以案為鑒 以案明紀(jì) 以案促改
間諜
竊密篇
案例1:郵箱密碼被破解 駐軍信息全泄露
國(guó)家安全機(jī)關(guān)
案例2:公共郵箱存機(jī)密 遠(yuǎn)程攻擊遭竊取
2012年10月,某省政府辦公廳公共郵箱受到境外間諜情報(bào)機(jī)關(guān)遠(yuǎn)程網(wǎng)絡(luò)攻擊,50份文件、資料被竊。經(jīng)鑒定,其中1份屬于機(jī)密級(jí)國(guó)家秘密。經(jīng)查,責(zé)任人為該處借調(diào)人員孫某。孫某因工作疏忽,將1份機(jī)密級(jí)文件與其他電子文件打包,通過(guò)互聯(lián)網(wǎng)發(fā)到該郵箱,導(dǎo)致泄密。事件發(fā)生后,該省政府辦公廳給予孫某黨內(nèi)嚴(yán)重警告和行政記過(guò)處分,并調(diào)離涉密崗位。
案例3:違規(guī)處理涉密件 網(wǎng)絡(luò)攻擊致失控
2013年12月,有關(guān)部門(mén)在工作中發(fā)現(xiàn),某部委下屬單位工作人員代某使用的計(jì)算機(jī)受到網(wǎng)絡(luò)攻擊,大量文件、資料失控。經(jīng)查,代某違規(guī)在連接互聯(lián)網(wǎng)的
案例4:安全防范不到位 核心系統(tǒng)遭攻擊
某網(wǎng)絡(luò)科技公司是國(guó)內(nèi)重要的電子郵件系統(tǒng)安全產(chǎn)品提供商,主要負(fù)責(zé)客戶單位內(nèi)部電子郵件系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)和維護(hù)。因?yàn)榫哂猩婷茑]件管理系統(tǒng)建設(shè)資質(zhì),該公司在很多重要領(lǐng)域擁有廣泛的客戶群體。隨著口碑的積累和業(yè)務(wù)不斷發(fā)展,該
案例5:異常郵件植木馬 涉密電腦被控制
2017年8月,國(guó)家安全機(jī)關(guān)
案例6:多臺(tái)設(shè)備受攻擊 能源安全遭威脅
2019年5月,國(guó)家安全機(jī)關(guān)對(duì)我國(guó)某能源公司開(kāi)展技術(shù)安全檢查時(shí)發(fā)現(xiàn),該公司的網(wǎng)頁(yè)服務(wù)器、域控服務(wù)器、文件共享服務(wù)器等多臺(tái)網(wǎng)絡(luò)設(shè)備均被境外APT組織攻擊控制,該組織還利用公司內(nèi)外網(wǎng)缺乏邊界防護(hù)設(shè)備的管理漏洞,向內(nèi)網(wǎng)進(jìn)行滲透,控制了數(shù)十臺(tái)計(jì)算機(jī),安全隱患十分嚴(yán)重。
案例7:仿冒界面搭平臺(tái) 軍工資料被下載
2019年7月,某境外APT組織仿冒我國(guó)某軍工領(lǐng)域重點(diǎn)單位郵件登錄界面,專門(mén)搭建釣魚(yú)攻擊平臺(tái)陣地,冒用“系統(tǒng)管理員”身份向該單位多名人員發(fā)送釣魚(yú)攻擊郵件。該單位職工王某點(diǎn)擊釣魚(yú)攻擊郵件,輸入個(gè)人郵箱賬號(hào)和登錄密碼,導(dǎo)致其電子郵箱被秘密控制。之后,該APT組織定期遠(yuǎn)程登錄王某電子郵箱收取王某郵箱內(nèi)文件資料,并利用該郵箱向王某的同事、下級(jí)單位人員發(fā)送數(shù)百封木馬釣魚(yú)郵件,導(dǎo)致十余人下載點(diǎn)擊木馬程序,相關(guān)人員工作計(jì)算機(jī)被控制。
案例8:特種木馬善偽裝 航空數(shù)據(jù)受威脅
