大公產品

首页 > 新闻 > 正文

隨意點擊「官方鏈接」易被間諜釣魚 國安部發布三案例

時間:2025-06-05 05:02:28來源:大公报

  【大公報訊】據央視網報道:據國家安全部微信公眾號消息,近年來,境外間諜情報機關對我實施網絡攻擊竊密愈演愈烈,各種手段層出不窮,對我國家安全構成威脅,需引起警惕,現公布三個網絡攻擊案例。

  隨意存密引「毒患」

  某國家級重點實驗室工作人員王某,為了盲目追求工作的方便快捷,故意繞開審批監管手續,在其個人聯網計算機內違規存儲了1000餘份涉密文件和敏感資料。

  某天,王某收到一封主題為「會議通知」的電子郵件,邀請其參加所屬研究領域的一場學術會議。王某未作甄別就直接下載並閱讀了該郵件的附件,導致其使用的個人計算機被境外間諜情報機關植入特種木馬程序,並被秘密控制長達三個月。王某個人計算機內違規存儲的文件資料全部被竊取,造成重大失洩密事件。

  輕信「官郵」陷圈套

  一天,某機關單位辦公郵箱收到一封標題為「××規劃〔20××〕××號(以此為準)」的釣魚郵件。工作人員小張誤以為是官方郵件,未嚴格遵守工作規定,在來源不明的情況下隨意打開並點擊了郵件內的「官方鏈接」。該頁面立即跳轉到某釣魚網站,隨即該單位辦公郵箱的密碼和郵件內容被境外間諜情報機關獲取,造成該單位相關敏感數據洩露。

  大意疏防「門洞」開

  境外間諜情報機關試圖利用境內個別OA系統漏洞,對我黨政機關、科研院所、重點企業和關鍵基礎設施實施網絡攻擊竊密活動。國家安全機關工作掌握,某科研單位使用的OA系統由於長期未進行漏洞修補和殺毒軟件更新,導致其服務器被境外黑客攻擊並植入木馬病毒,最終造成該單位重要數據被竊取倒賣。

  國家安全機關三個提示

  莫讓國家秘密「裸奔」。《中華人民共和國保守國家秘密法》規定:任何組織和個人不得使用非涉密信息系統、非涉密信息設備存儲或者處理國家秘密。廣大公民尤其是涉密單位工作人員,務必嚴守保密紀律,切勿使用非涉密信息系統、非涉密信息設備處理、存儲任何涉及國家秘密或敏感信息的數據,不給境外間諜情報機關可乘之機。

  莫讓指尖的貿然一動成為洩密的導火索。《反間諜安全防範工作規定》規定:機關、團體、企業事業組織和其他社會組織應當落實反間諜安全防範主體責任,開展反間諜安全防範教育、培訓,提高本單位人員的安全防範意識和應對能力。對來源不明的郵件、鏈接等,廣大公民尤其是黨政機關、涉密單位工作人員,要提高安全防範意識,核實其來源,判斷是否可靠,不可輕易點擊陌生郵件、鏈接和下載未知軟件等,以防境外間諜情報機關借此植入木馬病毒,導致敏感信息被竊取。

  莫讓網絡威脅乘虛而入。《反間諜安全防範工作規定》規定:關鍵信息基礎設施運營者應採取反間諜技術安全防範措施,防範、制止境外網絡攻擊、網絡入侵、網絡竊密等間諜行為,保障網絡和信息核心技術、關鍵基礎設施和重要領域信息系統及數據的安全。安全防護軟件是計算機信息設備的重要防線,它能夠實時監測並攔截病毒、木馬等惡意程序,防止其竊取信息,並通過監控網絡流量,識別並阻止可疑傳輸,對異常操作行為進行預警,有效預防網絡竊密。一旦安全軟件未及時更新,計算機將面臨安全風險,成為攻擊者入侵的跳板或竊密的渠道。

最新要聞

最受歡迎