警惕!境外间谍借系统漏洞,直击党政科研要害!

警惕!境外间谍借系统漏洞,直击党政科研要害!

信息安全大事件 2025-06-04 09:03

近年来,境外间谍情报机关对我实施网络攻击窃密愈演愈烈,各种手段层出不穷,对我国家安全构成威胁,需引起警惕。

随意存密引“毒患”

某国家级重点实验室工作人员王某,为了盲目追求工作的方便快捷,故意绕开审批监管手续,在其个人联网计算机内违规存储了1000余份涉密文件和敏感资料。某天,王某收到一封主题为“会议通知”的电子邮件,邀请其参加所属研究领域的一场学术会议。王某未作甄别就直接下载并阅读了该邮件的附件,导致其使用的个人计算机被境外间谍情报机关植入特种木马程序,并被秘密控制长达三个月。王某个人计算机内违规存储的文件资料全部被窃取,造成重大失泄密事件。

轻信“官邮”陷圈套

某机关单位办公邮箱收到一封标题为“××规划〔20××〕××号(以此为准)”的钓鱼邮件。工作人员小张误以为是官方邮件,未严格遵守工作规定,在来源不明的情况下随意打开并点击了邮件内的“官方链接”。该页面立即跳转到某钓鱼网站,随即该单位办公邮箱的密码和邮件内容被境外间谍情报机关获取,造成该单位相关敏感数据泄露。

大意疏防“门洞”开

境外间谍情报机关试图利用境内个别OA系统漏洞,对我党政机关、科研院所、重点企业和关键基础设施实施网络攻击窃密活动。国家安全机关工作掌握,某科研单位使用的OA系统由于长期未进行漏洞修补和杀毒软件更新,导致其服务器被境外黑客攻击并植入木马病毒,最终造成该单位重要数据被窃取倒卖。

江苏国骏根据类似安全事件,可以为客户提供:

安全策略与规划:制定符合等保2.0、关基保护条例的专项安全策略,明确防间谍攻击的优先级。通过顶层设计将安全与业务融合,避免因系统漏洞导致的系统性风险。

渗透测试:模拟境外APT组织攻击手法,主动检测系统漏洞(如未授权访问、零日漏洞)。
应急响应:对已遭攻击的系统进行漏洞修复(如补丁管理、配置加固),切断间谍横向移动路径。
威胁情报驱动:利用安全智能产品(如态势感知平台)关联境外IP、恶意签名,实时阻断渗透行为。
EDR联动:对终端异常行为(如敏感文件外传)快速溯源,定位间谍操控节点。
多云防护:可以部署云原生安全产品,防止攻击者利用云平台漏洞窃取数据。
防泄密:对数据、文件实施分级加密,即使系统被入侵也可保障数据不可用。
零信任架构:通过多因素认证(MFA)和动态权限控制,限制间谍横向移动。
流量清洗:在网络边界部署下一代防火墙,拦截境外恶意IP的扫描与渗透流量。
终端管控:禁止科研终端违规外联,阻断间谍通过恶意U盘、移动设备窃密。
如有需要可以联系我们。
咨询热线:400-6776-989 / 13338963885

推荐阅读

警惕!境外间谍借系统漏洞,直击党政科研要害! -1

1

江苏国骏网络安全服务业务全景 

2

常见网络安全问题及对应产品措施指南 

来自:国家安全部微信公众号