9月5日,2022年国家网络安全宣传周启动,来自国家计算机病毒应急处理中心和360发布的调查报告显示,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,疑似窃取了高价值数据,其中就包括4月对西北工业大学(以下简称“西工大”)的网络攻击。近年来,国家针对个人信息保护和政企网络安全保护出台了多部法律法规,倡导全民关注。面对看不见的网络安全防线,普通用户应该如何保护个人信息,除了要关注传统的电信、网络安全保护,还有哪些场景存在网络安全风险?
国家网络安全宣传周启动
9月5日-11日,中央宣布部、中央网信办等联合在全国范围内统一举办2022年国家网络安全宣传周,主题是“网络安全为人民,网络安全靠人民”。安全周期间,全国各省(区、市)统一组织本行政区内的网络安全宣传周活动,各有关中央部门、人民团体组织指导本系统本行业的活动,其中包括网络安全教育云课堂、网络安全赛事、网络安全进基层,另外,网安周期间还将安排校园日、电信日、法治日、金融日、青少年日、个人信息保护日等主题日活动。
国家网络安全宣传周启动当天,相关话题均登上微博、百度热搜。当天挂在热搜上的还有西工大遭网络安全攻击事件。
根据360等发布的“关于西工大发现美国NSA网络攻击调查报告”,6月22日,西工大发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西工大的信息网络中发现了多款源于境外的木马程序样本,西安警方已对此正式立案调查。初步判明相关攻击活动源自美国(NSA)的TAO。
“360主要通过多年积累的海量安全大数据,以及独立捕获大量高级复杂的攻击程序样本,对美国NSA攻击事件进行了追踪分析,还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头”,360安全专家边亮告诉北京商报记者。
调查发现,近年,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,包括:网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等,窃取了超过140GB的高价值数据。
网络攻击事件非个例
对于西工大遭到美国国家安全局网络攻击一事,外交部发言人在9月5日举行的中国外交部例行记者会上表示,中方对此强烈谴责。美国应立即停止对他国进行窃密和攻击,为维护网络安全作出建设性作用。外交部发言人毛宁指出,中方坚决反对任何形式的网络攻击。维护网络安全是国际社会共同责任,愿同国际社会一道,携手构建网络空间命运共同体。
根据调查报告,美国NSA还利用其控制的网络攻击武器平台、“零日漏洞”(0day)和网络设备,长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。
事实上,2020年360曾公开披露,美国中央情报局CIA攻击组织(APT-C-39)对我国进行长达十一年的网络攻击渗透。在此期间,我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。
2022年3月,360独家披露了美国国家安全局NSA(APT-C-40)为达到美国政府情报收集目的,针对全球发起大规模网络攻击,其中我国是NSA组织的重点攻击目标之一。攻击对象包括政府、金融、科研院所、军工、航空航天、医疗行业等重要基础设施,潜伏渗透的时间长达近十年。
边亮告诉北京商报记者,“截至今年,360已累计发现了50个其他国家背景的APT(高级持续性威胁)组织,监测到5200多起针对中国的国家级网络攻击行为。2022年上半年,360捕获到对中国地区发起攻击涉及的组织12个”。
个人信息安全保护口诀:会识别、关权限、安装反诈App
由于越来越多的网站、App要求用户必须实名注册和登录,这使普通网民对个人信息安全保护的关注度越来越高。
国家相关部门也已发布《网络安全法》《数据安全法》《个人信息保护法》等多项法律法规。自2021年11月1日施行《个人信息保护法》规定,在取得个人的同意;为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;为履行法定职责或者法定义务所必需等情况下,个人信息处理者方可处理个人信息。基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。
作为普通用户,应该怎样防范不必要的个人信息泄露?奇安信行业安全研究中心主任裴智勇向北京商报记者总结了三项能力:“一是要掌握一定的诈骗信息识别能力,努力避免通过电话、短信、邮件、社交软件或钓鱼网站,向陌生人泄露自己的个人信息;二是要学会使用智能手机的权限管理功能,关闭App非必要的个人信息获取权限,最大限度地保护个人信息不被商家过度获取;三是安装国家反诈中心App或全民反诈App,安装手机安全软件,减少恶意软件或诈骗电话攻击的风险”。
