国家网络安全宣传周启动 4月对西北工业大学实施上万次攻击

发布时间:2022-09-06 08:24:02     来源:北京商报

9月5日,2022年国家网络安全宣传周启动,来自国家计算机病毒应急处理中心和360发布的调查报告显示,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,疑似窃取了高价值数据,其中就包括4月对西北工业大学(以下简称“西工大”)的网络攻击。近年来,国家针对个人信息保护和政企网络安全保护出台了多部法律法规,倡导全民关注。面对看不见的网络安全防线,普通用户应该如何保护个人信息,除了要关注传统的电信、网络安全保护,还有哪些场景存在网络安全风险?

国家网络安全宣传周启动

9月5日-11日,中央宣布部、中央网信办等联合在全国范围内统一举办2022年国家网络安全宣传周,主题是“网络安全为人民,网络安全靠人民”。安全周期间,全国各省(区、市)统一组织本行政区内的网络安全宣传周活动,各有关中央部门、人民团体组织指导本系统本行业的活动,其中包括网络安全教育云课堂、网络安全赛事、网络安全进基层,另外,网安周期间还将安排校园日、电信日、法治日、金融日、青少年日、个人信息保护日等主题日活动。

国家网络安全宣传周启动当天,相关话题均登上微博、百度热搜。当天挂在热搜上的还有西工大遭网络安全攻击事件。

根据360等发布的“关于西工大发现美国NSA网络攻击调查报告”,6月22日,西工大发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西工大的信息网络中发现了多款源于境外的木马程序样本,西安警方已对此正式立案调查。初步判明相关攻击活动源自美国(NSA)的TAO。

“360主要通过多年积累的海量安全大数据,以及独立捕获大量高级复杂的攻击程序样本,对美国NSA攻击事件进行了追踪分析,还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头”,360安全专家边亮告诉北京商报记者。

调查发现,近年,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,包括:网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等,窃取了超过140GB的高价值数据。

网络攻击事件非个例

对于西工大遭到美国国家安全局网络攻击一事,外交部发言人在9月5日举行的中国外交部例行记者会上表示,中方对此强烈谴责。美国应立即停止对他国进行窃密和攻击,为维护网络安全作出建设性作用。外交部发言人毛宁指出,中方坚决反对任何形式的网络攻击。维护网络安全是国际社会共同责任,愿同国际社会一道,携手构建网络空间命运共同体。

根据调查报告,美国NSA还利用其控制的网络攻击武器平台、“零日漏洞”(0day)和网络设备,长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。

事实上,2020年360曾公开披露,美国中央情报局CIA攻击组织(APT-C-39)对我国进行长达十一年的网络攻击渗透。在此期间,我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。

2022年3月,360独家披露了美国国家安全局NSA(APT-C-40)为达到美国政府情报收集目的,针对全球发起大规模网络攻击,其中我国是NSA组织的重点攻击目标之一。攻击对象包括政府、金融、科研院所、军工、航空航天、医疗行业等重要基础设施,潜伏渗透的时间长达近十年。

边亮告诉北京商报记者,“截至今年,360已累计发现了50个其他国家背景的APT(高级持续性威胁)组织,监测到5200多起针对中国的国家级网络攻击行为。2022年上半年,360捕获到对中国地区发起攻击涉及的组织12个”。

个人信息安全保护口诀:会识别、关权限、安装反诈App

由于越来越多的网站、App要求用户必须实名注册和登录,这使普通网民对个人信息安全保护的关注度越来越高。

国家相关部门也已发布《网络安全法》《数据安全法》《个人信息保护法》等多项法律法规。自2021年11月1日施行《个人信息保护法》规定,在取得个人的同意;为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;为履行法定职责或者法定义务所必需等情况下,个人信息处理者方可处理个人信息。基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。

作为普通用户,应该怎样防范不必要的个人信息泄露?奇安信行业安全研究中心主任裴智勇向北京商报记者总结了三项能力:“一是要掌握一定的诈骗信息识别能力,努力避免通过电话、短信、邮件、社交软件或钓鱼网站,向陌生人泄露自己的个人信息;二是要学会使用智能手机的权限管理功能,关闭App非必要的个人信息获取权限,最大限度地保护个人信息不被商家过度获取;三是安装国家反诈中心App或全民反诈App,安装手机安全软件,减少恶意软件或诈骗电话攻击的风险”。

