【ITBEAR】9月24日消息,近年來,隨著全民網絡安全意識的顯著提升,我國機關、企事業單位等紛紛投入大量技術與資金,致力于構建堅固的網絡安全防線。然而,令人遺憾的是,一些人為的疏忽仍為境外間諜情報機關提供了可乘之機,導致敏感信息泄露事件時有發生。
境外間諜網絡竊密的手段多種多樣,其中常見的包括定向推送、餡餅誘惑以及賊喊捉賊等策略。據ITBEAR了解,一種典型的定向推送手法是,境外間諜情報機關通過收集我國機關、科研機構等單位工作人員的個人信息,了解他們的興趣愛好,進而發送具有針對性的電子郵件,如會議通知、內參資料、信用卡賬單等標題,誘使工作人員點擊郵件內的鏈接,從而跳轉到惡意網站,竊取郵箱密碼,進一步對單位內網實施攻擊,盜取敏感數據。
此外,餡餅誘惑也是境外間諜常用的手法之一。他們可能會冒充電商購物平臺,向涉密單位工作人員寄送含有木馬程序的U盤作為贈品。一旦工作人員將U盤插入單位電腦,境外間諜便能成功入侵內網,竊取涉密文件,嚴重威脅國家安全。
還有一種賊喊捉賊的手法,境外間諜情報機關會利用科研單位定期維護信息系統和設備的需求,冒充設備供應商聯系運維人員,謊稱存在系統漏洞需要安裝升級補丁,實則發送含有木馬程序的軟件,以此竊取核心技術領域的資料。
其次,注重信息保護同樣重要。我們不應將個人信息隨意提供給無關人員,在網絡上填寫個人信息時也應謹慎行事,妥善處置包含個人信息的單據,防止被境外間諜利用。
最后,保持理性思維也是防范滲透攻擊的關鍵。收到可疑電子郵件或電子產品時,我們應保持警惕,特別是黨政機關、涉密單位的工作人員,切勿隨意點擊或使用,以免泄露敏感信息,危害國家安全。
廣大公民如發現危害國家安全的行為及相關可疑情況,應及時通過12339國家安全機關舉報受理電話、網絡舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或者直接向當地國家安全機關進行舉報。
關鍵詞:#網絡安全# #間諜情報機關# #防范意識# #信息保護# #國家安全#