網上間諜無處不在,更可以遠程攻擊,中央電視台「焦點訪談」節目最近披露網上諜影問題,國安部門指沒有意識到風險,往往是最大的風險。
「焦點訪談」做網上諜影專題報導。
「焦點訪談」披露一個個案,王某是W市某局人事科的一名幹部。2017年8月的一天,兩位國家安全機關工作人員突然出現在王某的辦公室,查封了他平時工作使用的電腦。
點擊看圖輯
木馬程式取了qq.exe的偽裝檔名,實際上有16M那麼大。
國家安全機關幹警對王某的電腦進行了核查取證,發現裡面除了日常辦公文檔,還有42份標注密級的地形圖。經保密部門鑒定,42份地圖全部屬於國家涉密測繪圖,其中31份為機密級,11份為秘密級。這些地圖已經被隱藏的竊密木馬程式全部發往境外。
洩露的是軍工單位的地形圖
國家安全機關幹警告訴記者:「這個事情涉及到國防軍工的重點單位,這一塊的地形圖洩露之後,對他們工廠的生產和安全都造成了很大的安全隱患。」而這一切都是因為王某和肖某通過QQ郵箱傳遞資料造成的。
王某和蕭某既是同事又是朋友。蕭某的工作內容之一,就是每年都需要做全市的工程規劃佈局圖。因為王某擅長使用一些電腦應用軟件,不會電腦製圖的蕭某常常找王某幫忙繪製電子地形圖。
涉案的蕭某
作為政府機關的工作人員,「涉密不上網」是基本常識,但是蕭某從檔案室借出涉密的地形圖後,卻掃描成電子檔案,再通過QQ通訊工具從互聯網上將地圖發送給王某。王某完成製圖後,再通過QQ將這些圖紙發送給肖某。如此往來,就使境外間諜情報機關伺機盜取國家秘密的圖謀得以實現。國家安全機關技術人員發現,境外間諜情報機關將竊密木馬程式,用很普通的檔案名字,隱藏在電子郵件中發送給了王某,王某一接收下載,電腦就中毒了,機密資料因而外洩。
木馬程式取了qq.exe的偽裝檔名,實際上有16M那麼大。
因案情重大,已對中國國家安全構成嚴重危害,該市立即啟動追責問責工作,蕭某、王某因違反國家保密法律法規,造成大量國家秘密被境外間諜情報機關竊取,承擔直接責任。相關單位13名領導幹部,因落實反間防諜主體責任不到位,保密安全意識淡薄,在職責範圍內不履行或者不正確履行職責,根據情節輕重不同,分別承擔領導責任。蕭某因過失洩露國家秘密罪,被該市檢察機關立案查處,其他人員均受到不同程度的黨紀政紀處分。稍一不注意風險,就出事了。
深喉
** 博客文章文責自負,不代表本公司立場 **
網上間諜無處不在,更可以遠程攻擊,中央電視台「焦點訪談」節目最近披露網上諜影問題,指2018年以來,境外間諜情報機關對中國的黨政機關、科研院所、軍工單位等實施了多輪次大規模的網路攻擊竊密活動,造成我境內數百台電腦設備被攻擊控制,數十萬份文檔資料被竊取,涉及政治、經濟、軍事、外交、科技等多個領域。
中央電視台「焦點訪談」節目以「網上諜影」作主題。
央視網披露其中一些個案。N網路科技公司是國內一家電子郵件系統安全產品提供商,主要負責客戶單位內部電子郵件系統的設計、開發和維護。因為具有涉密郵件管理系統建設資質,這家公司來自全國29個省市的1500多家客戶中,有很多是黨政機關等涉密單位。這些單位每天都有大量的重要資訊進出,管道就是這家公司搭建的電子郵件系統。
然而,就是這樣一家有涉密郵件管理系統建設資質的公司,卻發生了一起規模龐大的網路竊密事件,近千家單位的地理位置、郵件系統帳號密碼和網管人員的聯繫方式被竊取。
N網路科技公司被人竊取近千客戶郵件系統帳號密碼。
這些資訊一旦落入境外間諜情報機關手中,他們就可以對這些重點單位實施更隱蔽、更有針對性的竊密活動,危害我國家安全。B市國家安全機關的辦案人員對這家企業進行了調查。
調查發現,這家公司的相關伺服器已被境外間諜情報機關遠端攻擊控制。讓辦案人員驚訝的是,該公司的核心應用伺服器先後被三家境外間諜情報機關實施了多次網路攻擊,竊取了大量敏感的資料資料。
國安人員到N網路科技公司調查。
這一切是如何發生的呢?原來,隨著這家公司業務的發展,客戶越來越多,為了方便員工查詢,公司就把客戶的地理位置、網管人員身份、遠端登入方式和帳號密碼等敏感資訊儲存在公司的內網伺服器中。為了讓出差在外的員工也能隨時查詢,他們還在內網和外網之間搭建了一個連接通道,這樣即使不在公司,通過一個VPN帳號就可以隨時登錄內網進行查詢。他們自以為這樣做毫無風險,不曾想到,早已有人密切關注著他們的一舉一動,隨時尋找可乘之機。
N公司雖然不是核心要害單位,但是同樣需要擔負起保守國家秘密、維護網路安全的責任,而他們卻缺乏保密意識,在為工作建立方便通道的同時,也為境外間諜情報機關網路竊密活動打開了方便之門。
N公司注重建設輕視管理,注重應用輕視安全,給相關單位帶來了嚴重的損失。事件發生後,N公司被責令停業整改,並被有關部門依法進行了處罰,同時,國家安全機關要求N公司逐一對此次事件涉及的使用者單位進行安全加固,消除危害影響。
國家安全機關幹警表示,近年來境外間諜情報機關很重視通過網路對中國實施技術竊密和情報搜集活動,這種技術竊密活動有頻次高、規模大、技術先進的特點,對中國國家秘密安全和網路安全造成嚴重危害。