9月11日至17日是第十届国家网络安全宣传周。 当前,网络空间已成为境外间谍情报机构对我国开展网络间谍工作的重要阵地,我国已成为高级别持续威胁(APT)攻击的主要受害国。 记者从国家安全部获悉,近年来,国家安全机关发现数十个来自不同国家和地区的间谍情报机构在我国境内实施网络攻击。
海外间谍情报机构采取多种方式攻击
据国家安全局介绍,境外间谍情报机构通过多种方式对我国实施网络攻击和渗透行动。 要么设立专门机构、设立“掩护公司”,制定专业手段在我国直接实施,要么通过“幕后控制”或“服务外包”等方式,授意专业公司和黑客组织来实现它,或者通过“购买”数据和漏洞。 他们利用工具、工具等手段引诱境内机构和人员实施操作。 还有国家以“狩猎”行动为幌子,引诱其他国家共同开展行动。
从攻击目标来看,境外间谍情报机构除了继续对我国国家机关、涉密单位等“传统目标”进行网络攻击外,还不断加强对我国关键信息的攻击和渗透基础设施和重大基础设施网络系统,而黑手进一步延伸到我国的大学、科研机构、大型企业、高科技公司等机构,以及企业高管、专家学者等群体。
另外,从攻击情况来看,涉及电子邮件、办公自动化、用户管理、安全防护等各类软件系统,服务器、计算机、交换机、路由器等各类硬件设备,以及家用电器等民用家用产品。手机、Wi-Fi 和相机。 装备可以说是“无孔不入”。
海外间谍机构使用更加隐蔽的攻击手段
与普通社交黑客不同,海外间谍情报机构可以调动大量资源,技术能力较强,网络攻击活动经验丰富,手段更加隐蔽。 有的收集、窃取个人信息和数据,利用社会工程精准伪造针对目标的“钓鱼”电子邮件和网站,实施欺骗攻击; 有的直接针对关键软件系统和硬件设备中的“零日漏洞”进行挖掘和购买。 我国进行攻击和渗透; 有的首先入侵控制我国供应链企业或运维服务机构的网络,然后将其作为攻击下游用户单位的“跳板”; 有的利用对我国民用网络和家庭网络设备的大规模渗透和控制,建立“阵地”,对我国和其他国家进行网络攻击。
网络入侵和控制的后果将非常严重
国家安全机构指出,我国关键信息基础设施和重大基础设施网络系统一旦遭到入侵和控制,将随时面临被干扰和破坏的风险。 境外间谍情报机构实施网络攻击,窃取中国企事业单位商业秘密和知识产权,长期监听中国公民网络通信内容,也严重侵犯中国公民合法权益。和组织。
搜虎网转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。