欢迎访问苏州天锐科技官方网站
4008708893

国家安全部披露:某事业单位工程师带“毒”作业,大量图纸及电子数据泄露...

返回列表
2025年05月08日

      近年来,国家安全机关在工作中发现,个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透窃密的突破口,威胁我网络安全和数据安全。

      

      无视规范开“远端”久开不闭成“祸端”

      某企业用于监测生产流程数据的服务器遭境外间谍情报机关攻击控制。国家安全机关核查发现,负责运维该系统的企业员工,为贪图便利,私自打开服务器的远程登录端口,变驻场运维为远程运维,且未采取任何技术防护措施。境外间谍情报机关通过网络探扫、攻击控制该服务器后,以其为跳板大肆实施内网渗透活动,致使该企业大量内网数据被窃取,构成现实威胁。

      运维人员“灯下黑”带“毒”作业惹是非

      某事业单位大量图纸及电子数据遭境外间谍情报机关窃取。国家安全机关核查发现,该单位聘请的驻场运维工程师所用运维笔记本电脑感染境外间谍情报机关多个具有自动传播功能的窃密木马程序,未能被及时发现清除,带“毒”作业导致多台网络设备相继感染窃密木马,成为境外间谍情报机关实施内网渗透通道,致使重要敏感数据被窃。

      自诩“安全”在云端心存侥幸“一锅端”

      某企业新部署的智能云平台上线不久,便出现大量境外IP非法越权访问的情况,疑似遭受境外网络攻击。国家安全机关核查发现,该云平台为第三方公司开发,平台交付后,为便于远程维护,第三方公司私自向外映射了云平台的数据库端口,且直接暴露于互联网。而该企业在云平台上线前,也未开展安全测试、排查技术漏洞。境外间谍情报机关通过漏洞攻击,非法控制、窃取云平台中的数据资料,包括企业生产信息、工程项目资料及客户服务信息等,不仅对企业自身网络系统的安全稳定运行造成危害,还对众多客户单位构成安全威胁。

      

   (来源:国家安全部)

      在网络安全形势日益严峻复杂的当下,这些案例无疑为各单位敲响了警钟。网络运维环节的任何一点疏忽,都可能成为数据泄露的 “黑洞”,给国家和企业带来难以估量的损失。而天锐蓝盾作为专业的数据安全防护方案,可为企事业单位解决数据泄露难题。


公司信息
商 务:17712651850
售 后:13915515752
邮 箱:sales@rench.cn
邮 编:215000
地 址:苏州市工业园区独墅湖高教区仁爱路166号中国科学技术大学苏州研究院
Copyright © 2014-2019 苏州天锐信息科技有限公司 版权所有 苏ICP备2021010920号-1

苏公网安备 32059002003495号