的攻擊滲透,並將黑手進一步伸向我高等院校、科研機構、大型企業、高科技公司等機構和企業高管、專家學者等群體。
從受攻擊情況看,涉及電子郵件、辦公自動化、用戶管理、安全防護等各類軟件係統,服務器、計算機、交換機、路由器等各種硬件設備,以及手機、WIFI、攝像頭等民用家用設備,可謂“無孔不入”。
有何招式手段?極具威脅的“專業團隊”
與一般社會黑客不同,境外間諜情報機關可調動資源多、技術能力強大,網絡攻擊活動經驗豐富、手法更加隱蔽。
他們有的搜集竊取個人信息數據,運用社會工程學,針對目標對象精準偽造“釣魚”郵件和網站進行誘騙攻擊;有的通過挖掘、購買關鍵軟件係統、硬件設備“零日漏洞”,直接對我開展攻擊滲透;有的先侵入控製我供應鏈企業或運維服務機構網絡,再以此為“跳板”攻擊下遊用戶單位;有的大規模滲透控製我民用網絡、家用網設備,建立“陣地”對我及其他國家開展網絡攻擊活動。極具專業性、隱蔽性的攻擊手法背後,往往是更加危險的企圖!
造成多少危害?不容小覷的安全問題
境外間諜情報機關網絡攻擊活動規模大、層次深、持續性強。我國家機關、涉密單位及其他重要企業機構網絡係統一旦遭攻擊、侵入,所存儲、處理的國家秘密、重要數據、文件資料等就可能被“一網打盡”。我關鍵信息基礎設施、重大基礎設施網絡係統一旦被侵入、控製,就會麵臨隨時被幹擾、破壞的“致命一擊”風險。境外間諜情報機關網絡攻擊竊取我企業機構商業秘密、知識產權,長期監控我公民網絡通信內容,也嚴重侵害我公民、組織合法權益。