
inihayag ngayon ng ahensya ng seguridad ng na sa mga nagdaang taon,ang mga ahensya ng intelihensiya sa ibang bang bansa ay madalas na gumagamit n gumagamit ng mga ng mga' na direktang target ang mga pangunahing pangunahing kagawaran tulad ng aming mga partido at gobyerno na organo, pambansang pagtatanggol at mga yunit ng militar, unibersidad, at mga institusyon ng pananaliksik, sinusubukan na magnakaw ng impormasyon mula sa mga Important sensitive areas and threatening我们国家的国家安全。
发送“简历”电子邮件
意图获取敏感信息
Yang教授是在中国一所知名大学切割科学技术的专家,有一天在他的工作电子邮件中找到了一封名为“研究申请”的电子邮件。一个说小王想申请Forhis学生毕业生的人,但内容尚不清楚。杨教授立即要求另一方发送代表鞋带简历,很快对方向电子邮件发送了一个名为“简历”的文档并发布了密码。
杨教授打开了该文件,但内容表明,这个自称王的人不是学生,而他的主要人物是不正确的。他为什么要申请自己的毕业书?为了找出另一方的目的,杨教授发送了一封信,问另一方他想学习的具体领域,另一方回答:“船舶设备”。这个答案加深了杨教授的怀疑。他认为,另一方可能处于学术研究领导下,并且在我国船上的设备领域获得敏感数据。杨教授立即联系了学校安全部门的负责人,并尽快将其报告给国家安全器官。
国家安全局发现,该电子邮件具有窃取秘密的双重目的。海外间谍情报电子机构试图以“申请申请”的名义针对我所在国家的国防和军事行业的敏感信息。所附的“简历”实际上具有由外国间谍情报机构特别开发的特洛伊木马计划。当目标对象打开文档时,将处理特洛伊木马程序。攻击很容易控制计算机并从中窃取数据。
由于杨教授严格遵循他的一天(日至周日工作的机密性)的管理要求,因此他没有存储任何敏感的计算机信息,从而避免了秘密泄漏消失的出现。
网络安全工程师模仿盗窃过程
“网络钓鱼”电子邮件如何窃取秘密?以前,北京网络安全实验室中的CCTV记者已经写了一个秘密的盗窃程序。
CCTV记者歌曲冯:在北京的网络安全实验室中,工程师准备了两台计算机,以显示简单的网络攻击。我用受害者的机器。当我在日常办公室工作时,我们可以收到确定为上级部门或兄弟姐妹单位的电子邮件。通常是里面的链接。当我们单击此链接时,自动机将下载压缩软件包或相关程序。当我们单击内部的文件时,我们的计算机实际上是在背景攻击旁边的特洛伊木马病毒中种植的。
网络安全工程师Wang Kun:当受害者的计算机点击网络钓鱼电子邮件时,您可以看到对受害者机器的攻击发射的攻击,这意味着机器是在部队中种植的,我们可以控制机器。我们可以在受害者的机器上浏览文件,我们也可以将所有文件发送给受害者的桌面受害者。实际上,它可以直接下载。
除了窃取文件外,攻击还可以窃取浏览器数据,在受害人不知情的情况下,通过各种说明和工具存储在受害者的计算机上的软件密码,并监视所有PA Contentg -Input keybo在受害者的计算机上ard以窃取更多信息。
网络安全工程师Wang Kun:例如,命令是启用监视受害者的机器键盘。如果有人刚刚打开了记事本,它记录了该人刚刚打开了记事本。它可以告诉您该人在哪些渠道下进入什么,包括与同事或老板聊天,并聊天一些机密的业务信息。您可以在这里看到它。
根据网络安全专家的说法,一旦计算机遭到损害,个人信息的安全性不仅是威胁,而且如果计算机连接到LAN办公室,则攻击该计算机还可以将此计算机用作Springboard,如果允许使用条件,则可以在整个LAN中攻击所有计算机。
安全性的改善
请勿打开弱者的链接
实际上,作为外国间谍情报机构进行网络攻击并窃取秘密的主要方式之一,在线“网络钓鱼”是低成本,h艾登和高度有害。我们如何避免它?对于个人计算机:
每个人都应牢记安装和使用防病毒软件,定期检查和杀死Trojans,按时升级软件并安装操作系统补丁;
不要安装弱程序或未知资源的打开文件,也不访问非法网站;
使用U磁盘和其他移动存储媒体之前,请不要相信网络弹出窗口的内容;
在审查电子邮件时,请注意发件人的身份识别,请注意陌生和弱化的电子邮件,避免混合公共和私人电子邮件,不要使用电子邮件发送内部信息,并立即取消停用的电子邮件帐户。
除了计算机外,还需要每个人在阳光寿命中使用的手机,以避免恶意软件伪装和伪造它们作为常规软件:
请勿安装未知来源的软件;
不要 - 未知来源的Scan QR码;
请勿单击互联网链接到联合国轻松熟悉的信息;
使用手机软件时,请遵守不必要的许可要求,定期进行病毒检测和弱点修复以及及时的系统更新和应用版本。
网络安全专家Xie Chunlei:当这些应用程序可以由国外的人提供良好的范围时,在这些应用程序获得许可之后,我们的手机可能不会故意成为其他人获取我们的信息的终端。如果我们通过或留在某些重要地点或地点,则可以通过此类应用程序获得此信息,并通过大量的数据分析获得,那么它将发展智能,这可能威胁到我们的国家安全。
如果您看到任何疲软的情况,您可以立即通过12339个国家安全器官报告电话接收号码,在线报告平台和其他渠道。