境外間諜冒充電商向目標(biāo)人員送禮
國(guó)家安全部微信公眾號(hào)9月24日發(fā)文,,近年來(lái),,國(guó)家安全機(jī)關(guān)工作發(fā)現(xiàn),,隨著全民網(wǎng)絡(luò)安全意識(shí)提升,機(jī)關(guān),、企事業(yè)單位等投入了大量技術(shù),、資金構(gòu)建網(wǎng)絡(luò)安全防線,但就是因?yàn)橐恍┤藶槭韬?,給境外間諜情報(bào)機(jī)關(guān)留下了可乘之機(jī),。
境外間諜網(wǎng)絡(luò)竊密的常見(jiàn)手法
——定向推送,瞞天過(guò)海,。一天,,某政府機(jī)關(guān)工作人員小張的電子郵箱收到大量垃圾郵件,為避免騷擾,,小張點(diǎn)擊了垃圾郵件內(nèi)“退訂郵件”按鈕,,結(jié)果頁(yè)面立即跳轉(zhuǎn)到釣魚(yú)網(wǎng)站,與此同時(shí)電子郵箱被境外間諜情報(bào)機(jī)關(guān)植入了木馬程序,,獲取了小張電腦權(quán)限,,從而對(duì)政府內(nèi)網(wǎng)開(kāi)展了滲透攻擊,造成敏感數(shù)據(jù)泄露,。
境外間諜情報(bào)機(jī)關(guān)可能通過(guò)收集我機(jī)關(guān),、科研機(jī)構(gòu)等單位工作人員的個(gè)人信息,了解工作人員的興趣愛(ài)好,,向目標(biāo)人員發(fā)送相關(guān)標(biāo)題的電子郵件,,如會(huì)議通知、內(nèi)參,、爆料,、信用卡賬單,甚至是郵箱被攻擊存在安全風(fēng)險(xiǎn)等標(biāo)題的電子郵件,,郵件內(nèi)容與正常郵件別無(wú)二致,,一旦工作人員點(diǎn)擊郵件內(nèi)的鏈接地址,就會(huì)跳轉(zhuǎn)到惡意網(wǎng)站,,境外間諜情報(bào)機(jī)關(guān)就可能獲得郵箱密碼,,從而進(jìn)一步對(duì)單位內(nèi)網(wǎng)實(shí)施網(wǎng)絡(luò)攻擊,,竊取相關(guān)涉密敏感數(shù)據(jù)。
——餡餅誘惑,,笑里藏刀,。境外間諜情報(bào)機(jī)關(guān)冒充電商購(gòu)物平臺(tái),向某涉密單位工作人員王某寄送U盤(pán)作為對(duì)客戶的贈(zèng)禮,。該U盤(pán)經(jīng)過(guò)定制開(kāi)發(fā),,內(nèi)置木馬程序,。但王某并未產(chǎn)生懷疑,,直接將U盤(pán)插入單位電腦使用,導(dǎo)致境外間諜成功入侵單位內(nèi)網(wǎng),,竊取涉密文件,,危害國(guó)家安全?;ヂ?lián)網(wǎng)上隨處可見(jiàn)的中獎(jiǎng),、免費(fèi)領(lǐng)福利等信息,極有可能是圈套,,相關(guān)人員一旦點(diǎn)擊或填寫(xiě)信息,,就為別有用心的人“免費(fèi)”寄送木馬U盤(pán)等電子產(chǎn)品提供了可乘之機(jī),進(jìn)而對(duì)目標(biāo)人員計(jì)算機(jī),、單位網(wǎng)絡(luò)實(shí)施進(jìn)一步的網(wǎng)絡(luò)攻擊,。