境外APT竊密勢頭猛烈威脅巨大!國家安全部披露的這些案例令人心驚

2021-01-09 中國新聞網
境外APT竊密勢頭猛烈威脅巨大!國家安全部披露的這些案例令人心驚

2020年04月14日 17:42 法制日報微信公眾號

  法制日報全媒體記者 周斌

  利用特種木馬,對我國航空系統數十臺計算機設備實施高強度網絡攻擊,竊取大量數據資料;專門搭建釣魚攻擊平臺陣地,發送釣魚攻擊郵件導致我國軍工領域數百份敏感文件被竊取……在第五個「全民國家安全教育日」之際,國家安全部披露多起有關APT(Adavanced Persistent Threat,是指針對明確目標的持續的、複雜的網絡攻擊)竊密的案例。

  《法制日報》記者從國家安全部新聞辦了解到,近年來境外各類政府背景APT黑客組織不斷加強對我國網絡攻擊,竊取大量重要敏感信息,極力攻擊試圖控制我國核心設備和關鍵設施,勢頭猛烈,威脅巨大,嚴重危害我國網絡空間國家安全和利益。

  習近平總書記深刻指出:沒有網絡安全就沒有國家安全。

  國家安全部有關負責人表示,國家安全機關深入學習貫徹習近平總書記關於維護網絡安全的重要指示,在總體國家安全觀引領下,立足本職,嚴厲打擊境外組織的網絡攻擊竊密和滲透破壞活動,堅決維護我國網絡空間安全。

  攻擊技術先進規模龐大

  國家安全部有關負責人告訴記者,當前,APT竊密行為包括三大特點,即攻擊領域廣泛,規模龐大;攻擊目標多樣,全網覆蓋;攻擊技術先進,手法複雜。

  2019年7月,某境外APT組織仿冒我國某軍工領域重點單位郵件登錄界面,專門搭建釣魚攻擊平臺陣地,冒用「系統管理員」身份向該單位多名人員發送釣魚攻擊郵件。該單位職工王某點擊了釣魚攻擊郵件,輸入了個人郵箱帳號和登錄密碼,導致其電子郵箱被秘密控制。之後,該APT組織定期遠程登錄王某電子郵箱收取王某郵箱內文件資料,並利用該郵箱向王某的同事、下級單位人員發送數百封木馬釣魚郵件,導致十餘人下載點擊了木馬程序,相關人員工作計算機被控制。

  這位負責人說,近年來,境外APT組織不僅加大了對我國黨政機關、國防軍工、科研院所等核心要害單位的攻擊活動,而且延伸到了關鍵信息基礎設施、能源、金融、軍民融合等各個領域。攻擊來源眾多、頻次和烈度日益增強。

  「2019年,國家安全機關發現並處置的網絡攻擊竊密活動中,涉及境外APT組織數量多達近百個。其中一組織全年針對我國『兩會』『一帶一路』高峰論壇以及新中國成立70周年等重大活動的定向攻擊,竟多達4000多次。」該負責人說。

  與此同時,境外APT攻擊目標涵蓋了連接網際網路的各類設備乃至整個網絡空間,從各種伺服器、聯網計算機,到電子郵箱、移動介質,再到各種網絡設備、移動智能終端、工業控制系統和物聯設備,總體上形成從單機到網絡、從硬體到軟體、從外網到內網的全網覆蓋。

  這位負責人舉例說,2019年5月,國家安全機關對我國某能源公司開展技術安全檢查時發現,該公司的網頁伺服器、域控伺服器、文件共享伺服器等多臺網絡設備均被境外APT組織攻擊控制,該組織還利用公司內外網缺乏邊界防護設備的管理漏洞,向內網進行滲透,控制了數十臺計算機。

  APT攻擊技術先進,手法複雜。該負責人告訴記者,境外APT組織廣泛運用人工智慧、大數據等先進技術,同時採取漏洞攻擊、誘騙攻擊、「中間人」攻擊等多種技術方式和手法,讓人不易防範。

  2019年9月,某境外APT組織利用特種木馬,通過控制多個境外跳板設備對我國航空系統數十臺計算機設備實施高強度網絡攻擊活動。攻擊者精心偽裝竊密行為,所用特種木馬平時處於靜默潛伏狀態,接收到遠程控制指令再激活運行,整個過程十分隱蔽。

  6大措施強化防範抵禦

  如何防範抵禦APT攻擊?