作为政企机构,特别是经营业务本身涉及大量公民个人信息的政企机构,如互联网企业、有关政府部门、社会组织,以及金融、能源等社会服务型行业机构,裴智勇的建议是:“需要把用户的或服务管理对象的个人信息保护工作,作为网络安全工作的重点来抓,从业务设计、系统开发、数据梳理等多个方面,全面加强数据安全的建设与运维,既要防外贼,又要防内窥;既要防泄露,又要防勒索;既要做好数据加密,又要做好数据灾备。”

那些网络安全风险新场景

除了从攻击对象出发关注网络安全问题,网络安全场景也有新的变化,其中智能汽车安全是个典型。

根据相关数据,2016年到2020年,全球围绕汽车网络安全方面发生的事件数量增长了近10倍,IDC数据显示,2020年全球智能网联汽车出货量4440万辆,到2024年全球智能网联汽车出货量将达到约7620万辆,全球出货的新车中超过71%将搭载智能网联系统。2021年特斯拉全球服务器宕机导致车主无法通过App 解锁车辆事件,将智能汽车网络安全问题推上风口浪尖。

一般来说,车主通过钥匙、手机App即可进行车辆解锁、远程启动等操作。但安恒信息研究人员发现,通过破解,只要知道这个车架号,即可获取车辆的控制权限,在不需要钥匙的情况下,即可开关车门、开关后备箱等。

安恒信息总经理吴卓群告诉北京商报记者,“车辆被控制后,可以在不知情的情况下安装恶意程序。不法分子可以植入一个恶意二维码,冒充绑定系统。一旦不小心扫码,就会泄露手机号码等个人信息”。

以行车记录仪为例,行车记录仪具备录音、录像等功能,也存储着大量隐私数据。安恒信息研究人员发现,部分行车记录仪也存在着漏洞,行车记录仪在启动时会释放一个WiFi热点(默认无密码),当该热点被恶意攻击者接入时,就可以访问行车记录仪的一些服务。按正常流程这些服务需要获取到行车记录仪的授权(如登录账号密码或App认证)才可以访问,但恶意攻击者可以通过行车记录仪的安全漏洞进行未授权访问,查看当前行车记录仪的实时视频,还可以获取行车记录仪系统内部存储的历史视频,比如行车轨迹、甚至于车内交流的声音等等,危害到行车记录仪车主的个人隐私。

针对车联网存在的安全风险,吴卓群向车主建议:“1、要及时进行系统更新;2、不使用时,尽量关闭电源,关闭不必要的蓝牙、WiFi等功能,设置强密码并定期修改密码。我们也呼吁车企,能够加强车主的数据安全保护。”

(记者 魏蔚)

标签: 国家网络安全宣传周启动 西北工业大学 实施上万次攻击 西工大遭网络安全攻击事件

精彩推送

乘用车市场信息联席会发布数据 10月乘用车市场零售为184万辆

11月8日,乘用车市场信息联席会发布数据显示,今年前10个月乘用车市场零售达1671 6万辆,同比增长3%,...

2022-11-09

至正股份发布公告 拟1.19亿元收购苏州桔云51%股权

11月8日晚间,至正股份(603991)发布公告称,公司与SUCCESS FACTORS LIMITED签署了《购买资产协议》,...

2022-11-09

旅游合同暗藏猫腻 中消协点评这些属于不公平条款

11月8日,中国消费者协会官网发布《不公平格式条款点评系列九:旅游领域不公平格式条款点评》,其中针对...

2022-11-09

天键股份IPO排队近11个月 天键股份冲A胜算几何

在同行业企业迪芬尼、豪恩声学IPO告败后,电声产品制造商天键电声股份有限公司(以下简称天键股份)也向A...

2022-11-09

MSCI入摩“三步走” 三年MSCI主题基金不断涌现

自2019年11月8日,美国明晟公司(又称摩根士丹利资本国际公司,MorganStanleyCapitalInternational,以下...

