用QQ傳涉密郵件、辦公電話當成郵箱密碼……你可能已經被間諜盯上!

2020-12-24 中國青年報

    昨天是《中華人民共和國反間諜法實施細則》頒布一周年。在網際網路技術高度發達和廣泛應用的今天,網絡與國家安全息息相關,沒有網絡安全,就沒有國家安全。現實中,網際網路這個看不見的戰場並不平靜,境外間諜情報機關通過各種手段竊取我國家機密,危害我國家安全的事件時有發生。

(點擊圖片查看完整視頻)

    案例一:服務黨政涉密機關的網絡科技公司被境外諜報機關多次網絡攻擊

    N網絡科技公司是國內一家電子郵件系統安全產品提供商,主要負責客戶單位內部電子郵件系統的設計、開發和維護。因為具有涉密郵件管理系統建設資質,這家公司來自全國29個省市的1500多家客戶中,有很多是黨政機關等涉密單位。這些單位每天都有大量的重要信息進出,渠道就是這家公司搭建的電子郵件系統。

    然而,就是這樣一家有著涉密郵件管理系統建設資質的公司,卻發生了一起規模龐大的網絡竊密事件,近千家單位的地理位置、郵件系統帳號密碼和網管人員的聯繫方式被竊取。

    這些信息一旦落入境外間諜情報機關手中,他們就可以對這些重點單位實施更隱蔽、更有針對性的竊密活動,危害我國家安全。B市國家安全機關的辦案人員對這家企業進行了調查。

    調查發現,這家公司的相關伺服器已被境外間諜情報機關遠程攻擊控制。讓辦案人員驚訝的是,該公司的核心應用伺服器先後被三家境外間諜情報機關實施了多次網絡攻擊,竊取了大量敏感的數據資料。

    原本為出差員工搭建的VPN連接通道 為境外竊密打開方便之門

    這一切是如何發生的呢?原來,隨著這家公司業務的發展,客戶越來越多,為了方便員工查詢,公司就把客戶的地理位置、網管人員身份、遠程登錄方式和帳號密碼等敏感信息儲存在內網伺服器中。為了讓出差在外的員工也能隨時查詢,他們還在內網和外網之間搭建了一個連接通道,這樣即使不在公司,通過一個VPN帳號就可以隨時登錄內網進行查詢。

    他們自以為這樣做毫無風險,不曾想,早已有人密切關注著他們的一舉一動,隨時尋找可乘之機。

    N公司雖然不是核心要害單位,但是同樣需要擔負起保守國家秘密、維護網絡安全的責任,而他們卻缺乏保密意識,在為工作建立方便通道的同時,也為境外間諜情報機關網絡竊密活動打開了方便之門。

    N公司重建設輕管理,重應用輕安全,給相關單位帶來了嚴重的損失。事件發生後,N公司被責令停業整改,並被有關部門依法進行了處罰。同時,國家安全機關要求N公司逐一對此次事件涉及的用戶單位進行安全加固,消除危害影響。

    案例二:通過QQ郵箱傳資料 多份涉密地圖被竊取發往境外

    王某是W市某局人事科的一名幹部。2017年8月的一天,兩位國家安全機關工作人員突然出現在王某的辦公室,查封了他平時工作使用的電腦。

    國家安全機關幹警對王某的計算機進行了核查取證,發現裡面除了日常辦公文檔,還有42份標註密級的地形圖。經保密部門鑑定,42份地圖全部屬於國家涉密測繪圖,其中31份為機密級,11份為秘密級。這些地圖已經被隱藏的竊密木馬程序全部發往境外。

    國家安全機關幹警告訴記者:「這個事情涉及到國防軍工的重點單位,這一塊的地形圖洩露之後,對他們工廠的生產和安全都造成了很大的安全隱患。」

    而這一切都是因為王某和肖某通過QQ郵箱傳遞資料造成的。

    王某和肖某既是同事又是朋友。肖某的工作內容之一,就是每年都需要做全市的工程規劃布局圖。因為王某擅長使用一些電腦應用軟體,不會電腦製圖的肖某常常找王某幫忙繪製電子地形圖。

    作為政府機關的工作人員,「涉密不上網」是基本常識,但是肖某從檔案室借出涉密的地形圖後,卻掃描成電子版,再通過QQ從網際網路上將地圖發送給王某。王某完成製圖後,再通過QQ將這些圖紙發送給肖某。如此往來,就使境外間諜情報機關伺機盜取國家秘密的圖謀得以實現。國家安全機關技術人員發現,境外間諜情報機關將竊密木馬程序隱藏在電子郵件中發送給了王某。