作为政企机构,特别是经营业务本身涉及大量公民个人信息的政企机构,如互联网企业、有关政府部门、社会组织,以及金融、能源等社会服务型行业机构,裴智勇的建议是:“需要把用户的或服务管理对象的个人信息保护工作,作为网络安全工作的重点来抓,从业务设计、系统开发、数据梳理等多个方面,全面加强数据安全的建设与运维,既要防外贼,又要防内窥;既要防泄露,又要防勒索;既要做好数据加密,又要做好数据灾备。”
那些网络安全风险新场景
除了从攻击对象出发关注网络安全问题,网络安全场景也有新的变化,其中智能汽车安全是个典型。
根据相关数据,2016年到2020年,全球围绕汽车网络安全方面发生的事件数量增长了近10倍,IDC数据显示,2020年全球智能网联汽车出货量4440万辆,到2024年全球智能网联汽车出货量将达到约7620万辆,全球出货的新车中超过71%将搭载智能网联系统。2021年特斯拉全球服务器宕机导致车主无法通过App 解锁车辆事件,将智能汽车网络安全问题推上风口浪尖。
一般来说,车主通过钥匙、手机App即可进行车辆解锁、远程启动等操作。但安恒信息研究人员发现,通过破解,只要知道这个车架号,即可获取车辆的控制权限,在不需要钥匙的情况下,即可开关车门、开关后备箱等。
安恒信息总经理吴卓群告诉北京商报记者,“车辆被控制后,可以在不知情的情况下安装恶意程序。不法分子可以植入一个恶意二维码,冒充绑定系统。一旦不小心扫码,就会泄露手机号码等个人信息”。
以行车记录仪为例,行车记录仪具备录音、录像等功能,也存储着大量隐私数据。安恒信息研究人员发现,部分行车记录仪也存在着漏洞,行车记录仪在启动时会释放一个WiFi热点(默认无密码),当该热点被恶意攻击者接入时,就可以访问行车记录仪的一些服务。按正常流程这些服务需要获取到行车记录仪的授权(如登录账号密码或App认证)才可以访问,但恶意攻击者可以通过行车记录仪的安全漏洞进行未授权访问,查看当前行车记录仪的实时视频,还可以获取行车记录仪系统内部存储的历史视频,比如行车轨迹、甚至于车内交流的声音等等,危害到行车记录仪车主的个人隐私。
针对车联网存在的安全风险,吴卓群向车主建议:“1、要及时进行系统更新;2、不使用时,尽量关闭电源,关闭不必要的蓝牙、WiFi等功能,设置强密码并定期修改密码。我们也呼吁车企,能够加强车主的数据安全保护。”(记者 魏蔚)
上一篇 : 甲烷的性质为什么稳定?甲烷的化学性质有哪些?
下一篇 : 望眼欲穿后面一句是什么?望眼欲穿的意思和造句来了
最新推荐
关于工伤认定的时间,我国法律是有一定的规定的,尤其是职业病。根据《
工伤解除劳动关系时职业病患者工伤待遇的认定与处理申请工伤认定的有效
6月12日,恒而达(300946)融资买入171 88万元,融资偿还72 5万元,融
美联储仍是股市当面面临的最大风险。大摩指出,目前股市上涨并不意味着
1、是一个和尚或者尼姑写的说的意思是,对你给的爱情,只能还给你一钵
高考结束,志愿填报即将开始,如何查询准确的高校与专业信息?高考填志
“一顿火锅刚开宴,好戏连台惊四方!”丁晟导演的悬疑喜剧《没有一顿火
今日凌晨,据《队报》、天空体育、《电讯报》等多家媒体的消息,姆巴佩
这九人评选最强中单和TOP3,为此观众们进行了一系列的讨论,不同人有不
今天凌晨,来自队报的消息,姆巴佩团队已经通过书面的形式正式通知大巴
德班世乒赛结束后,乒乓球世界排名迎来了新的变化,中国队重新夺回五大
本报讯为切实加强缉枪治爆工作,近日,铁岭市公安局工人分局组织民警在
本报讯为切实维护营口市伏季休渔秩序,确保增殖放流取得实效,保障广大
统计数据显示,海南旅游市场旅游收入高于疫情前2019年同期水平,游客消
端午文案1)粽子飘香,佳人安康。(粽子 祝福)2)粽子是端午限定,你我是命中注定。(爱情 结婚)3)粽子之...
冬至佳句七绝·冬至一,枫叶红时信已传,梅心雪意亦如前。阳生莫问春何处,夜永应知又一年。二,夜阑风...
课文匆匆原文燕子去了,有再来的时候;杨柳枯了,有再青的时候;桃花谢了,有再开的时候。但是,聪明的,...
本网讯近日,经宁夏回族自治区固原市农业系列职称评审委员会评审、市人
lucky的反义词是什么lucky的反义词是unlucky。lucky的意思以及用法:一、作为形容词1、幸运的,好运的一...
祝福考生考入理想大学,学上喜欢的专业!
在夏季,气温过高、湿度大、风速小等条件下,非常容易引发中暑。“热死
“迎接学青会健康新广西”广西新时代文明实践活动暨全民健身志愿服务活
日前,教育部公布第二批国家级一流本科课程名单,共有5750门课程获认定
近日,广西海洋环境监测中心站对平陆运河入海口(位于钦州茅尾海一带)
1、具体要看什么种类的车,不同种类的车报废年限不同。2、各类机动车使
近年来,随着人们健康意识的提高,各种膏药产品市场需求不断增长。在这样的市场背景下,仙佑医药膏药代...
时至今日,我觉得中国可以考虑对日本和韩国提出签订互不侵犯条约。其主
直播吧6月13日讯贝卢斯科尼因病离世,小罗社媒晒合照缅怀。小罗写道:
在《法兰克福汇报》的采访中,埃姆雷-詹对于错失冠军表示:“我依然还
直播吧6月13日讯此前哈维曾公开称赞基米希,对此球员进行了回应。在被
只是双打的大满贯冠军,但王欣瑜能够夺冠,同样是非常了不起的,这个小
今后的努力方向和改进措施1、针对员工提出的推荐,我采取的措施是:①合理安排工作,要放得下一些追求,...