2022-11-09

倍思快充插线板打破传统设计 推动插线板行业变革

随着氮化镓技术的发展,目前市面上出现了不少氮化镓快充充电器,氮化镓快充充电器品牌之间的竞争也越来越激烈,要从市场竞争白热化中突围而

今日讯!港股午评|恒指涨1.02% 恒生科技指数涨1.08% 科技股多数上涨 阿里涨超3%

恒指涨1 02%,恒生科技指数涨1 08%。权重科技股多数上涨,百度、阿里巴巴涨超3%,腾讯涨近3%;煤炭板块大涨居前,兖矿能源涨超6%;生物科技股

世界热议:“反弹”“提升”!国际机构看好中国经济前景

:近期,不少外资机构纷纷上调对中国2023年经济增长预期。国际投资者更加看好中国经济发展前景,认为中国果断调整防疫政策将为中国经济复苏增

长城汽车旗下五大品牌集体负增长,2023年销量目标被砍至160万辆

1月10日晚间,长城汽车在港交所发布公告披露最新产销数据。数据显示,2022年12月,长城全系总销量为7 74万辆,同比减少52%,环比减少12%,并且

【世界时快讯】消息称京东方或投4亿美元在越南建厂

消息人士称,京东方正就在越南北部租用土地进行谈判,以扩建其在越南南部规模相对较小的工厂。该工厂主要向韩国三星电子和LG电子供应电视屏幕

新资讯:眉山市青神县市场监管局开展电动车辆质量安全检查

近日,眉山市青神县市场监管局对电动车销售单位开展电动车辆质量安全检查,扎实做好岁末年初电动车辆质量安全隐患排查工作。该局对电动车辆经

天天精选!新春走基层丨县级医院 守住新冠救治第一道防线

新春走基层丨县级医院守住新冠救治第一道防线---随着春节临近,返乡人员流动,县城、乡镇、农村地区,有基础性疾病的人群和老年群体感染新冠病

炒楼客撤退、自用买家抄底!2022年大宗交易超千亿元,平均2天成交一单

炒楼客撤退、自用买家抄底!2022年大宗交易超千亿元,平均2天成交一单,交易,房地产,写字楼,第一太平,梁行,自用型

每日热讯!全力做好年底反诈工作 东坡区金龙社区走进临江邸小区

为了帮助辖区居民守好自己的钱袋子,过上安稳幸福生活,日前,眉山市东坡区苏祠街道办事处金龙社区联合城南派出所民警在临江邸小区里设点,登

银行利率怎么算?银行现在存钱靠谱吗?

在很多时候,我们的工资和闲置资金都会存到银行里,那么银行存钱的方式是否会影响我们最后取出的钱呢?银行的利率是如何算出来的呢?下面,为

东海期货:12月货币延续宽松 企业中长期贷款持续走高

事件要点:12月社会融资规模增量为1 31万亿元,预期为1 6万亿元,前值为1 99万亿元;12月末,社会融资规模存量为344 21万亿元,同比增长9 6%。1

【环球报资讯】广安市市场监管局党组成员、副局长李浩然带队开展节前食品安全检查

春节将至,为进一步加强节日期间食品安全监管,切实守护好老百姓“舌尖上的安全”。1月10日,广安市市场监管局党组成员、副局长李浩然带队...

华铭智能:公司暂时未直接开展数字货币业务,但是一直在配合其他方做对接开发

每经AI快讯,有投资者在投资者互动平台提问:请问公司还在开展数字货币业务吗?华铭智能(300462 SZ)1月11日在投资者互动平台表示,公司暂时未

焦点热门:眉山市东坡区苏祠街道举办未成年人保护知识讲座

为宣传儿童福利和保护政策,推动儿童福利和保护工作发展,增强辖区社区工作人员未成年人保护工作的能力,提高未成年人保护的意识,2022年12月

市盈率与市净率怎么看?市盈率为负数是什么意思?

市盈率与市净率怎么看?股票的市盈率是指投资者愿意为每一元净利润所支付的价格,股票的市盈率=股票的价格 每股的净利润,或者用公司的总市

新能源股票有哪些龙头股?新能源股票一览

1、隆基绿能:龙头2022年第二季度隆基绿能公司主营为产品销售、电站建设及服务、受托加工等,收入为475 45亿元、10 39亿元、7 2亿元,占比

涨停板如何挂单买入?有哪些技巧?

