当前网络技术发展突飞猛进,数字5G、间谍元宇宙、自何ChatGPT等全新事物骈兴错出,何招令人惊呼“未来已来”。数字而与之一同到来的间谍,还有藏匿其中的自何大量网络安全风险隐患。
国家安全机关作为呵护国家安全的何招专门机构和反间谍工作主管部门,继续加强对有关活动追踪监测和防范压制,数字切实呵护我网络安全,间谍让“数字”间谍原形毕露、自何无处藏身!何招
进攻来自何处?数字千里之外的重重谍影
当前,网络空间已经成为境外间谍情报机关对我国进行网络间谍工作的间谍重要阵地,我国已成为高级别继续性威胁(APT)进攻的自何主要受害国。近年来,国家安全机关已发现不同国家、地区的数十个间谍情报机关对我境内进行网络进攻活动。他们或组建专门机构力量、成立“掩护公司”、研发专业手段对我直接实施网络进攻渗透行动,或通过“幕后操控”“服务外包”等方式指使专业公司机构、黑客组织实施,或通过“购买”数据、漏洞、工具等方式拉拢引诱境内机构、人员实施,也有国家打着“前出狩猎”等幌子拉拢他国共同实施。
谁是潜在目标?近在咫尺的刀光剑影
从进攻目标看,除了继续对我国家机关、涉密单位等“传统目标”进行网络进攻外,境外间谍情报机关还不断加强对我关键信息基础设施、重大基础设施网络系统的进攻渗透,并将黑手进一步伸向我高等院校、科研机构、大型企业、高科技公司等机构和企业高管、专家学者等群体。
从受进攻情况看,涉及电子邮件、办公自动化、用户管理、安全防护等各类软件系统,服务器、计算机、交换机、路由器等各种硬件设备,以及手机、WIFI、摄像头等民用家用设备,可谓“无孔不入”。
有何招式手段?极具威胁的“专业团队”
与平常社会黑客不同,境外间谍情报机关可调动资源多、技术能力强大,网络进攻活动经验渊博、手法更加隐蔽。
他们有的收集窃取个人信息数据,运用社会工程学,针对目标对象精准伪造“钓鱼”邮件和网站进行诱骗进攻;有的通过挖掘、购买关键软件系统、硬件设备“零日漏洞”,直接对我进行进攻渗透;有的先侵入控制我供应链企业或运维服务机构网络,再以此为“跳板”进攻下游用户单位;有的大规模渗透控制我民用网络、家用网设备,建立“阵地”对我及其他国家进行网络进攻活动。极具专业性、隐蔽性的进攻手法背后,往往是更加危险的企图!

境外对我网络进攻普遍手法
造成多少危害?不容小觑的安全问题
境外间谍情报机关网络进攻活动规模大、层次深、继续性强。我国家机关、涉密单位及其他重要企业机构网络系统一旦遭进攻、侵入,所存储、处理的国家秘密、重要数据、文件资料等就可能被“一网打尽”。我关键信息基础设施、重大基础设施网络系统一旦被侵入、控制,就会面临随时被干扰、损坏的“致命一击”风险。境外间谍情报机关网络进攻窃取我企业机构商业秘密、知识产权,长期监控我公民网络通信内容,也严重干扰我公民、组织合法权益。

境外间谍情报机关网络进攻窃密场景还原