    相關責任人受到不同程度懲處

    因案情重大,已對我國家安全構成嚴重危害,該市立即啟動追責問責工作,肖某、王某因違反國家保密法律法規,造成大量國家秘密被境外間諜情報機關竊取,承擔直接責任。相關單位13名領導幹部,因落實反間防諜主體責任不到位,保密安全意識淡薄,在職責範圍內不履行或者不正確履行職責,根據情節輕重不同,分別承擔領導責任。肖某因過失洩露國家秘密罪,被該市檢察機關立案查處,其他人員均受到不同程度的黨紀政紀處分。

    國家安全機關幹警認為:「主要是他們敵情意識比較淡薄,總認為網絡攻擊這種事情離自己很遠,大部分是在電影電視這種影視作品裡面會出現,遠離自己的這種日常環境;第二個主要是防範能力不足,這個突出反映在不具備網絡安全知識;第三點就是相關重點單位的防範體系不足,管理不到位。」

    案例三:工作郵箱密碼過於簡單 被境外諜報機構輕鬆破解

    Z市地處我國邊陲,城市的北部,綿延上百公裡的邊境線上,駐紮著不少邊防部隊,而某局的工作與部隊密切相關。國家安全機關工作發現,這個局的工作郵箱已經被境外間諜情報機關某IP 地址遠程控制。

    電子郵箱是如何被境外控制的呢?國家安全機關技術人員在對該局計算機進行檢查時發現,境外間諜情報機關是通過猜測破解等手段,掌握了該電子郵箱的密碼,進而使用密碼直接登錄郵箱,竊取了文件。

    郵箱密碼是如何被輕易破解的呢?

    Z市某局的電子郵箱密碼就是辦公室電話號碼,漏洞恰恰出在這裡。境外間諜情報機關了解到我國政府部門普遍存在多人合用一個電子郵箱,而且常將辦公室電話作為郵箱密碼等使用習慣,利用技術手段搜集到Z市某局電話號碼和郵箱帳號,成功猜解出密碼,從而非法控制了該郵箱。

    辦案人員發現郵箱中存儲的近2000份文檔資料全部被境外間諜情報機關竊取。這些被竊的文檔中詳細記載了Z市的駐軍分布信息。

    由於該單位違規使用網際網路電子郵箱傳輸涉密文檔資料,違反了保密安全相關規定,已構成危害國家安全的情形,有關單位對涉及此次網絡竊密事件相關領導和幹部進行追責問責處理,該局主管副局長孟某被調離工作崗位,多位相關工作人員被誡勉談話、通報批評並調離工作崗位。

    維護國家秘密安全,是涉密單位和涉密人員必須履行的責任

    2018年以來,國家安全機關聯合國家有關部門,累計圍繞23起網絡失洩密案件進行追責問責,其中多人被檢察機關立案調查,93名直接負責人和責任單位領導受到黨紀、政紀處分或組織處理。

    今年4月,十九屆中央國家安全委員會第一次會議審議通過了《黨委(黨組)國家安全責任制規定》,明確了各級黨委(黨組)維護國家安全的主體責任。目前,國家安全機關已經與紀檢監察機關建立了間諜竊密案件領導幹部問責工作機制,國家安全機關對工作中發現的有關黨政領導幹部失職失責問題,按照幹部管轄權限和相關程序,可提請紀檢監察機關開展問責。對涉嫌違反《反間諜法》、《網絡安全法》、《保密法》等法律法規,以及瀆職犯罪的,國家安全機關還將聯合檢察機關等有關部門依法追究刑事責任。國家安全無小事,千萬不能掉以輕心。