涨停板如何挂单买入?股票在交易的时候,是按照价格优先、时间优先的原则成交,投资者挂涨停价买入成交的概率更大。首先是可以填写好预买单

基金单位净值越高越好吗?基金回本了要不要赎回呢?

在投资基金的时候,选择适合的基金产品是一门学问,而基金净值就是一个很重要的参考数据。那么基金单位净值越高越好吗?1基金单位净值的高低

公募基金有什么特征?创投基金有什么特点?

公募基金是以大众传播手段招募,发起人集合公众资金设立投资基金,进行证券投资。下面一起来了解一下公募基金有什么特征。1基金公司可以向

助学贷款可以网上办理吗?怎么申请网上办理?

当前,贷款的方式有很多,除了房贷、车贷以及各种消费贷外,在校大学生也可以申请助学贷款,但前提是家庭经济困难。那么,助学贷款可以网上

如何写出好的自媒体运营方案呢?自媒体如何获得更多的粉丝?

在互联网做新媒体,这个时代几乎成了全民写作的潮流,自媒体开始是源于网民分享内容的方式,但是随着各大互联网平台对于内容的需求越来越大

广播媒体的种类有哪些呢?广播媒体的优势是什么呢?

广播媒体是通过无线电波或导线定时向广大地区传播声音、图像节目的大众传播媒体,在生活中随处可见。那么广播媒体的种类有哪些呢?1按照传播

怎么开个快递站点?快递免邮是什么意思?

现在越来越多的人走上创业之路,有些人做自己擅长的事情,有些人做自己喜欢的事情,还有一些人做趋势发展的事情。不管是做什么事情,创业都

美白针多长时间见效?美白针可以每天打吗?

很多人打了美白针之后都梦想着变成白皮肤,但是却搞不清楚打了美白针见效时间。下面一起来了解一下美白针多长时间见效。1使用美白针后,最

原油下跌对什么股票好?原油下跌对于股市不同影响有哪些?

石油作为重要的资源和战略储备物资,一直受到各国的重视。因此油价备受各界关注。对于股市来说原油下跌对什么股票好?具体如下:1 化工板块

光伏发电上市公司有哪些?光伏发电上市公司汇总

大家都知道,过去火力发电是主要的发电方式,利用煤、石头、天然气等燃料产生的热能将其转化为电能。这种方法对大气环境不太友好,也不是长

国企编制有什么好处?聘用制和编制有什么区别?

很多小伙伴都想成为公务员,或进入事业单位或国企,事实上国企也只是有编制的,那么国企编制有什么好处呢?1国企编制一般都与国有企业签订了

众安保险理赔难不难?理赔后可以续保吗?

许多人在购买一些保险公司的保险产品之后,最担心的就是发生意外时理赔的问题,比如众安保险,这是我国首家互联网保险公司。那么,众安保险

可转债收益要交个税吗?收益怎么算?

可转债是一种可转换的债券,是有发行期限的,投资者持有可转债有利息收入,但到期之后公司会全部赎回,而且投资者在转股期限内,可以把转债

电影文案解说技巧有哪些?电影映前广告投放优势有哪些?

电影,是由活动照相术和幻灯放映术结合发展起来的一种连续的影像画面,是一门视觉和听觉的现代艺术,也是一门可以容纳戏剧、摄影、绘画、动

KOO钱包业务员告诉消费者 选择优质产品更放心

KOO钱包了解到很多消费者在选择金融产品时会产生一定的选择困难症,在目不暇接的产品中选择一款符合心意的产品也确实不是一件那么容易的事

结构性理财收益要交税吗?属于投资收益吗?

对于投资者来说,除了要关心产品的风险和收益外,也有投资者非常关心收益是否纳税的情况,由于不清楚交易规则。所以有网友问,结构性理财收

每日报道:平潭发展1月11日快速反弹

以下是平潭发展在北京时间1月11日11:06分盘口异动快照:1月11日,平潭发展盘中快速反弹,5分钟内涨幅超过2%,截至11点06分,报2 66元,成交391

环球短讯!百亿私募汉和资本被指突改赎回规则,超长锁定期对投资者意味着什么?

近日,一位投资人发布在社交媒体上的“控诉”,将知名百亿私募汉和资本推上了风口浪尖。据该投资人描述,其所购买的汉和资本旗下产品,原本...

