-
境外黑客通過高清攝像頭監(jiān)控目標(biāo)海域情況,國家安全部發(fā)布提示
最后更新: 2024-08-22 09:47:378月22日,國家安全部微信公眾號發(fā)文稱,生活在數(shù)字化時代,網(wǎng)絡(luò)已成為日常工作學(xué)習(xí)生活中不可或缺的重要部分,我們在不同的網(wǎng)站注冊賬號、設(shè)置密碼,搭建虛擬世界中的私人空間。但如果密碼過于簡單,如連續(xù)數(shù)字、電話號碼、姓名生日等組合形成的“弱口令”,不僅極易被猜中或破解,還有可能遭到境外黑客攻擊,成為網(wǎng)絡(luò)安全防護(hù)中最薄弱的突破口。弱口令的風(fēng)險不止是造成個人隱私的泄露,更有甚者,會給一些重點(diǎn)涉密部門帶來泄密風(fēng)險。
現(xiàn)身境外論壇的內(nèi)部數(shù)據(jù)
國家安全機(jī)關(guān)工作發(fā)現(xiàn),在某境外論壇上出現(xiàn)我國某企業(yè)的內(nèi)部數(shù)據(jù),數(shù)據(jù)內(nèi)容包含該企業(yè)多個合作客戶姓名、身份證號、家庭住址以及手機(jī)號碼等個人隱私信息,如落入不法分子手中將造成嚴(yán)重安全隱患。
經(jīng)核查,該數(shù)據(jù)之所以被竊取,是因?yàn)槠髽I(yè)網(wǎng)絡(luò)管理員在開展運(yùn)維測試后,未及時刪除測試賬號,而該賬號恰好具備管理員權(quán)限且口令極易猜解,為“admin+連續(xù)數(shù)字”,成為該企業(yè)信息安全維護(hù)的一大漏洞,一些客戶的數(shù)據(jù)由此泄露。
頻頻異地登錄的電子郵箱
某單位在其官方網(wǎng)站公布對外電子郵箱賬號用于聯(lián)絡(luò)收信,為方便查閱歷史郵件,該單位工作人員將所有郵件及附件長期存儲于郵箱云空間,未定期進(jìn)行清理。近期頻繁出現(xiàn)異地登錄告警,該單位隨即向當(dāng)?shù)貒野踩珯C(jī)關(guān)反映異常情況。
國家安全機(jī)關(guān)核查發(fā)現(xiàn),該郵箱為單位公用郵箱,為方便工作人員使用,登錄密碼為單位對外辦公的固話號碼且長期未修改,導(dǎo)致郵箱密碼被境外黑客猜解,進(jìn)而郵件數(shù)據(jù)被竊取。
自動切換視角的監(jiān)控攝像
某跨境物流公司位于我沿海港口,園區(qū)內(nèi)裝有大量攝像頭用于監(jiān)控物流運(yùn)轉(zhuǎn)情況。該公司員工小李發(fā)現(xiàn),在午休及夜間,攝像頭時常自動旋轉(zhuǎn),尋找并聚焦至???、出港的有關(guān)船只。小李立即向公司領(lǐng)導(dǎo)匯報,公司同時將此情況向當(dāng)?shù)貒野踩珯C(jī)關(guān)報告。
國家安全機(jī)關(guān)上門查驗(yàn)發(fā)現(xiàn),該公司監(jiān)控系統(tǒng)的管理員賬號密碼為出廠默認(rèn)的弱口令密碼,數(shù)月前境外黑客開展密碼“撞庫”攻擊,成功登錄監(jiān)控系統(tǒng),獲取了監(jiān)控系統(tǒng)操控攝像頭權(quán)限。境外黑客通過高清攝像頭監(jiān)控目標(biāo)海域情況,給我國家安全帶來風(fēng)險隱患。
國家安全機(jī)關(guān)提示
數(shù)字化時代,有關(guān)單位和個人應(yīng)提高信息安全意識,履行網(wǎng)絡(luò)安全義務(wù),增強(qiáng)網(wǎng)絡(luò)防護(hù),避免使用弱口令,防止數(shù)據(jù)被竊取、泄露,影響國家安全。
——使用復(fù)雜密碼。設(shè)置密碼長度至少為8位,宜同時包含大小寫字母、數(shù)字、特殊字符,提高密碼的復(fù)雜度,不使用設(shè)備或賬戶初始密碼及常見的弱口令密碼。
——定期更改密碼。設(shè)置復(fù)雜密碼后,并非一勞永逸,隨著時間的推移,密碼仍存在被破譯的可能性。重要網(wǎng)絡(luò)信息系統(tǒng)應(yīng)定期(至少3個月內(nèi))進(jìn)行密碼更改,同時要避免數(shù)套密碼輪換修改。
——避免密碼串用。在不同平臺及系統(tǒng)避免使用相同的密碼,防止一個密碼泄露后其他系統(tǒng)被“撞庫”攻擊連帶攻破,導(dǎo)致泄密面進(jìn)一步擴(kuò)大。
——定期檢查賬戶狀態(tài)。計算機(jī)系統(tǒng)及網(wǎng)絡(luò)賬戶通常具備安全審計功能,可查詢歷史異常記錄,定期檢查日志,及時發(fā)現(xiàn)賬戶異常行為,防止因密碼泄露導(dǎo)致內(nèi)部數(shù)據(jù)、信息被持續(xù)竊取。
