您现在的位置: 台海网 >> 新闻中心 >> 天下 >> 国内聚焦  >> 正文

国家安全部:网络管理员未及时删除测试账号,境外论坛上出现我国某企业内部数据

www.taihainet.com 来源: 国家安全部 用手持设备访问
二维码

生活在数字化时代,网络已成为日常工作学习生活中不可或缺的重要部分,我们在不同的网站注册账号、设置密码,搭建虚拟世界中的私人空间。但如果密码过于简单,如连续数字、电话号码、姓名生日等组合形成的“弱口令”,不仅极易被猜中或破解,还有可能遭到境外黑客攻击,成为网络安全防护中最薄弱的突破口。弱口令的风险不止是造成个人隐私的泄露,更有甚者,会给一些重点涉密部门带来泄密风险。

现身境外论坛的内部数据

国家安全机关工作发现,在某境外论坛上出现我国某企业的内部数据,数据内容包含该企业多个合作客户姓名、身份证号、家庭住址以及手机号码等个人隐私信息,如落入不法分子手中将造成严重安全隐患。经核查,该数据之所以被窃取,是因为企业网络管理员在开展运维测试后,未及时删除测试账号,而该账号恰好具备管理员权限且口令极易猜解,为“admin+连续数字”,成为该企业信息安全维护的一大漏洞,一些客户的数据由此泄露。

频频异地登录的电子邮箱

某单位在其官方网站公布对外电子邮箱账号用于联络收信,为方便查阅历史邮件,该单位工作人员将所有邮件及附件长期存储于邮箱云空间,未定期进行清理。近期频繁出现异地登录告警,该单位随即向当地国家安全机关反映异常情况。

国家安全机关核查发现,该邮箱为单位公用邮箱,为方便工作人员使用,登录密码为单位对外办公的固话号码且长期未修改,导致邮箱密码被境外黑客猜解,进而邮件数据被窃取。

自动切换视角的监控摄像

某跨境物流公司位于我沿海港口,园区内装有大量摄像头用于监控物流运转情况。该公司员工小李发现,在午休及夜间,摄像头时常自动旋转,寻找并聚焦至停靠、出港的有关船只。小李立即向公司领导汇报,公司同时将此情况向当地国家安全机关报告。

国家安全机关上门查验发现,该公司监控系统的管理员账号密码为出厂默认的弱口令密码,数月前境外黑客开展密码“撞库”攻击,成功登录监控系统,获取了监控系统操控摄像头权限。境外黑客通过高清摄像头监控目标海域情况,给我国家安全带来风险隐患。

国家安全机关提示

数字化时代,有关单位和个人应提高信息安全意识,履行网络安全义务,增强网络防护,避免使用弱口令,防止数据被窃取、泄露,影响国家安全。

——使用复杂密码。设置密码长度至少为8位,宜同时包含大小写字母、数字、特殊字符,提高密码的复杂度,不使用设备或账户初始密码及常见的弱口令密码。

——定期更改密码。设置复杂密码后,并非一劳永逸,随着时间的推移,密码仍存在被破译的可能性。重要网络信息系统应定期(至少3个月内)进行密码更改,同时要避免数套密码轮换修改。

——避免密码串用。在不同平台及系统避免使用相同的密码,防止一个密码泄露后其他系统被“撞库”攻击连带攻破,导致泄密面进一步扩大。

——定期检查账户状态。计算机系统及网络账户通常具备安全审计功能,可查询历史异常记录,定期检查日志,及时发现账户异常行为,防止因密码泄露导致内部数据、信息被持续窃取。

——加强技术防范措施。反间谍安全防范重点单位应当按照反间谍技术防范的要求和标准,采取相应的技术措施和其他必要措施,加强对要害部门部位、网络设施、信息系统的反间谍技术防范。在信息系统维护过程中若发现可疑的网络间谍线索,请及时通过12339国家安全机关举报受理电话、网络举报平台、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。

(来源:国家安全部微信公众号)

相关新闻
国家安全部:遇到疑似间谍情报人员,应这么做

近年来,国家安全机关在人民群众支持配合下,有力开展各项工作,坚决维护国家主权、安全、发展利益。《中华人民共和国反间谍法》和《国家安全机关行政执法程序规定》、《国家安全机关办理刑事案件程序规定》等法律法规规章为人民群众配合协助开展国家安全机关工作、共同维护国家安全提供了法律依据。 ——依法举报危害国家安全违法犯罪。如果遇到疑似间谍情报人员攀拉...

一个时期以来,国安机关破获黄宇案、张建革案、凯盛融英案等科技安全领域重大案件

科技兴则国家兴,科技强则国家强。科技安全是指科技体系完整有效,国家重点领域核心技术安全可控,国家核心利益和安全不受外部科技优势危害,以及保障持续安全状态的能力,是国家安全的重要保障,是支撑其他领域安全的力量源泉和逻辑起点,也是塑造中国特色国家安全的物质技术基础。 当前,新一轮科技革命和产业变革深入发展,世界百年未有之大变局加速演进,科技革命...

通风报信致间谍嫌犯潜逃且销毁证据,被拘10天!详情披露

近日,国家安全机关依法查处了一起泄露反间谍工作国家秘密案件。李某某因徇私情,向从事间谍活动的犯罪嫌疑人通风报信,造成执法工作受阻,受到国家安全机关相应处罚。 国家安全机关在侦办某重要间谍窃密案件时,依法要求知晓犯罪嫌疑人家庭情况的李某某协助开展执法工作。开展询问期间,国家安全机关干警向其多次强调保密要求,并依法要求其签署《保密承诺书》。 但...

国家安全部:“所有人入境中国都会被查手机”论调,实属荒谬至极!

“入境查手机”的荒谬论调可以休矣 国家安全部近期公布的《国家安全机关行政执法程序规定》和《国家安全机关办理刑事案件程序规定》,将于2024年7月1日正式生效。社会各界对于这两个部门规章广泛关注并给予积极评价,认为这是深化国家安全法治建设的重要体现。同时,一些境外反华敌对势力借机造谣抹黑、搬弄是非,大肆炮制所谓“所有人入境中国都会被查手机”,实属荒...