2019年9月,某境外APT組織利用特種木馬,通過(guò)控制多個(gè)境外跳板設(shè)備對(duì)我國(guó)航空系統(tǒng)數(shù)十臺(tái)計(jì)算機(jī)設(shè)備實(shí)施高強(qiáng)度網(wǎng)絡(luò)攻擊活動(dòng)。攻擊者精心偽裝竊密行為,所用特種木馬平時(shí)處于靜默潛伏狀態(tài),接收到遠(yuǎn)程控制指令再激活運(yùn)行,整個(gè)過(guò)程十分隱蔽,對(duì)我國(guó)航空數(shù)據(jù)安全造成嚴(yán)重威脅。
法規(guī)鏈接:
《中華人民共和國(guó)保守國(guó)家秘密法》第二十六條規(guī)定:禁止非法復(fù)制、記錄、存儲(chǔ)國(guó)家秘密。
禁止在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)或者未采取保密措施的有線和無(wú)線通信中傳遞國(guó)家秘密。
禁止在私人交往和通信中涉及國(guó)家秘密。
《中華人民共和國(guó)保守國(guó)家秘密法》第四十八條第七項(xiàng)、第十項(xiàng)規(guī)定:違反本法規(guī)定,有下列行為之一的,依法給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任……(七)在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)或者未采取保密措施的有線和無(wú)線通信中傳遞國(guó)家秘密的……(十)使用非涉密計(jì)算機(jī)、非涉密存儲(chǔ)設(shè)備存儲(chǔ)、處理國(guó)家秘密信息的。
北京世紀(jì)君達(dá)管理咨詢有限公司成立于2011年,公司涉及軍工三證等軍密、國(guó)密資質(zhì)咨詢指導(dǎo),定制化保密培訓(xùn)、各類安保產(chǎn)品銷售等。是一家為企業(yè)提供保密工作咨詢性服務(wù)的服務(wù)平臺(tái)。公司專注于武器裝備科研生產(chǎn)保密資格一級(jí)、二級(jí)、三級(jí)和國(guó)軍標(biāo)、武器裝備科研生產(chǎn)許可證、武器裝備承制名錄、軍工涉密業(yè)務(wù)咨詢服務(wù)單位條件備案、國(guó)家秘密載體印制甲乙級(jí)、涉密信息系統(tǒng)集成甲乙級(jí)等軍密國(guó)密資質(zhì)的申請(qǐng)、復(fù)審等業(yè)務(wù)的咨詢指導(dǎo)。立足北京,面向全國(guó)企、事業(yè)單位提供保密教育培訓(xùn)、企業(yè)保密管理咨詢和軍民融合科技咨詢服務(wù)、涉密場(chǎng)所(保密室)建設(shè)、安全保密產(chǎn)品和涉密運(yùn)行維護(hù)等服務(wù)。與多家法定行政許可鑒定評(píng)審/型式試驗(yàn)機(jī)構(gòu)形成了合作互信關(guān)系,以便于能夠第一時(shí)間掌握最新政策動(dòng)向,知悉每一位客戶所處行業(yè)動(dòng)態(tài),確保為廣大客戶提供最專業(yè)、最權(quán)威的企業(yè)顧問(wèn)服務(wù)。
www.sxrongtian.com
看到這里,你也了解了相關(guān)的知識(shí)內(nèi)容了,在進(jìn)行保密資質(zhì)的辦理時(shí),只有按照相關(guān)的辦理流程來(lái)進(jìn)行才可以。如果你還有疑問(wèn),可以咨詢我們專業(yè)的指導(dǎo)老師。
歡迎致電北京世紀(jì)君達(dá),詳詢 400-018-5552 我公司十年經(jīng)驗(yàn),超高的通過(guò)率,專業(yè)咨詢指導(dǎo),為您騰飛助力!



