一公司向境外出售高铁敏感数据每月高达500G,网络安全工作应全面落实

VSole2022-04-24 07:56:03

境内这家信息技术公司按照对方的要求购买了设备,并进行安装调试。就在调试的过程中,对方突然提出让境内公司为他们开通远程登录端口的要求。犯罪嫌疑人、某信息科技公司销售总监王某说:“在我拿到这个开启端口需求的时候,以我几年的IT从业经验来看,他是可以远程去控制这台电脑做相应的测试,也可以实时地去拿到对应的测试数据的,所以他可能以这种形式已经将数据转移到海外。”


央广网北京4月15日消息(记者侯艳)4月15日是全民国家安全教育日。数字经济已经成为国际竞争的制高点,数据领域面临的国家安全风险日益突出,尤其是国家基础信息、国家核心数据日益成为境外情报窃密的重要目标。不久前,国家安全机关破获了一起为境外刺探、非法提供高铁数据的重要案件。这起案件是《中华人民共和国数据安全法》实施以来,首例涉案数据被鉴定为情报的案件,也是我国首例涉及高铁运行安全的危害国家安全类案件。

2020年年底,经朋友介绍,上海某信息科技公司一名员工被拉进一个微信群,群里一家西方境外公司表示自己有项目要委托中国公司开展。

上海市国家安全局干警介绍:“境外公司自称其客户从事铁路运输的技术支撑服务,为进入中国市场需要提前对中国的铁路网络进行调研,但是受新冠疫情的影响,公司人员来华比较困难,所以委托境内公司采集中国铁路信号数据,包括物联网、蜂窝和GMS-R,也就是轨道使用的频谱等数据。”

这单生意操作十分简单,但利润却十分丰厚。上海某信息科技公司虽然知道存在风险,但还是应下了这个项目。

对接过程中,双方约定了两个阶段的合作:第一阶段由上海这家公司按照对方要求购买、安装设备,在固定地点采集数据。第二阶段则进行移动测试,由上海公司的工作人员背着设备到对方规定的北京、上海等16个城市及相应高铁线路上,进行移动测试和数据采集。

境内这家信息技术公司按照对方的要求购买了设备,并进行安装调试。就在调试的过程中,对方突然提出让境内公司为他们开通远程登录端口的要求。犯罪嫌疑人、某信息科技公司销售总监王某说:“在我拿到这个开启端口需求的时候,以我几年的IT从业经验来看,他是可以远程去控制这台电脑做相应的测试,也可以实时地去拿到对应的测试数据的,所以他可能以这种形式已经将数据转移到海外。”

对于境外公司的真实目的,这家信息技术公司心知肚明,但又选择与对方心照不宣。把远程端口的登录名和密码交给对方后,国内的公司只需要保证网络24小时连接再做些简单的工作就可以直接从对方那里拿钱了。

国家安全部干警介绍:“这家公司日常的项目利润也就15%到20%之间,但是做这个项目,投入的成本非常低,但利润高达80%到90%。”

在利益的驱使下,国内这家信息技术公司默许对方源源不断获取我国铁路信号数据。直到5个月后,合同快到期准备续签时。犯罪嫌疑人、某信息科技公司销售迟某说:“境外这家公司要求我们提供一些参数给它,但是我们向公司的相关部门去咨询这个参数的时候,相关部门给出的建议是说这个东西我们提供不了,我们不能做,所以公司就决定这个项目不做了。”

但销售王某和迟某不愿放弃如此高利润的项目,王某决定寻找下家接手的公司,自己和迟某则作为介绍人从中分成。

在王某的撮合下,第二家公司很快就与境外公司建立了合作关系,王某和迟某直接拿到了9万元的分成。但这样的好日子没过多久,国家安全机关就找上门来。国家安全部干警说:“通过勘验相关的电子设备,仅仅一个月采集的信号数据就已经达到了500个G,而这个项目已经实施了将近半年,可以想象它所采集和传递到境外的数据是非常庞大的。”


