正當(dāng)14億中國人民眾志成城抗擊新冠肺炎疫情之際,國際安全智庫披露出美國中央情報局CIA潛心禍害中國的又一惡行:360的安全大腦,捕獲CIA攻擊組(APT-C-39),利用專門攻擊中國的網(wǎng)絡(luò)武器:Vault7(穹窿7),對我國長達十一年網(wǎng)絡(luò)攻擊的多項實據(jù)。其持續(xù)性的攻擊,致使我國航空航天、科研機構(gòu)、石油行業(yè)、大型互聯(lián)網(wǎng)公司以及政府機構(gòu)等許多單位遭到不同程度的持續(xù)威脅。
從本質(zhì)上說,那些受境外組織指使,并針對特定目標(biāo)進行的長期而蓄意的攻擊就叫APT攻擊。
APT的總體攻擊態(tài)勢有三:
01、新型媒體成為網(wǎng)絡(luò)攻擊新途徑;
02、大數(shù)據(jù)平臺和關(guān)鍵基礎(chǔ)設(shè)施成為網(wǎng)絡(luò)攻擊新焦點;
03、以主動式監(jiān)聽技術(shù)為代表的復(fù)雜攻擊成為網(wǎng)絡(luò)攻擊新方式。
而美國中央情報局對中國長達十一年的持續(xù)攻擊,毫無疑問是駭人聽聞的APT攻擊,是霸權(quán)主義在網(wǎng)絡(luò)空間的拓展!它是美國長期損人利己的時代惡果,必將受到14億中國人民的口誅筆伐!
事實上自2007年以來APT攻擊就不斷被發(fā)現(xiàn)2019年,國家安全機關(guān)發(fā)現(xiàn)并處置的網(wǎng)絡(luò)攻擊竊密活動中,涉及境外APT組織數(shù)量多達近百個。其中一組織全年針對我國‘兩會’‘一帶一路’高峰論壇以及新中國成立70周年等重大活動的定向攻擊,竟多達4000多次。
2019年9月,某境外APT組織利用特種木馬,通過控制多個境外跳板設(shè)備對我國航空系統(tǒng)數(shù)十臺計算機設(shè)備實施高強度網(wǎng)絡(luò)攻擊活動。攻擊者精心偽裝竊密行為,所用特種木馬平時處于靜默潛伏狀態(tài),接收到遠程控制指令再激活運行,整個過程十分隱蔽。
境外各類政府背景APT黑客組織不斷加強對我國網(wǎng)絡(luò)攻擊,竊取大量重要敏感信息,極力攻擊試圖控制我國核心設(shè)備和關(guān)鍵設(shè)施,勢頭猛烈,威脅巨大,嚴(yán)重危害我國網(wǎng)絡(luò)空間國家安全和利益。
如何防范抵御APT攻擊?
我們應(yīng)當(dāng)堅持總體國家安全觀,樹立正確的網(wǎng)絡(luò)安全意識,多層次多維度地防范抵御網(wǎng)絡(luò)安全的風(fēng)險與挑戰(zhàn)。國家安全機關(guān)網(wǎng)絡(luò)安全專家就此回應(yīng),并對核心要害單位和重要涉密人員如何防范抵御APT攻擊提出6個方面的建議:
01、要壓實各部門網(wǎng)絡(luò)安全防范主體責(zé)任,確保各環(huán)節(jié)網(wǎng)絡(luò)安全保密工作職責(zé)清晰、責(zé)任到人、可究可查。從已發(fā)現(xiàn)查處的部分案件看,一些環(huán)節(jié)的保密職責(zé)不清,是漏洞風(fēng)險存在、案件發(fā)生的重要原因之一。因此,在網(wǎng)絡(luò)安全責(zé)任劃分時,應(yīng)針對具體的網(wǎng)絡(luò)應(yīng)用情形、業(yè)務(wù)應(yīng)用模式和崗位特點,專門制定網(wǎng)絡(luò)安全保密工作要求,并切實細(xì)化分解。