  「我們應當堅持總體國家安全觀,樹立正確的網絡安全意識,多層次多維度地防範抵禦網絡安全的風險與挑戰。」國家安全機關網絡安全專家就此回應,並對核心要害單位和重要涉密人員如何防範抵禦APT攻擊提出6個方面的建議:

  要壓實各部門網絡安全防範主體責任,確保各環節網絡安全保密工作職責清晰、責任到人、可究可查。從已發現查處的部分案件看,一些環節的保密職責不清,是漏洞風險存在、案件發生的重要原因之一。因此,在網絡安全責任劃分時,應針對具體的網絡應用情形、業務應用模式和崗位特點,專門制定網絡安全保密工作要求,並切實細化分解。

  要加強常態化網絡安全教育和技能培訓,提升網絡安全敵情意識和防範技能。工作人員的疏忽大意和違規操作,是絕大多數網絡安全事件和失洩密案件發生的主要原因。提高工作人員的網絡安全防範意識和技能,徹底杜絕不安全操作行為,是做好網絡安全管理的根本。必須嚴格做到「涉密不上網,上網不涉密」,不在非涉密計算機和移動存儲介質中存儲涉密資料,不通過網際網路郵箱存儲傳遞涉密文件資料,不在固定電話和手機中談論涉密內容,涉密計算機和移動存儲介質嚴禁連接網際網路。

  要加強對計算機、電子郵箱的安全防護。除了在辦公計算機、手機上安裝殺毒、防護軟體等措施,還要不定期的對連網設備進行安全檢測,發現計算機、手機等是否感染病毒木馬程序,存在可疑的網絡請求或連接,郵箱是否存在異常的登錄情況。在出差特別是出國時,最好攜帶新的、不存儲任何文件的新計算機、新手機,註冊新的電子郵箱,在經過技術檢測前不輕易使用別人以禮品形式贈送的電子設備。

  要加強網絡技術防範能力建設,確保技術防範措施到位並發揮實效。根據網絡應用情形和保密級別要求,設置相適應的足夠強度的技術防範措施;網管員對各技術防護手段設備的運行情況和監測記錄要定期查看,既確保設備一直正常有效運轉,又能及時發現各種違規、可疑或危險的技術操作行為。

  要切實強化網絡安全保密規章制度的執行監管。通過強化監管,提醒和約束涉密人員遵守保密制度,推動各項保密要求和保密責任落實到位。同時,抓早抓小,及早發現處置異常情況和安全隱患,儘可能減少信息安全保密的空白點和薄弱點,有效管控風險。

  要加強同國家安全機關等專業部門的協作配合。國家安全機關是網絡反間諜對敵鬥爭的專業部門,有責任、有義務指導協助各單位做好網絡安全防範工作。國家安全機關將積極協助各涉密單位開展反間諜技術竊密檢測,發現計算機網絡被境外間諜情報機關攻擊竊密情況及運行管理中存在的漏洞和薄弱環節,及時消除危害隱患。同時,指導各單位落實網絡安全防範措施,提高技術防範能力,防範敵人網絡攻擊竊密活動。

