俄罗斯联邦税务局遭乌克兰入侵,数据库和副本被清空,政府数据安全不容忽视

小锐说安全2023-12-22 10:26:39

据相关报道,2023年12月12日,乌克兰国防情报局(GUR)称其成功入侵了俄罗斯联邦税务局(FNS)系统,并清除了该机构的数据库和备份副本,被销毁的资料全部不可恢复。

乌克兰国防情报局(GUR)表示,此次网络攻击活动造成了严重影响,导致莫斯科中央办公室与 2300 个领土部门之间的通信中断,这些部门也在此次攻击中遭到重创,与税收相关的数据大量丢失,俄罗斯各地与税收数据相关的互联网流量落入乌克兰军事情报人员之手。

 

俄罗斯税务系统瘫痪可能持续至少一个月

从乌克兰方面发布的信息来看,尽管俄罗斯正在努力尝试恢复 FNS(联邦税务局)服务,但目前仍未成功,GUR 方面估计俄罗斯税务系统很可能会“瘫痪”至少一个月,而且“永远不会完全从攻击中恢复过来”。这些说法尚未得到独立核实--俄罗斯国家媒体对此次黑客攻击保持沉默,FNS也未对此作出公开回应。

俄乌双方网络对抗激烈

事实上,此次网络攻击是乌克兰第二次正式声称对俄罗斯相关政府机构发动网络攻击。而乌克兰方面最近也同样屡遭网络入侵,其最大的电信运营商 Kyivstar 受到了猛烈的网络攻击,超过 2500万用户使用的移动和家庭互联网服务中断。而Kyivstar 的中断影响了乌克兰所有地区的互联网接入、空袭警报系统和银行业。

 

在信息化日益加深的现代,国家之间的战争会快速蔓延成一场全球化的网络信息战,这也提醒我们,政府部门必须做好严密的安全策略,建立完善的安全体系,以提高防御网络攻击和数据泄露的能力。对此,锐成信息建议:

 

·       安装防病毒软件,对进入内部网络的文件进行病毒扫描和恶意代码过滤;

 

·       部署防火墙,禁止外部用户访问内部网络和系统,保护内部数据安全;

 

·       在系统中设置专属访问数据权限,防止敏感数据被非授权人员访问;

 

·       为网站部署SSL证书实现HTTPS,加密保护传输数据;

 

·       为邮件客户端部署S/MIME邮件安全证书,加密保护邮件内容;

 

·       为软件程序部署代码签名证书,防止代码被恶意篡改,确保代码完整性;

 

·       对员工给予定期的网络安全培训,提高网络信息安全保护意识。

 

通过以上措施,政府部门可更好维护网络安全和数据安全,构建网络安全、数据安全保护屏障。锐成信息作为国内领先的云资源分销和云安全服务商,可提供SSL证书、代码签名证书、邮件安全证书等一系列数据安全产品,助力政府部门全方位做好数据安全保护。如您有相关疑问或需求,可联系我们获得支持。

数据安全俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络交换机充当网络的构建模块,促进了局域网(LAN)内的数据流。
在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,但与此同时,互联网领域的问题也日益凸显。诸如数据泄漏、勒索软件、黑客攻击等事件层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。
对2022年上半年国内外的网络安全大事件的盘点。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
乌克兰危机中的网络战,给我们提供了现实的“教学案例”,分析俄乌网络战,吸取经验和教训,应对中美地缘政治冲突,具有重要的意义。
昨日,勒索软件Conti遭遇毁灭性打击,乌克兰安全研究人员公布了其软件源代码和内部通讯内容。
技术标准规范 国家安全部公布部门规章《公民举报危害国家安全行为奖励办法》(附全文) 加快建立网络综合治理体系 全面提升治网管网能力水平 统筹推进数据跨境流动监管与数字贸易发展 2021年度中国通信学会科技奖获奖成果推介系列 | 《面向超大规模流量的网络生物数据安全检测关键技术及应用》项目荣获一等奖 市场监管总局、国家网信办发文 开展数据安全管理认证工作
小锐说安全
暂无描述