经鉴定,两家公司为境外公司搜集、提供的数据涉及铁路GSM-R敏感信号,GSM-R是高铁移动通信专网,直接用于高铁列车运行控制和行车调度指挥,是高铁的“千里眼、顺风耳”,承载着高铁运行管理和指挥调度等各种指令。境内公司的行为是《中华人民共和国数据安全法》《中华人民共和国无线电管理条例》等法律法规严令禁止的非法行为。相关数据被国家保密行政管理部门鉴定为情报,相关人员的行为涉嫌《中华人民共和国刑法》第111条规定的为境外刺探、非法提供情报罪。

中国国家铁路集团有限公司工电部通信信号处主管姜永富说:“不法分子如果非法利用这些数据故意干扰或恶意攻击,严重时将会造成高铁通信中断,影响高铁运行秩序,对铁路的运营构成重大威胁;同时大量获取分析相关数据,也存在高铁内部信息被非法泄露甚至被非法利用的可能。”

经国家安全机关调查,这家境外公司长期合作的客户包括某西方大国间谍情报机关、国防军事单位以及多个政府部门。

在数据时代,境外一些机构、组织和个人,针对我国重要领域敏感数据的情报窃密活动十分突出。给国家安全和经济社会发展造成了重大风险隐患。

上海市国家安全局局长黄宝坤表示:“国家安全机关将依照《中华人民共和国数据安全法》《中华人民共和国反间谍法》履行好职责范围内监管数据安全的职责,依法打击危害国家安全的各类违法犯罪活动,积极预防和化解国家安全风险,坚决维护国家主权、安全和发展利益。”

网络安全科技公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
7月25日,2021安全创客汇首场明星赛(上半场)在北京举行,共有16家网络安全初创项目带着具有创新性以及特
国家工业信息安全发展研究中心启动“网络安全保险新业态新模式典型案例征集”活动,得到了保险公司、再保险公司、网络安全公司、保险科技公司等产业主体的广泛关注和踊跃参与。经过方案征集、形式审查、专家评审等环节,绿盟科技提交的《面向中小企业的网络安全保险实践》成功入选“2021年网络安全保险新业态新模式典型案例”。
10月28日,以“牵手金融 聚力上合”为主题的2021中国—上海合作组织国家金融合作与资本市场发展论坛在青岛举行。中国人民大学重阳金融研究院作为承办方之一承办此次活动。会上,十三届全国政协委员、中国保监会原副主席周延礼发表演讲。以下为演讲实录:
12月2日,海淀区检察院举办“保卫网络安全 守护科技创新 服务数字经济”网络检察专业化建设主题活动,召开“网络检察产品”线上发布会,发布《网络科技犯罪典型案例》。 海淀区检察院网络检察办公室对2016-2021年办理的网络科技犯罪案件进行梳理,以“科技热词”为串联,选取在法律适用、证据审查、职能延伸等方面具有典型意义的十二个案例向社会发布,以期提供司法办案参考、普及网络安全知识、形成社会共治合力
2017年6月6日,北京市海淀区人民法院依法判决被告人卫某某、薛某某、龚某犯非法获取计算机信息系统数据罪,判处卫某某有期徒刑四年,罚金人民币四万元;判处薛某某有期徒刑四年,罚金人民币四万元;判处龚某有期徒刑三年九个月,罚金人民币四万元。目前判决已生效。
一、发展动向热讯
工业和信息化部网络安全管理局局长隋静一行莅临绿盟科技考察调研,网安局副局长张光明及相关处室负责同志一同参加。绿盟科技集团总裁胡忠华、首席技术官叶晓虎、副总裁孙冀平、总裁助理张铭等陪同参加调研考察。
企业CISO必须密切关注八个问题,确保自己平稳度过厂商的裁员风暴。根据裁员跟踪网站Layoffs.FYI的数据,自2022年初以来,共有34家安全公司宣布裁员或劳动力重组。Dickson认为,如果企业的安全供应商正在裁员,另一个需要关注的重点是导致其裁员的因素。Dickson说,在裁员期间评估供应商提供的安全服务也很重要。
在短短半个多世纪的发展历程里,人工智能实现了从学术理论到产业应用的飞跃,在金融、医疗、教育、能源等众多领域实现了产业赋能。人工智能技术在网络安全领域的研究和应用也得到了各科技公司的重视,其应用价值开始浮现。
并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router 匿名代理,以便采用匿名网络掩护后续的攻击行为。鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。
VSole
网络安全专家