相關焦點

  • 263企業郵箱:快來查查你的郵箱密碼是否已被洩漏
    近年來,郵件攻擊數量不斷上升,郵件洩密、間諜郵件、欺詐郵件等安全事件頻發,可以說郵件安全領域不但是經常是陰雲密布還常常是諜影重重,讓我們先看看近幾年國際上典型的郵件安全事件:「郵件門」負面頻傳 希拉蕊大選惜敗2016年11月,希拉蕊因「郵件門」最終落敗美國總統競選。
  • 快來查查你的郵箱密碼是否已被洩漏!
    我用了20年的郵箱密碼竟然早就在網易和天涯社區上洩漏過!隨後,蘋果公司在官網發出說明,提醒用戶警惕最近可能發生的針對App Store的釣魚郵件,並告訴用戶如何辨明真偽。那國內的個人郵件服務商以及我們單位用的企業郵件系統的安全情況如何呢?大家看看這些國內安全事件是否與你有關呢?
  • QQ密碼忘記怎麼辦?如何找回QQ密碼?
    發送完成,點擊「我已發送」,則進入下一步修改密碼頁面,如圖:在上圖中,輸入新的密碼,即可完成密碼修改,並找回,結果如圖:四、如果沒有設置密保手機,則會進入以下身份驗證界面,如圖:在這裡,你需要填寫自己的姓名、身份證號碼、手機號、綁定過的郵箱、當前使用的密碼或曾經用過的密碼
  • 個人信息網絡安全日 | 這些知識你一定能用上
    Ø 洩密渠道之辦公電話:雖然手機已經實現了隨時隨地的互聯互通,但辦公電話仍然是許多企業內部重要的通聯方式。很多公司現在還保留著定期電話會議的習慣,參會人員會在固定的時間通過辦公電話輸入密碼參會。但如果密碼長期不變更,離職或轉崗人員不被及時移除出會議名單,就很容易造成電話會議的內容被洩露。
  • 超3300萬個郵箱密碼洩漏 一波比特幣勒索郵件襲來
    中國郵箱網訊 7月10日消息 騰訊御見威脅情報中心發文稱近期捕獲到一起挖礦木馬攻擊事件,該挖礦木馬最大的亮點是利用被感染的伺服器去分別驗證數以千萬計的郵箱帳號密碼,再群發恐嚇勒索郵件。截止目前,該病毒已經攻克了 1691 臺伺服器,已驗證的郵箱帳號超過 3300 萬個,包括Yahoo、Google、AOL、微軟在內的郵箱服務均在被攻擊之列,最終可能會有上億個郵箱帳號被驗證。
  • 騰訊QQ企業郵箱 用戶忘記密碼怎麼辦?
    隨著騰訊QQ郵箱口碑和用戶體驗不斷增強,用戶群體發展壯大,騰訊在企業郵箱也佔有一席之地。如果個人在用的企業郵箱登陸密碼忘記了怎麼辦呢? 下面一起來看看解決辦法如果發現自己不能正常登陸騰訊企業郵箱的時候,首先要聯繫單位企業郵箱管理員,告知個人郵箱帳戶名稱。
  • 註冊蘋果ID千萬別用QQ郵箱 妹子被騙慘了
    這個梗已經討論了很久了。而我今天要告訴大家的是,就算你的iPhone 6s設置了六位數字密碼,並且還有touch ID的保護,黑客同樣能夠解鎖你的手機。為何正義的黑客不能幫你找回被扒的iPhone?自從carry_your上次技術反制逼小偷還回iPhone後,很多雷鋒網和宅客頻道的讀者反饋,希望有人幫他們拿回被偷的手機。
  • 領導幹部和涉密人員行為手冊_保密常識_莊浪門戶網-莊浪縣唯一黨政...
    某天下班後,肖某將白天未處理完的涉密文件帶回家,打算熬夜完成工作,不料當晚小偷潛入其家中將公文包竊走。經調查,失竊的公文包內共有七份涉密文件、資料。肖某受到行政記過處分。12.公眾電話莫談密  通話涉密用紅機必知必行普通座機、手機等公眾電話不具備保密功能,不能用於涉密通話。紅機是國家專門開通的保密電話,領導幹部應遵守保密規定,自覺養成使用紅機談工作的習慣。
  • 網易郵箱:這些習慣能讓你的密碼更安全
    網易郵箱在信中稱,一個比較複雜的8位密碼,被解密僅需最多5.5小時;若該密碼和個人生日、電話號碼、姓名拼音等信息關聯,且上述信息被不法分子掌握,破解密碼可能不需要5分鐘。1、簡單的密碼組合最易被入侵事實上,弱密碼一直是最易被不法黑客利用的漏洞之一。
  • 12306換綁郵箱被註冊過,用郵箱登錄密碼都無法找回,該怎麼辦?
    如此情形,那麼就有一個可能,你的QQ號可能以前被人使用過,並且用這個QQ郵箱註冊/綁定了12306。所以你的證件信息根本就和前用戶的對不上,密碼找回失敗。解決辦法那也就只用等,等對方發現後更換綁定,你才有機會。也可能是系統問題出現了BUG。可嘗試聯繫客服。
  • 鐵道部解答網絡購票難:忘記密碼可憑郵箱登錄
