国家安全部披露多起境外APT窃密案例,邮件安全需重视!

2020-4-16


利用特种木马,对我国航空系统数十台计算机设备实施高强度网络攻击,窃取大量数据资料;专门搭建钓鱼攻击平台阵地,发送钓鱼攻击邮件导致我国军工领域数百份敏感文件被窃取……在第五个“全民国家安全教育日”之际,国家安全部披露多起有关APT(Adavanced Persistent Threat,是指针对明确目标的持续的、复杂的网络攻击)窃密的案例。

《法制日报》记者从国家安全部新闻办了解到,近年来境外各类政府背景APT黑客组织不断加强对我国网络攻击,窃取大量重要敏感信息,极力攻击试图控制我国核心设备和关键设施,势头猛烈,威胁巨大,严重危害我国网络空间国家安全和利益。

习近平总书记深刻指出:没有网络安全就没有国家安全。

国家安全部有关负责人表示,国家安全机关深入学习贯彻习近平总书记关于维护网络安全的重要指示,在总体国家安全观引领下,立足本职,严厉打击境外组织的网络攻击窃密和渗透破坏活动,坚决维护我国网络空间安全。

攻击技术先进规模庞大

国家安全部有关负责人告诉记者,当前,APT窃密行为包括三大特点,即攻击领域广泛,规模庞大;攻击目标多样,全网覆盖;攻击技术先进,手法复杂。

2019年7月,某境外APT组织仿冒我国某军工领域重点单位邮件登录界面,专门搭建钓鱼攻击平台阵地,冒用“系统管理员”身份向该单位多名人员发送钓鱼攻击邮件。该单位职工王某点击了钓鱼攻击邮件,输入了个人邮箱账号和登录密码,导致其电子邮箱被秘密控制。之后,该APT组织定期远程登录王某电子邮箱收取王某邮箱内文件资料,并利用该邮箱向王某的同事、下级单位人员发送数百封木马钓鱼邮件,导致十余人下载点击了木马程序,相关人员工作计算机被控制。

这位负责人说,近年来,境外APT组织不仅加大了对我国党政机关、国防军工、科研院所等核心要害单位的攻击活动,而且延伸到了关键信息基础设施、能源、金融、军民融合等各个领域。攻击来源众多、频次和烈度日益增强。

“2019年,国家安全机关发现并处置的网络攻击窃密活动中,涉及境外APT组织数量多达近百个。其中一组织全年针对我国‘两会’‘一带一路’高峰论坛以及新中国成立70周年等重大活动的定向攻击,竟多达4000多次。”该负责人说。

与此同时,境外APT攻击目标涵盖了连接互联网的各类设备乃至整个网络空间,从各种服务器、联网计算机,到电子邮箱、移动介质,再到各种网络设备、移动智能终端、工业控制系统和物联设备,总体上形成从单机到网络、从硬件到软件、从外网到内网的全网覆盖。

这位负责人举例说,2019年5月,国家安全机关对我国某能源公司开展技术安全检查时发现,该公司的网页服务器、域控服务器、文件共享服务器等多台网络设备均被境外APT组织攻击控制,该组织还利用公司内外网缺乏边界防护设备的管理漏洞,向内网进行渗透,控制了数十台计算机。

APT攻击技术先进,手法复杂。该负责人告诉记者,境外APT组织广泛运用人工智能、大数据等先进技术,同时采取漏洞攻击、诱骗攻击、“中间人”攻击等多种技术方式和手法,让人不易防范。

2019年9月,某境外APT组织利用特种木马,通过控制多个境外跳板设备对我国航空系统数十台计算机设备实施高强度网络攻击活动。攻击者精心伪装窃密行为,所用特种木马平时处于静默潜伏状态,接收到远程控制指令再激活运行,整个过程十分隐蔽

新闻来源:法制日报

奥联安全专家评语

90% 的网络攻击皆由电子邮件拉开序幕,因此,将电子邮件的防守做得牢靠,就能防住大多数的网络攻击。攻击者似乎也明白这一点,因此,越来越多来自电子邮件的攻击者利用超链接、短网址、合法空间存放恶意软件等手法,试图将战场从电子邮件过滤的网关口延伸至收件人的终端计算机、浏览器等,并且试图制造出防守方的各种逻辑漏洞或矛盾。

传统的网络安全技术已经不足以保证邮件系统和系统内敏感数据的安全性,这就需要由密码技术来作为信息安全的最关键防线。密码技术可以从数据安全本身出发,实现数据机密性、完整性、不可否认性等安全保护,即使网络不安全、系统存在漏洞的情况下也可以保证数据安全。美国长期禁止出口重要密码算法,也充分说明密码算法对信息系统的安全性有着重大意义。如果邮件数据采用可靠加密技术保存或传输,很多邮件数据外泄事件是可以避免的

基于国密算法的电子邮件安全解决方案——密九邮

方案以SM9标识密码算法为核心,综合使用SM3、SM4国密算法,遵循国家电子邮件相关邮件安全标准,符合公安部等保三级要求,对电子邮件增强身份认证、对传输和存储进行加密,实现电子邮件系统全方位安全保护。

方案优势

等保三级:综合使用SM3、SM4、SM9国密算法,所有产品均经过国家密码管理局商用密码产品认证,符合公安部最新安全电子邮件等级保护三级要求;

国家级测评:基于该方案搭建的安全邮件系统,通过了三家国家顶级安全机构测评;

多项知识产权:方案(产品)已获授权发明专利8项,发布国家标准1项;

易于部署:适应多款主流邮件厂家的系统,无须改变用户习惯,适应各种应用场景;