网络间谍无孔不入,“我要举报,Ta是间谍!”

2024-03-26 10:57
内蒙古

据国家安全部25日消息:2023年,某高新技术企业的95后青年设计师阿强(化名),拨打国家安全机关12339举报受理电话称,某科技论坛上一名昵称“暗影Dark”的用户言行可疑,疑似境外间谍人员。

接到举报后,国家安全机关查明Dark为某国间谍情报机关的运用人员,专门通过网络渗透策反我涉密敏感岗位人员。经缜密侦查,国家安全机关掌握了Dark的违法犯罪事实,随即对其进行了抓捕。

因为主动举报有功,国家安全机关给予阿强5000元现金奖励,公司为了宣扬维护国家安全正面典型,也给予了阿强20000元奖励。

▲图源:国家安全部微信公众号

什么是“网络间谍行为”?

反间谍法第4条规定,网络间谍行为是指“间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动”。这一规定体现为“三个特定”:

特定主体——即行为与间谍组织及其代理人相关;

特定对象——即针对我国家机关、涉密单位或者关键信息基础设施等重点要害部位;

特定行为——即实施网络攻击、侵入、干扰、控制、破坏等活动。

与一般黑客不同 网络间谍攻击手法更隐蔽

国家安全机关也披露了一些境外间谍情报机关,通过网络攻击实施间谍行为的手段,一起了解↓

与一般社会黑客不同,境外间谍情报机关可调动资源多、技术能力强大,网络攻击活动经验丰富、手法更加隐蔽。

▲图源:央视新闻

他们有的搜集窃取个人信息数据,运用社会工程学,针对目标对象精准伪造“钓鱼”邮件和网站进行诱骗攻击;有的通过挖掘、购买关键软件系统、硬件设备“零日漏洞”,直接对我国开展攻击渗透;有的先侵入控制我国供应链企业或运维服务机构网络,再以此为“跳板”攻击下游用户单位;有的大规模渗透控制我国民用网络、家用网设备,建立“阵地”对我国及其他国家开展网络攻击活动。

间谍黑手伸向高等院校、科研机构等

境外间谍情报机关的攻击目标都是哪里?从受攻击的情况看,又有哪些系统、计算机等软件硬件设备受到影响?

从攻击目标看,境外间谍情报机关除了持续对我国国家机关、涉密单位等“传统目标”开展网络攻击外,还不断加强对我国关键信息基础设施、重大基础设施网络系统的攻击渗透,并将黑手进一步伸向我国高等院校、科研机构、大型企业、高科技公司等机构和企业高管、专家学者等群体。比如,2022年西北工业大学遭到网络攻击的案件,就是一起典型的网络间谍行动。境外间谍情报机关先后使用41种专用网络攻击武器装备,对西北工业大学发起攻击窃密行动上千次。

▲图源:央视新闻

此外,从受攻击情况看,涉及电子邮件、办公自动化、用户管理、安全防护等各类软件系统,服务器、计算机、交换机、路由器等各种硬件设备,以及手机、Wi-Fi、摄像头等民用家用设备,可谓“无孔不入”。

发现“网络间谍行为”怎么办?

反间谍法第16条规定,“任何公民和组织发现间谍行为,应当及时向国家安全机关举报”,同时要求“国家安全机关应当将受理举报的电话、信箱、网络平台等向社会公开,依法及时处理举报信息,并为举报人保密”。

▲图源:央视新闻

公民和组织一旦发现网络间谍行为,应当及时通过12339举报电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报渠道等方式向国家安全机关进行举报。

与此同时,为更好查处网络间谍行为,反间谍法第41条规定,邮政、快递等物流运营单位和电信业务经营者、互联网服务提供者应当为国家安全机关依法调查间谍行为提供必要的支持和协助。

国家安全机关如何处置“网络间谍行为”?

按照《反间谍法》的规定,国家安全机关发现涉及间谍行为的网络信息内容或者网络攻击等风险,应当按照以下流程处置:

一般情况下,依照《网络安全法》规定的职责分工,及时通报有关部门,由其依法处置或者责令电信业务经营者、互联网服务提供者及时采取修复漏洞、加固网络防护、停止传输、消除程序和内容、暂停相关服务、下架相关应用、关闭相关网站等措施,保存相关记录。

情况紧急时,如不立即采取措施将对国家安全造成严重危害的,由国家安全机关责令有关单位修复漏洞、停止相关传输、暂停相关服务,并通报有关部门。

风险消除后,国家安全机关和有关部门应当及时作出恢复相关传输和服务的决定,依法保护有关企业、个人的合法权益。

经依法调查,“网络间谍行为”构成犯罪的,依法追究刑事责任;尚不构成犯罪的,由国家安全机关依法给予警告、罚款、没收、拘留等行政处罚,并可建议有关主管部门依法作出相应行政处理。

来源:小康头条微信公众号综合国家安全部、人民网、央视新闻客户端

责编:周经韬

校对:武金洋

审核:王芳

    特别声明
    本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问https://renzheng.thepaper.cn。