安奈儿1月11日打开涨停

以下是安奈儿在北京时间1月11日11:07分盘口异动快照:1月11日11点7分,安奈儿盘中打开涨停,现报28 91元,成交8 29亿元,换手率24 32%。该股之

宝马集团2022年在华销量超79万辆,高乐:2023年在中国全力以赴电动化

1月10日,宝马集团公布的最新数据显示,2022年,宝马集团在中国市场共交付约79 2万辆BMW和MINI汽车。其中,纯电动车型销量约为4 19万辆,同比增长9

网贷逾期协商还款可以吗?网贷逾期后会联系家人吗?

网贷一直是目前社会上备受关注的问题,有人喜欢,有人讨厌,但是不管如果网贷一直是有许多的人在使用,而网贷逾期也一直是大家需要当心的问

网贷逾期真的会上门催收吗?网贷逾期三个月严重吗?

随着物价水平的上涨,许多人使用信用卡提前消费来满足自己的欲望。有些年轻朋友不仅办理了信用卡,还办理了网贷。等到还款日,因为资金不足

被网贷爆通讯录怎么办?网贷逾期三年了为什么没有被起诉?

网络借贷已经成为目前很多人使用非常普遍的借贷工具。很多人在资金紧张的时候选择网贷申请,但是如果无法按照规定按时还款,就会导致网贷逾

网贷会被起诉吗?网贷逾期多久会上信用黑名单?

现在很多人用网贷借钱,但是由于种种原因,很多人在还款日不能按时还款,导致网贷出现逾期的情况。随着逾期时间越来越长,网贷逾期利息也越

国家发改委:推动企业外债风险防范“关口前移”

中国网财经1月11日讯据国家发改委网站消息,近日,国家发改委印发《企业中长期外债审核登记管理办法》(以下简称《管理办法》),进一步优化和

网贷逾期找法务公司协商可以吗?网贷催收的公司正规吗?

如今,网络借贷已经成为目前常见的借贷工具。很多人出于自身消费需求选择申请网贷,但是等到规定时间却无力还款,导致网贷严重逾期。这个时

网贷逾期法律协商可靠吗?网贷逾期被起诉会坐牢吗?

有很多小伙伴在网贷逾期之后会想很多办法,其中之一就是关于网贷逾期是否能自己靠法律,找律师来解决问题,其实是可以的,具体应该怎么办,

每日观点:中亦科技1月11日盘中跌幅达5%

以下是中亦科技在北京时间1月11日11:10分盘口异动快照:1月11日,中亦科技盘中跌幅达5%,截至11点10分,报59 78元,成交6793 30万元,换手率6

处理网贷逾期的公司是真的吗?网贷逾期后可以申请分期还款吗?

如今,网贷逾期数量持续增加。很多人贷款逾期后不去尝试还款,而是回避平台催收,不接电话。这是不正确的。平台找不到借贷人,很容易给家人

欠网贷不接电话可以吗?网贷逾期被起诉了怎么办?

如今,网贷已经成为日常生活中常用的借款工具,只要每个月按时还款,就可以一直使用。但是一旦发生逾期,后果会很严重,很容易面临平台的各

网贷逾期咨询怎么样?网贷逾期后可以用信用卡进行还贷吗?

现在很多人在资金困难的时候选择网贷进行资金周转。虽然网贷申请门槛低,操作简单,但如果申请后不能按时按月还款,很容易因为网贷没还而造

网贷不还会被起诉吗?网贷逾期上门催收合法吗?

现在很多人在暂时出现资金短缺的时候。他们除了用信用卡提现外,还进行申请网贷提现,解决资金压力。但无论是网贷还是信用卡,在使用过程中

信用卡逾期后还清了还可以用吗?信用卡逾期太久被冻结怎么解冻?

信用卡作为当代年轻人常用的一种消费方式,偶尔也会出现因为一时的经济困难导致逾期的发生。这个时候信用卡逾期后还清了还可以用吗就成了很

信用卡逾期总是打电话骚扰怎么办?我们应该如何应对?

我们使用的信用卡逾期后,银行会有很多方法催你还债。常见的手段是找第三方催你或者一直打电话骚扰你。这种手段也是持卡人最头疼的一种。毕

精彩推荐