侠客岛:国安部揭秘“数字间谍”,很有料
亮相不久的“国安部”微信公众号,内容丰富有料,颇引外界关注。其中一个热词是“数字间谍”,就是境外间谍情报机关搞网攻、建网军。最新的推文说,网络空间成为对华开展间谍工作的重要阵地,中国已是高级别持续性威胁(APT)攻击的主要受害国。
一
最近,在调查西工大网攻案时,中国国家计算机病毒应急处理中心发现了一个名为“二次约会”的间谍软件。该软件是美国国安局开发的数字间谍武器,在全球上千台网络设备中运行已久。
这只是美国网攻武器库的冰山一角。2022年以来,中方先后披露多款美情报部门间谍武器,如“电幕行动(Bvp47)”“量子(Quantum)”“酸狐狸(FOXACID)”“蜂巢(Hive)”等。
通过这些武器装备,美情报部门对中国、俄罗斯等全球45个国家和地区开展了10多年的网络攻击,攻击目标涵盖电信、科研、能源、军事等重要领域。
比如2009年,美国国安局特定入侵行动办公室(TAO)就开始入侵华为总部服务器,进行长期监控。2022年,TAO又被发现持续对包括西工大在内的中国网络目标搞了上万次攻击,控制了数以万计的网络设备,窃取大量高价值数据。
玩数字间谍,美国还强制科技企业开后门配合——通过在企业设备、软件、应用程序中植入后门,利用嵌入代码、漏洞攻击,监控窃取全球数据。
2020年12月,美国位置数据公司X-Mode Social被曝光将数据卖给与美军方和情报部门关系密切的承包商;2022年4月,有美国军事情报背景的Anomaly Six公司,将其内部跟踪软件开发包嵌入到移动应用程序,跟踪全球数亿部手机,并将数据出售给美国政府。
近年来,美国加紧推进“前出狩猎”行动,将俄罗斯、伊朗、中国、朝鲜定为主要攻击对象。美国网络司令部俨然成了一支远征部队,打着“主动防御”的幌子,无底线窃取他国机密。
二
除美国外,国安部还发现其他国家数十个间谍情报机关在网攻中国。
这其中,中国国家机关、涉密单位是首选攻击的靶子。此外,情报机关不断攻入中国关键信息基础设施、重大基础设施网络系统,把黑手伸向高校、科研机构、高科技公司和企业高管、专家学者。
数字间谍无孔不入,常见的入侵渠道有电子邮件、办公自动化、安全防护等各类软件系统,服务器、计算机、交换机、路由器等硬件设备,还有手机、WIFI、摄像头等民用设备。
与一般黑客不同,境外间谍情报机关可调动资源多、技术能力强,网攻手法很“高明”:有的窃取个人信息数据,针对目标对象精准伪造“钓鱼”邮件和网站;有的通过挖掘、购买关键软件系统和硬件设备,直接开展攻击渗透;有的先侵入控制供应链企业或运维服务机构网络,再以此为“跳板”,攻击下游用户单位;还有的大规模控制民用网络和家用网设备,先建“阵地”,再搞后续攻击。
倘若情报机关不好直接出手,找掩护的方法也很多。比如,这些人成立“掩护公司”,通过幕后操控、服务外包指使专业机构和黑客代为出面;用数据、工具拉拢引诱境内机构;也有国家打着“前出狩猎”旗号,拉拢他国共同窃密,还让小伙伴跑在前头——具体是谁,咱心里都有数。
需要警惕的是,一旦攻破国家机关和涉密单位网络系统,境外间谍情报机关就可拿到存储其中的重要数据、文件资料乃至国家重大机密。中国的关键信息基础设施但凡被控制,就会面临被干扰、被破坏的“致命一击”。还有窃取商业机密、监控国人通信,一番操作搞下来,对中国国家安全造成极大威胁。
三
2022年,中国数据产量8.1ZB,居世界第二;数据存储量724.5EB,全球占比14.4%;数字经济规模50.2万亿元,占GDP比重41.5%。
