美国木马病毒再次来袭!机关、单位如何做好网络安全工作?
成华密语2022-07-01 18:17发表于四川
近日,中国多家科研机构先后发现了“验证器”木马程序的活动痕迹。根据可考究的美国NSA机密文档显示:“验证器”是一种小型植入木马,可以远程部署,也可以手动部署在任何Windows系统上。
同时,其具有7×24小时在线运行能力,使美国NSA的系统操控者和数据窃密者可以上传下载文件、远程运行程序、获取系统信息、伪造ID,并能够在特定情况下紧急自毁。在这一武器助力下,美国NSA能对攻击目标开展系统环境信息的收集,同时也为安装(植入)更为复杂的木马程序提供条件。
而该木马程序据信正是来自美国国家安全局旗下的“酸狐狸”漏洞攻击武器平台。国家计算机病毒应急处理中心相关专家对《环球时报》记者表示,“酸狐狸平台”在进行漏洞利用前,会对目标主机的软硬件环境进行探测。
报告中披露的“酸狐狸平台”规则配置文件表明,该武器平台明确将在我国和俄罗斯的计算机杀毒软件作为“技术对抗”目标。而且美国在国际互联网上专门部署了针对中国和俄罗斯的网络间谍活动服务器,用于植入恶意程序并窃取情报。
随着国际形势日趋复杂多变,美国等国家对我国实施的网络攻击行为也愈发猖獗,我国网络安全正面临着巨大的危机与挑战。而作为重点攻击对象的党政机关及企事业单位,应该如何做好计算机网络安全工作呢?
认真学习并严格遵守机关单位网络安全保密管理规章制度。
02
完善本单位信息化台账,按照涉密计算机、内网计算机、外网计算机分类管理,定期执行保密监督检查。
03
涉密计算机及红盘、打印机等设备,实行统一登记编号、专人专管、做好使用登记。
04
涉密计算机及网络与互联网及其他公共信息网络必须实现物理隔离,确保没有任何信息传输渠道。存放环境严格按照《保密要害部门、部位管理规定》要求执行。
05
内网计算机及网络与互联网及其他公共信息网络必须实现物理隔离。严禁使用内网计算机及网络存储、处理、传输国家秘密。
06
外网计算机及网络与互联网及其他公共信息网络必须实现逻辑隔离。严禁使用外网计算机存储、处理、传输国家秘密。严禁使用微信、QQ、邮箱、网盘等社交媒体或网络存储工具存储、处理、传输国家秘密、工作秘密及敏感信息。
07
严禁在未采取防护措施的情况下直接在互联网电脑及连接其他公共信息网络的电脑中存储、处理、传输工作秘密及敏感信息。
08
做好个人信息化设备管理,不随意接入有安全隐患的网络和信息化设备,不随意点开陌生邮件、网络链接等;计算机安装杀毒软件,定期检查升级;计算机必须设置登录密码,密码复杂度要符合安全要求。
END
来源:保密观、环球网