依依惜别的诗句1、黄鹤楼送孟浩然之广陵 唐 李白故人西辞黄鹤楼,烟花三月下扬州。孤帆远影碧空尽,唯...
兰波的诗句1、唯一无法忍受即事事可忍受。——兰波2、你隐没在梦中,宛如雪化在火中。——兰波3、天才就...
岑参的边塞诗1、最动人的想家诗:《逢入京使》《逢入京使》故园东望路漫漫,双袖龙钟泪不干。马上相逢无...
近日,商务部发布《中国电子商务报告(2022)》,多彩贵州网旗下贵州电子
经商名言警句1、越是巨大的冒险,越是需要巨大的谨慎。2、如果注定要做一个商人,那么就要随时准备接受...
关于成长的诗歌《成长的方向》所有的河流都朝着东方不拒细流浩浩汤汤只是为了汇入大海汪洋所有的禾苗破...
哈姆雷特读书笔记一杯毒酒,一把毒剑。结局被鲜血浸染。哈姆雷特最终被众人抬放于高台,在沉重的葬礼进...
本报讯5月25日,甘肃省兰州市非公有制企业党委在兰州奔马集团举办针对
很多玩游戏的人都知道全民TV。我们看到上面很多直播,各种各样的都有。
我们知道支付宝有个天天领红包,微信从1月1日起到1月31日,每天在门店
火山直播是一款手机直播平台,主打网红娱乐生活直播。当然,我们在火山
京东上面怎么查看自己的年度账单呢,下面小编介绍一下。具体如下:1 打
当我们需要对图片进行一些调整时,可以使用ps工具。在ps中是否可以绘制
6月13日,生意社糠醛基准价为11425 00元 吨,与本月初持平。生意社基准
1、黝黑读:yǒuhēi意思:皮肤暴露在太阳光下而晒成的青黑色。2、2、
这无疑是足坛的又一个重磅炸弹:姆巴佩向巴黎圣日耳曼摊牌了,他不会行
目前,曼城已经找到了一个非常心仪的引援目标,他就是意甲豪门国际米兰
这无疑是足坛的又一个重磅炸弹:姆巴佩向巴黎圣日耳曼摊牌了,他不会行
当前动态:GOAT德约斩获生涯第23座大满贯&3圈大满贯第一人
中网总奖金公布:1175万美元 ,同级别赛事奖金第一,其中WTA赛事803.97万美元 世界今热点
世界观点:中国金花夺冠+豪夺335万,德约科维奇收获1768万巨奖,23冠超纳达尔
短讯!孙颖莎惹争议!参加低级赛事,球迷质疑国乒吃相难看,帮忙抢积分
【新视野】多家上市公司进军新能源产业 跨界“奔赴”合理性引监管层关注
国内单机容量最大的冲击式水电机组完成国产化改造 成功并网发电 环球即时看
环球热消息:奥运积分排名更新!梁王暂居男双榜首,何冰娇高居女单第3
德约科维奇与穆雷同一日双双夺冠,球迷梦回四巨头时代,不见费纳!-全球最资讯
世界速读:沙特能源大臣:沙特想与中国合作,不会理会西方的“担忧”
海南发展(002163):6月12日北向资金增持25.24万股|环球要闻
热点聚焦:演员张龄心:不结婚不生子,老了就去养老院,如今她打了自己的脸_天天动态
中超之光!巴萨4000万清洗曼城天才,1600万签大连神锋,1年10球
世界时讯:皇马拒绝哈弗茨,迪巴拉拒绝沙特亿元高薪,穆里尼奥再收顶薪报价
皇马新7号确认!亿元先生接班阿扎尔挑战C罗,10号留给姆巴佩?|环球即时看
马琳难再指导陈梦,刘国梁布局,主教练放权,主管教练负责场边-世界速讯
【世界时快讯】陈梦丢大满贯有原因!官方杂志透露世乒赛前情况,一姐身体出问题
每日报道:降雨范围更大!13日起,广西将进入“龙舟水”集中期
体坛3大GOAT齐聚!梅西德约却只能在两边,詹姆斯丢冠却是居中C位
德天空记者:于帕梅卡诺在拜仁过得不开心,但无意在今夏离队_焦点快看
【天天播资讯】好听的闽南语歌曲排行2019_好听的闽南语歌曲有哪些
助攻绝杀升意甲!国米300万卖小麦孔亏了,7+9飞翼想重回蓝黑军团
环球百事通!hang发挥不佳泪洒现场,LNG2:1险胜FPX状态堪忧,打野tarzan难顶大梁
联系我们:55 16 53 8@qq.com
关于我们| 联系方式| 版权声明| 供稿服务| 友情链接
塞北网 版权所有,未经书面授权禁止使用
Copyright©2008-2020 By www.saibeinews.com All Rights Reserved