    鐵路部門介紹,截至2012年1月3日,鐵路客服中心累計接收處理旅客諮詢的郵件5948封。經統計分析發現,疑似旅客信息被搶註的僅7封,其餘郵件主要是諮詢忘記網站用戶名、密碼或登記註冊時的郵箱地址;註冊時輸入的郵箱為無效郵箱,未收到激活郵件等。對此,鐵路部門制定了詳細的解決措施。近日,鐵道部對於網絡購票的一些熱點問題進行了解答。
  • 部委幹部被色誘策反……間諜活動觸目驚心,他們利劍出擊!
    這些都為該國間諜情報機關,對其進行控制運用留下了把柄。2008年,張向斌從單位辭職。辭職前,還陸續從辦公電腦和內部辦公網絡中,搜集大量文件資料,非法攜帶至國外。1990年出生的邱德桂,案發前曾在沿海某縣委宣傳部工作,因為工作中能接觸到一些內部資料,涉世未深的他只為一萬多元好處費,就將涉密材料出賣,走上了犯罪的道路。這個年輕人就是邱德桂,曾是某縣委宣傳部網宣中心的一名記者。工作中,邱德桂會登錄單位的工作郵箱,查找各鄉鎮發來的新聞素材。
  • 北京國安局1年接約5千個舉報:有人購書被間諜搭訕
    「12339」舉報電話是國家安全機關唯一對外公布的公民和組織舉報間諜行為線索受理電話。市國家安全局相關負責同志表示,自2015年「12339」舉報電話正式開通以來,特別是《中華人民共和國國家安全法》頒布實施後,北京國家安全機關連續3年在全市深入組織開展「『415』全民國家安全教育日」宣傳活動,人民群眾維護國家安全,共同參與打擊間諜犯罪的意識不斷增強。
  • ...反間諜法|中華人民共和國反間諜法|間諜|許佳瀅|臺灣間諜
    點擊邊框調出視頻工具條視頻來源:新聞聯播而在日常生活中學生們不僅僅是電信詐騙犯的重點「關照」對象也容易被境外間諜、情報機構盯上他們往往利用學生的天真、懵懂通過情感關懷、金錢誘惑等拉攏進而威逼利誘其「入夥」最終使學生走上違法犯罪的道路…
  • 周口網易企業郵箱如何申請
    周口網易企業郵箱如何申請1. 郵件密碼安全:用戶密碼是後一道防線,所以不要嫌麻煩,設置一個複雜的密碼,大小寫字母、數字、特殊符號結合好。2. 郵件傳輸安全:銀行系統安全級別的網絡安全系統、郵件SSL加密傳輸、郵件實時備份,保證了公司信息的機密性和數據完整性。3. 郵件系統安全:智能反垃圾系統、安全預警、企業防火牆、提前預防,實現空間不足提醒、自動清除垃圾/病毒郵件等。
  • 163郵箱如何註冊登錄,為什麼很多職場人開始用會員郵箱?
    其實,會員郵箱在很早期便已出現,隨著電子郵箱的廣泛普及,人們對郵箱的需求提升,免費郵箱已不能完全滿足工作需要,近幾年,會員郵箱的市場份額日益增加。為了對會員郵箱做全面了解,小編通過口網絡推薦申請了一個TOM VIP郵箱。目前都哪些人用VIP郵箱呢?
  • 20課零基礎快速學python完成簡單郵件完整郵件代碼塊
    通過前兩節課的學習, 我們已經掌握了模塊的使用,能夠解決現實中的問題。紙上得來終覺淺,絕知此事要躬行。以前小K給大家說過,實戰項目是編程快速成長的一個途徑。到現在應該是我們的第三個項目了,項目需求越來越多,項目功能越來越複雜,當然代碼也越來越多, 但是,我們編程的能力越來越強了。這節課,我們進入使用模塊來完成一個實戰項目: 玩轉Python之發郵件。
  • 教你qq郵箱格式怎麼寫
    我們將經常使用QQ郵箱。儘管使用QQ郵箱既方便又快捷,但是大多數朋友都不知道QQ郵箱的正確格式。讓我們來教您qq如何編寫電子郵件格式。以下是填寫正確的QQ郵箱格式的步驟:1.打開設置您的默認帳戶將顯示在QQ郵箱主界面的頂部。下面有一個「設置」選項。單擊設置選項以輸入設置。
  • 解決騰訊企業郵箱沒有QQ郵件列表的絕密方法
    最近很多小夥伴反映QQ郵件列表QQlist不能註冊了,其實我也發現了這個問題,而且還一度鬱悶了很長時間,早知道QQlist喜歡抽風,沒想到這次竟然把QQlist的註冊功能也給限制了,整的我有了無限遐想,一直在考慮QQ到底想幹什麼。經過一段時間,一直在考慮,QQlist到底要往哪個方向發展。
  • 快改密碼 近十萬個網際網路用戶郵箱疑似被黑客控制
    工信部日前發布消息稱,監測發現第二季度接近十萬個網際網路用戶郵箱疑似被黑客控制,並被用來發送垃圾郵件,相關郵箱的帳號和密碼很可能已洩露或被竊取,存在被進一步竊密或實施釣魚攻擊的風險。同時,若黑客掌握了郵箱主人的其他相關信息,比如社交網絡或使用該郵箱註冊過的網站等,也有可能會發動更進一步的竊密或釣魚攻擊。在竊密方面,電子郵件內容往往涉及個人隱私、公司機密等,這些信息一旦洩露,很可能給個人或公司帶來巨大損失。