近年來,境外間諜情報機(jī)關(guān)對我國實施網(wǎng)絡(luò)攻擊竊密手段不斷升級,國家安全機(jī)關(guān)近期通報三起重大失泄密事件,揭露 “隨意存密、輕信偽裝、大意疏防” 三大高危行為。謹(jǐn)記:不可隨意存儲涉密信息、不可輕信未知來源信息、不可忽視系統(tǒng)安全防護(hù),避免成為網(wǎng)絡(luò)竊密的突破口。
一、隨意存密引 “毒患”:千份涉密文件因 “便捷” 暴露
某國家級重點實驗室工作人員王某為圖工作方便,違規(guī)繞過審批流程,在個人聯(lián)網(wǎng)計算機(jī)中存儲 1000 余份涉密文件及敏感資料。一日,其收到主題為 “會議通知” 的郵件后未作甄別,直接下載附件,導(dǎo)致計算機(jī)被植入特種木馬程序,受控長達(dá)三個月,全部違規(guī)存儲數(shù)據(jù)被境外勢力竊取。
風(fēng)險警示:個人設(shè)備≠安全存儲載體?!侗J貒颐孛芊ā访鞔_禁止在非涉密系統(tǒng) / 設(shè)備處理國家秘密,“便捷” 心理可能成為泄密的源頭。
二、輕信 “官郵” 陷圈套:一封釣魚郵件攻破單位信息防線
某機(jī)關(guān)單位辦公郵箱收到標(biāo)題為 “×× 規(guī)劃〔20××〕×× 號 (以此為準(zhǔn))” 的郵件,工作人員小張誤判為官方文件,未核實來源便點擊郵件內(nèi) “官方鏈接”,頁面跳轉(zhuǎn)至釣魚網(wǎng)站,辦公郵箱密碼及內(nèi)容瞬間被竊取,導(dǎo)致單位敏感數(shù)據(jù)泄露。
典型漏洞:偽裝郵件常利用 “正式標(biāo)題 + 緊急通知” 心理誘導(dǎo)點擊。《反間諜安全防范工作規(guī)定》要求對未知鏈接保持警惕,任何涉及工作系統(tǒng)的操作需經(jīng)多重驗證。
三、大意疏防 “門洞” 開:OA 系統(tǒng)漏洞致重要數(shù)據(jù)被倒賣
某科研單位使用的 OA 系統(tǒng)因長期未更新漏洞補(bǔ)丁與殺毒軟件,服務(wù)器被境外黑客攻擊植入木馬病毒,最終造成重要數(shù)據(jù)被竊取并倒賣。國家安全機(jī)關(guān)調(diào)查顯示,此類利用系統(tǒng)漏洞的攻擊正針對黨政機(jī)關(guān)、關(guān)鍵基礎(chǔ)設(shè)施等重點領(lǐng)域蔓延。
技術(shù)警示:安全軟件是網(wǎng)絡(luò)防線的 “哨兵”。未及時更新的系統(tǒng)如同 “敞開的大門”,攻擊者可通過漏洞輕松植入竊密程序,監(jiān)控數(shù)據(jù)傳輸。
國家安全機(jī)關(guān)三條硬核提示:讓秘密不再 “裸奔”
數(shù)據(jù)安全無小事,網(wǎng)絡(luò)防線筑于微。 維護(hù)國家安全,需從每一次謹(jǐn)慎點擊、每一次規(guī)范操作開始。如發(fā)現(xiàn)可疑情況,立即撥打 12339 國家安全機(jī)關(guān)舉報電話。
(信息來源:人民日報、國家安全部)