相關焦點

  • 國家安全部推出署名形象片,片中李易峰的手為什麼一直在敲?
    國家安全部推出署名形象片,片中李易峰的手為什麼一直在敲?他的手指有節奏地敲擊了4次那首歌的曲譜並不完整窄門的內外竟是兩個世界一串數字暗藏與神秘組織的聯絡鑰匙白牆上的九張照片即將喚醒塵封的記憶……今天是第一個中國人民警察節國家安全部推出形象宣傳片
  • 美國國土安全部公布戰略行動計劃宣稱應對中國威脅,外交部四個反問...
    問:據報導,美國國土安全部13日公布了一份戰略行動計劃,宣稱國土安全部將從邊境安全和移民、貿易和經濟安全、網絡安全和關鍵基礎設施、海上安全四個方面應對中國對美構成的威脅。中方對此有何評論?答:上述文件大肆渲染所謂「中國威脅」,是美國本屆政府炮製的又一篇不光彩的「謊言大雜燴」,是又一份典型的基於謊言的行動計劃,充分暴露了美國內反華勢力對中國發展的極度恐懼、焦慮的不健康心態。我要重申,中國堅定不移走和平發展道路,奉行互利共贏的開放戰略,始終是世界和平的建設者、全球發展的貢獻者、國際秩序的維護者。
  • 國家安全部推出署名形象片
    他的手指有節奏地敲擊了4次那首歌的曲譜並不完整窄門的內外竟是兩個世界一串數字暗藏與神秘組織的聯絡鑰匙白牆上的九張照片即將喚醒塵封的記憶……今天是第一個中國人民警察節國家安全部推出形象宣傳片
  • 是誰在危害我們的國家安全?媒體曝光的這些案例觸目驚心
    很多人可能會好奇,一說起國家安全,不少人會聯想到間諜、特工、情報等名詞,我們往往以為這些離自己很遠,但你是否想過,也許這些離我們很近,就在我們身邊。近年來,媒體曝光的危害國家安全的案件令人觸目驚心,我們務必要提高警惕,認清那些「套路」,自覺維護國家安全。因一己之私,他將大量機密透漏給國外間諜他叫陳偉,某公司的網絡管理人員。因一己之私,將大量機密透漏給了國外間諜。
  • 答案讓人心驚
    答案讓人心驚在我們的生活當中,說到魚翅這種食物,相信大家也對他都是非常熟悉了!魚翅可以說是一種十分昂貴的高級料理,主要因為它的取材非常困難,一般來說都是採用鯊魚的魚鰭製成!而由於魚翅有巨大的經濟價值,有很多的人都開始大量的捕殺鯊魚!甚至有的時候他們會將魚鰭給割掉之後,再把鯊魚放回到大海當中,這些鯊魚之後還能存活多長時間呢?答案讓人心驚,我們一起去看看吧!
  • 卸任公安部部長助理後,聶福如已任國家安全部政治部主任
    國家安全部政治部主任聶福如等參加活動。 該信息顯示,原任公安部黨委委員、部長助理兼辦公廳黨委書記、主任聶福如,已任國家安全部政治部主任。官方履歷顯示,聶福如1966年9月生,江西新幹人,1988年12月加入中國共產黨,1987年7月參加工作,中央黨校黨的學說與黨的建設專業畢業,研究生學歷,法學博士學位。曾在中紀委工作多年。
  • 這些真實案例告訴你,間諜罪名的背後是什麼
    隨著綜合實力和國際影響力的提高,我國正日益成為境外間諜組織的關注重點。近年來,我國國家安全機關通報的一些間諜案件,在為國民敲響保密警鐘的同時,也讓人們對間諜罪這一嚴重危害國家安全的犯罪行為更加關注。那麼,什麼行為構成間諜罪?哪些人容易受到間諜的「特殊關愛」?間諜罪怎麼處罰?
  • 紐約機場塔臺收到威脅,音頻顯示撞毀美國會大廈:為蘇萊曼尼報仇
    據美國媒體近日發布的報導稱,紐約市多名空中交通管制員都曾收到過同一份音頻威脅,這些音頻顯示將會有人駕駛飛機撞向華盛頓的國會大廈,並且直接在音頻中挑明了目的:為蘇萊曼尼報仇。此事立即引起了美國國土安全部的高度警惕,連夜出動力量進行分析和追查,但是直到目前美國國土安全部還不清楚究竟是哪一方勢力發出的這份威脅。
  • 國家外匯管理局通報非法買賣外匯十大典型案例
    來源:證券日報網 昌校宇本報記者 昌校宇9月26日,國家外匯管理局在官網通報10個違規典型案例。根據《中華人民共和國反洗錢法》(中華人民共和國主席令第五十六號)和《中華人民共和國外匯管理條例》(中華人民共和國國務院令第532號),國家外匯管理局加強外匯市場監管,嚴厲打擊跨境賭博所涉資金非法買賣行為,維護外匯市場健康良性秩序。
  • 首次披露|公安部部長助理聶福如轉崗國安部
    撰文 | 高語陽月初去職的公安部部長助理聶福如,新職務首次披露。7月24日,第二屆「四個一百」優秀政法新媒體榜單發布儀式暨全國政法戰線抗疫精神宣傳展示活動在北京舉行,中央政法委秘書長陳一新參加活動並致辭,8位中央和國家機關部級領導參加。
  • 熟悉的味道又來了,美國國防部稱中國對美造成威脅,並公布應對計劃
