国家安全机关公布典型案例:关键信息基础设施领域遭网络攻击窃密

VSole2022-04-18 18:31:29

国家安全是指国家政权、主权、统一和领土完整、人民福祉、经济社会可持续发展和国家其他重大利益相对处于没有危险和不受内外威胁的状态,以及保障持续安全状态的能力。

2022年4月15日是第七个全民国家安全教育日。近日,国家安全机关公布多起典型案件,呼吁全社会提高国家安全意识,共同筑牢维护国家安全的坚固防线,其中一起涉关键信息基础设施领域。

关键信息基础设施领域遭网络攻击窃密

2020年以来,国家安全机关工作发现,我国有关电信运营商、航空公司等单位内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。国家安全机关依法开展技术检查,确认部分骨干网络节点设备、核心业务系统服务器等被植入特种木马程序,已有部分数据被发送至境外。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。该机构调集强力网络攻击力量,使用全球多地网络资源和先进网络武器,妄图实现对我国关键信息基础设施战略控制的目的。

针对上述案情,国家安全机关指导相关单位,立即采取有效措施,清除特种木马程序,堵塞技术漏洞,调整安全策略,加固网络防护,及时制止了危害蔓延。同时,对该境外间谍情报机关后续对我国实施的网络攻击行为,进行全天候跟踪监测和定向打击,及时发布预警信息,有效阻断通信链路,清除危害源头,成功粉碎其对我国“停服断网”图谋。

网络攻击关键
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周委内瑞拉正在忍受近期以来最严重的停电事件,政府屡次声称此次大面积停电断网是国外网络攻击所为,目的是把总统拉下马。事实上,委内瑞拉的停电事件很可能是因为其电力设施长期缺乏资金和维护引起的,但是外国敌对势力通过操纵一个国家的电网迫使其政权更迭的思路却是非常现实的。
根据Palo Alto Networks《Unit 42 2021勒索软件报告》显示,与2020年相比,企业平均支付的赎金上升了82%。为预防勒索软件攻击,企业可通过进行勒索软件准备情况评估,诊断其防御攻击的准备程度;或通过桌面演习识别内部的安全漏洞,从而改善网络安全状况。
点击获取:安全牛《企业高级威胁防护能力构建指南》
据路透社4日报道,澳大利亚政府周五发布的一份报告显示,在上个财政年度,澳大利亚遭受的网络攻击数量激增,相当于“平均每7分钟一次”。
5月26日,外交部发言人毛宁主持例行记者会,有记者就美情报界抹黑中国网络攻击问题进行提问。发言人毛宁表示,我们注意到有关报道,保护关键基础设施安全是各国的共同关切,北溪天然气管道遭到蓄意破坏后,凶手至今逍遥法外。去年以来,中国的网络安全机构陆续发布报告,揭露了美国政府长期以来对中国关键基础设施实施网络攻击的情况,中方将继续采取必要措施,防范和制止各类危害中国关键基础设施安全的网络攻击
关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。
网络安全一直被视为水务行业的头等大事。水务行业为其客户、社区、地区、邻国、工业和农业部门提供了关键的生命线服务。为了充分支持水务行业复杂的业务流程和操作,需要有效的IT技术和OT技术。随着水利领域数字化的到来,也为水务行业带来了无限的机遇和新的安全挑战,一旦发生攻击,产生的后果和社会影响将是灾难性的,因此水务行业必须将网络安全作为首要任务。
2017年6月1日《网络安全法》正式实施,网络安全保障能力在逐步加强,但总体的保障体系尚未完善,特别是关键信息基础设施所面临的风险和保护能力欠缺的矛盾仍然很突出:关键信息基础设施面临的风险往往具有高度复杂、高度不确定性的特征,风险的系统性与风险来源的跨国界交织在一起,基于清晰权责界定的科层制组织遭遇前所未有的挑战,部门分割、条块分割、地域分割、军地分割的管理壁垒亟待被打破,需要建立健全常态化的统筹
2017年6月1日《网络安全法》正式实施,网络安全保障能力在逐步加强,但总体的保障体系尚未完善,特别是关键信息基础设施所面临的风险和保护能力欠缺的矛盾仍然很突出。
VSole
网络安全专家