——加強(qiáng)技術(shù)防范措施。反間諜安全防范重點(diǎn)單位應(yīng)當(dāng)按照反間諜技術(shù)防范的要求和標(biāo)準(zhǔn),采取相應(yīng)的技術(shù)措施和其他必要措施,加強(qiáng)對要害部門部位、網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)的反間諜技術(shù)防范。
在信息系統(tǒng)維護(hù)過程中若發(fā)現(xiàn)可疑的網(wǎng)絡(luò)間諜線索,請及時通過12339國家安全機(jī)關(guān)舉報受理電話、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或直接向當(dāng)?shù)貒野踩珯C(jī)關(guān)進(jìn)行舉報。
- 責(zé)任編輯: 范維 
-
靴子落地!代守侖被查
2024-08-22 09:45 廉政風(fēng)暴 -
ARJ21飛機(jī)開啟“環(huán)青藏高原”演示飛行
2024-08-22 09:16 航空航天 -
因“賦紅碼”事件被處分的女官員改任鄭州文旅局黨組書記,官方回應(yīng)
2024-08-22 08:46 -
新突破!中國科學(xué)家發(fā)現(xiàn)名為“反超氫-4”反物質(zhì)
2024-08-22 06:52 科技前沿 -
遭“清倉式”減持,京東集團(tuán):沃爾瑪不再持有公司股權(quán)
2024-08-21 21:35 大公司 -
整治形式主義為基層減負(fù) 三起典型問題被公開通報
2024-08-21 20:12 基層治理 -
四川樂山一煤礦發(fā)生事故致8死
2024-08-21 19:37 煤礦安全 -
生父與情人虐待3歲女兒致死案擇期宣判,兩被告人雙雙“求死”
2024-08-21 18:50 疑案追蹤 -
招商銀行原副行長丁偉被查
2024-08-21 18:35 廉政風(fēng)暴 -
中辦、國辦印發(fā)《關(guān)于完善市場準(zhǔn)入制度的意見》
2024-08-21 18:06 -
藥品集采中串通投標(biāo)!國家醫(yī)保局:6家投標(biāo)企業(yè)被嚴(yán)處
2024-08-21 18:06 養(yǎng)老與社保 -
澳門特首賀一誠:將不參加下任選舉
2024-08-21 17:50 -
福建海警在金門附近海域依法開展常態(tài)化執(zhí)法巡查
2024-08-21 17:40 兩岸關(guān)系 -
洪水中解救3個孩子,遼寧葫蘆島一村支書犧牲
2024-08-21 17:32 極端天氣 -
國家實(shí)施能源重點(diǎn)領(lǐng)域大規(guī)模設(shè)備更新
2024-08-21 17:17 -
黑龍江省政協(xié)原副主席曲敏一審被控受賄6843萬余元
2024-08-21 17:12 廉政風(fēng)暴 -
近1.4萬億元融資獲批!精準(zhǔn)支持房地產(chǎn)“白名單”項(xiàng)目
2024-08-21 16:44 金融觀察 -
外交部回應(yīng)這款游戲全球大火
2024-08-21 15:42 -
外國網(wǎng)民“擔(dān)憂”《黑神話》竊取個人信息?評論區(qū)亮了
2024-08-21 15:02
相關(guān)推薦 -
最新聞 Hot
-
“日企報團(tuán)是絕望之舉,中國工廠效率質(zhì)量都是第一”
-
“中國有能力讓夢想照進(jìn)現(xiàn)實(shí),將贏得史詩般競爭”
-
被災(zāi)民暴罵到當(dāng)場破防,馬克龍發(fā)飆:你該慶幸你在法國!
-
美高校敦促國際學(xué)生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調(diào)”
-
澳大利亞來了,中國就得走人?澳總理這么回應(yīng)
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復(fù)來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-
還在扯皮中國,“涉華條款全刪了”
-
中國“光伏OPEC”發(fā)文嚴(yán)厲質(zhì)問央企,怎么回事?
-
“最后一道貿(mào)易障礙,中國解除了!”
-
10年了,馬來西亞稱將重啟搜尋馬航MH370
-