    1月13日,美國國土安全部公布了一份戰略行動計劃,宣稱國土安全部將從邊境安全和移民、貿易和經濟安全、網絡安全和關鍵基礎設施海上安全4個方面應對中國對美構成的威脅。在這份所謂的計劃中,美國國土安全部稱中國"獵狐行動"影響了美國居民人權,涉及了監控、威脅、騷擾等罪行,在未來,有關部門將對嚴厲遏止中國在美國的"獵狐行動"及個人。同時,美國自認的中國高風險訪問者和正在申請移民但與中共有聯繫的籤證都將不予通過。此外,美國土安全部宣稱,將繼續就人權問題問責中國,並將在全美範圍內展開對華負面宣導活動。
  • 新希望六和首次披露英文年報 積極響應境外投資者增持熱情
    新希望六和表示,「新希望一直致力於打造投資者友好型公司,為更好地服務越來越多的境外投資者,首次披露英文年報,旨在向境外投資者更詳細地展示公司的經營與財務信息,傳遞公司的投資價值,不斷提升公司的國際化水平。」   發布英文版年報,不僅在農牧行業,在整個A股都是比較少見的事情。
  • 境外APT組織「響尾蛇」再次 對我國發起攻擊事件報告
    境外APT組織「響尾蛇」再次 對我國發起攻擊事件報告 2019-10-18    今年「響尾蛇」APT組織活躍頻繁, 在9月份瑞星公司就已捕獲了「響尾蛇」針對各國駐華大使館以及某科技公司的APT攻擊。
  • 彭博社記者被捕背後:揭露境外間諜組織對我國滲透的操作手段
    其中,「2018—雷霆行動」、「2020—迅雷行動」,國家有關部門更是集中破獲百餘起間諜案件。  而這些經媒體公開報導的間諜案件, 正揭露了境外間諜組織為對我國進行滲透,無所不用其極的瘋狂手段。  蔡金樹臺諜案  1959年生於臺灣的蔡金樹,曾擔任多家企業、社會機構的負責人。
  • 這些境外「土特產」不能...
    隨著人民生活水平的不斷提高,另類寵物發燒友也越來越多,稀有巨大的蜘蛛和蜈蚣成了熱門寵物。這些來源不明、渠道未知的活體蜘蛛和蜈蚣可能隨身攜帶病原微生物,具有嚴重威脅人體及其他生物健康的潛在風險。如果其逃逸、大量繁殖,就會造成生物入侵,給我國的生態安全帶來潛在的疫情風險。需要注意的是,多數蜘蛛和蜈蚣本身具有毒腺,可分泌毒性很強的毒液,蜘蛛腹部的毛一旦黏在人手上,就會過敏又癢又痛。
  • 美國國土安全部開「野雞大學」 誘捕250外國學生
    學校提供彈性排課的特色,讓學生能在不影響工作的情況下完成學業,而且還擁有國家認證的商業和STEM課程。官網上的照片顯示:學生們躺在草地上讀書,或者在燈火通明的圖書館裡討論。這所大學的學費明顯比其他美國大學低,本科生每年8500美元,研究生每年1.1萬美元。  但實際上,這是一所沒有課程、沒有師資的假大學。
  • 專家披露航空集裝器感染病例詳細溯源過程
    同時,經基因測序,2例病例基因高度同源,與北美流行株高度相似,這就提示感染來源為境外輸入。  根據流行病學調查和基因測序,國家和本市權威專家綜合分析研判認為:導致2例病例的感染來源可以聚焦在同時共同暴露於境外輸入的航空集裝器。  上海市疾控中心新冠現場工作組副組長潘浩做客《夜線約見》節目,披露了這兩個相關案例的詳細追溯過程,流調團隊抽絲撥繭,科學循證鎖定感染來源。
  • 騰訊御見威脅情報中心:伊朗APT組織「人面馬」再度活躍
    首頁 > 傳媒 > 關鍵詞 > 人面馬最新資訊 > 正文 騰訊御見威脅情報中心:伊朗APT組織「人面馬」再度活躍
  • 360證實越南黑客組織竊取我國抗疫情報 APT攻擊危害加劇
    據了解,海蓮花(OceanLotus)是高度組織化、專業化的境外國家級黑客組織。從2012年4月起,就針對中國多個實體機構,開展了精密組織的網絡攻擊。而全球範圍內最早發現、曝光APT32(海蓮花)黑客組織的,正是360公司的高級威脅情報中心,APT32的中文名稱「海蓮花」,亦為360公司命名。借用「社會熱點」為誘餌,對受害方「設套」,是該組織的擅長手法。
  • 網際網路留學想用電商、社區、智能申請、境外...
    面臨的問題也很明顯:首先,由於留學國家眾多,階段不同,留學產品和價格都難以標準化。其次,如何保證學員付款之後獲得的服務質量,對於「一次性」的留學服務來說,至關重要。創業邦曾經報導過的myOffer的母公司是英國教育籤證中心,在英國積累了13年的院校和學生數據,所以myOffer實現了智能匹配院校功能:輸入畢業院校、所讀專業、平均績點、雅思分數和留學意向國家等指標,即可一鍵得出與之經歷或能力匹配的院校申請列表。