02、要加強常態(tài)化網(wǎng)絡(luò)安全教育和技能培訓(xùn),提升網(wǎng)絡(luò)安全敵情意識和防范技能。工作人員的疏忽大意和違規(guī)操作,是絕大多數(shù)網(wǎng)絡(luò)安全事件和失泄密案件發(fā)生的主要原因。提高工作人員的網(wǎng)絡(luò)安全防范意識和技能,徹底杜絕不安全操作行為,是做好網(wǎng)絡(luò)安全管理的根本。必須嚴(yán)格做到“涉密不上網(wǎng),上網(wǎng)不涉密”,不在非涉密計算機和移動存儲介質(zhì)中存儲涉密資料,不通過互聯(lián)網(wǎng)郵箱存儲傳遞涉密文件資料,不在固定電話和手機中談?wù)撋婷軆?nèi)容,涉密計算機和移動存儲介質(zhì)嚴(yán)禁連接互聯(lián)網(wǎng)。
03、要加強對計算機、電子郵箱的安全防護。除了在辦公計算機、手機上安裝殺毒、防護軟件等措施,還要不定期的對連網(wǎng)設(shè)備進行安全檢測,發(fā)現(xiàn)計算機、手機等是否感染病毒木馬程序,存在可疑的網(wǎng)絡(luò)請求或連接,郵箱是否存在異常的登錄情況。在出差特別是出國時,最好攜帶新的、不存儲任何文件的新計算機、新手機,注冊新的電子郵箱,在經(jīng)過技術(shù)檢測前不輕易使用別人以禮品形式贈送的電子設(shè)備。
04、要加強網(wǎng)絡(luò)技術(shù)防范能力建設(shè),確保技術(shù)防范措施到位并發(fā)揮實效。根據(jù)網(wǎng)絡(luò)應(yīng)用情形和保密級別要求,設(shè)置相適應(yīng)的足夠強度的技術(shù)防范措施;網(wǎng)管員對各技術(shù)防護手段設(shè)備的運行情況和監(jiān)測記錄要定期查看,既確保設(shè)備一直正常有效運轉(zhuǎn),又能及時發(fā)現(xiàn)各種違規(guī)、可疑或危險的技術(shù)操作行為。
05、要切實強化網(wǎng)絡(luò)安全保密規(guī)章制度的執(zhí)行和監(jiān)管。通過強化監(jiān)管,提醒和約束涉密人員遵守保密制度,推動各項保密要求和保密責(zé)任落實到位。同時,抓早抓小,及早發(fā)現(xiàn)處置異常情況和安全隱患,盡可能減少信息安全保密的空白點和薄弱點,有效管控風(fēng)險。
06、要加強同國家安全機關(guān)等專業(yè)部門的協(xié)作及配合。國家安全機關(guān)是網(wǎng)絡(luò)反間諜對敵斗爭的專業(yè)部門,有責(zé)任、有義務(wù)指導(dǎo)協(xié)助各單位做好網(wǎng)絡(luò)安全防范工作。國家安全機關(guān)將積極協(xié)助各涉密單位開展反間諜技術(shù)竊密檢測,發(fā)現(xiàn)計算機網(wǎng)絡(luò)被境外間諜情報機關(guān)攻擊竊密情況及運行管理中存在的漏洞和薄弱環(huán)節(jié),及時消除危害隱患。同時,指導(dǎo)各單位落實網(wǎng)絡(luò)安全防范措施,提高技術(shù)防范能力,防范敵人網(wǎng)絡(luò)攻擊竊密活動。
當(dāng)今時代,網(wǎng)絡(luò)空間已成為國家安全角力的主渠道、主戰(zhàn)場。不僅網(wǎng)絡(luò)控制、諸多病毒感染、網(wǎng)絡(luò)犯罪等威脅嚴(yán)重,這標(biāo)志著網(wǎng)絡(luò)空間主體威脅向具有國家背景的APT攻擊升級變種,網(wǎng)絡(luò)戰(zhàn)爭已經(jīng)走來。我們要深入學(xué)習(xí)貫徹習(xí)總書記關(guān)于維護網(wǎng)絡(luò)安全的重要指示,在總體國家安全觀引領(lǐng)下,立足本職,嚴(yán)厲打擊境外組織的網(wǎng)絡(luò)攻擊竊密和滲透破壞活動,堅決維護我國網(wǎng)絡(luò)空間安全。