面对如此巨大的数据规模,境外数字间谍展开了密集攻击。
2020年,中国某航空公司信息系统遭境外网攻,乘客出行记录数据被窃。2021年,某境外咨询调查公司与境内数十人“合作”,搜集中国航运基础数据、特定船只载物信息。2022年,上海某科技公司销售总监涉嫌为境外非法提供数据,成为中国首例涉高铁运行数据危害国家安全案。
应该说,中国现存数据在采集、存储、传输、使用过程中仍有权属不清、越权越级访问、交易无序等问题,数据泄露、数据贩卖、数据滥用等违法活动,也给数据安全保障工作带来极大挑战。
国家层面已下大力气推进数据保护工作。2016年起,先后颁布实施《网络安全法》《数据安全法》《个人信息保护法》《数据出境安全评估办法》,基本构筑起了维护数据安全的法律制度保障。
国安部有关人士认为,下一阶段,要重点加强关键信息基础设施安全保护,数据安全预警和溯源能力,尤其要加大对技术专利、数字版权及个人隐私的保护力度。
没有网络安全就没有国家安全,更没有经济社会平稳运行。数字间谍不容小觑,维护国家安全没有“局外人”。
综合整理来源:国家安全部微信公号
责任编辑:张玉
中央部署后,陈刚、王君正、王晓晖、信长星等省级党委书记,有个统一动作
来源:政知圈撰文丨余晖近期,多位省级党委书记接连出席了党纪学习教育读书班。4月7日,新华社发布消息称,近日,中共中央办公厅印发了《关于在全党开展党纪学习教育的通知》。《通知》指出,为深入学习贯彻修订后的《中国共产党纪律处分条例》,经党中央同意,自2024年4月至7月,在全党开展党纪学习教育。中央部署,多位省委书记出席4月3日,中央党的建设工作领导小组召开会议,研究部署党纪学习教育工作。新浪新闻2024-04-18 00:23:040000世界游泳锦标赛:王飞龙/张家齐混双十米台夺冠
据人民日报消息,2023年世界游泳锦标赛15日在日本福冈继续进行,在跳水混双十米台决赛中,中国队组合王飞龙/张家齐以339.54分夺冠,为中国跳水队摘得首金。张家齐和王飞龙是新组合,但两人在动作风格和身材等方面都比较相似。19岁的张家齐是东京奥运会女子双人十米台金牌得主,国际大赛经验丰富。14岁的王飞龙是全队年龄最小的队员,首次参加世锦赛就尝到冠军滋味,福冈也将成为他迈向更大舞台的起点。0000“第2028号患儿候诊中” 专家预计流感顶峰将至
来源:经济观察网经济观察网记者张英丁文婷这些天的下午4点到凌晨2点,北京儿童医院的内科小夜门诊成为这座城市人群最密集空间之一,几百平米的密闭空间里容纳了四五千人。药水的味道、孩子的哭声和分诊台扩音器里的叫号声在空气里交织。新浪新闻2023-11-26 01:11:100000人工智能监管难题:如何“用魔法打败魔法”
全球AI立法进程明显提速,世界各国的监管都在追赶AI的演化速度。当地时间6月14日,欧洲议会以499票赞成、28票反对和93票弃权,高票通过了《人工智能法案》(AIAct)谈判授权草案。按照欧盟立法程序,欧洲议会、欧盟成员国和欧盟委员会将开始“三方谈判”,以确定法案的最终条款。中国新闻周刊2023-07-02 10:49:080000为啥12306账号内出现陌生人信息?官方释疑
全文2246字,阅读约需5分钟新京报记者裴剑飞编辑陈静校对付春愔假期临近,一些旅客还在为没有抢到火车票而发愁,除了通过12306官方平台进行候补外,选择第三方平台进行抢票的人也不在少数,希望能通过加价抢票的方式,尽快满足回家探亲或出游旅行的愿望。新京报2023-09-24 08:43:040000