2016年,湖南感染移動互聯網惡意程序的用戶數達2781.6萬人次,同比增長106.7%;共發現規模較大的數據泄露事件21起;湖南網絡環境監管和治理工作任重而道遠――
網絡安全風險無處不在
網絡安全
本版制圖/劉也
記者 鄧晶 Q 鄒靖方
6月7日,一年一度的高考拉開序幕。與此相關的一起網絡詐騙悲劇案件,因近日即將開庭而再度回歸公眾視野。
一年前,高考結束后,山東臨沂考生徐玉玉因個人信息在網上被泄露,遭遇詐騙。她被騙走了上大學的費用9900元后,發生心源性休克去世。
這僅是網絡安全風險的冰山一角。2016年以來,“俄羅斯央行遭黑客攻擊3100萬美元不翼而飛”“20萬兒童信息被打包出售”“京東12G用戶數據在黑市流通”等涉及網絡安全事件頻頻發生。
記者近日走訪通信管理部門、運營商、行業專家,揭示我省網絡安全形勢,探悉如何防范網絡安全風險。
網絡安全形勢嚴峻
部分單位安全意識淡薄,政府部門、重要行業是遭受網絡攻擊的重災區
2016年3月,7名伊朗黑客入侵紐約一座大型水壩,控制了防洪控制系統;2016年8月,中東國家爆發“食尸鬼”病毒持續網絡攻擊,工業控制系統網絡安全遭遇到前所未有的挑戰。
隨著“互聯網+”、物聯網的快速發展,各種網絡攻擊行為應運而生。網絡安全成為全球性關注的焦點和難點。
“上述事件,均是因相關系統存在安全漏洞而被外部攻擊者利用導致。” 省通信管理局相關負責人介紹,受經濟利益的驅動,以信息竊取、流量攻擊、網絡釣魚為代表的黑客活動呈快速增長趨勢,并形成黑色地下產業鏈,嚴重危害網絡用戶和企業的切身利益。
在我省,網絡安全形勢較為嚴峻。其中,政府部門和重要行業是遭受網絡攻擊的重災區。
2016年,湖南省互聯網應急中心對省內30家單位的122個重要信息系統進行網絡安全檢查發現,風險指數為“高”的單位有24家。全年共發現并協調處置我省政府部門和重要行業系統的網頁篡改事件、后門攻擊事件數,遠高于全國平均水平。
隨著移動互聯網快速發展,我省還面臨新的網絡安全挑戰。
惡意扣費、信息竊取、惡意傳播、遠程控制、系統破壞、誘騙欺詐等惡意程序呈爆炸式增長趨勢,已嚴重影響了網絡安全和用戶的切身利益。
2016年,我省監測發現活躍移動惡意樣本共623款;共處置移動互聯網惡意程序控制端1309個,惡意傳播源1315個。
“部分單位的網絡安全意識淡薄,大量使用弱口令,系統及應用漏洞頻發,關鍵信息基礎設施面臨較大安全風險。” 省通信管理局網絡安全處副處長康金鐘透露,目前我省尚未發生重大以上級別網絡安全事件,但仍存在安全風險,網絡環境監管和治理工作任重而道遠。
預警黑客攻擊
處置僵尸網絡受控端11.5萬個,建議使用正版操作系統、應用軟件
美國電影《黑客帝國》,通過各種黑客技術展示了虛擬與現實兩個世界的角斗。
現實版的《黑客帝國》也在不斷上演。今年5月中旬,名為WannaCry(想哭)的勒索病毒在全球范圍大爆發,超過150個國家和地區的逾30萬臺電腦被病毒感染。我國部分Windows系列操作系統用戶遭到感染,造成大量實驗室數據和畢業設計被鎖定加密。部分大型企業的應用系統和數據庫文件被加密后,無法正常工作,影響巨大。
“網絡環境的復雜性、多變性以及信息系統的脆弱性、開放性和易受攻擊性,決定了網絡安全威脅的客觀存在。”湖南聯通網絡信息安全部工程師向琨介紹。
據湖南省互聯網應急中心統計,2016年湖南感染移動互聯網惡意程序的用戶數達2781.6萬人次,同比增長106.7%。
隨著物聯網蓬勃發展,黑客攻擊成本進一步下降,攻擊事件日益頻繁和猖狂,危害也越來越大。小到智能家居、大到智慧城市,是攻擊者眼中“穩定”的攻擊源。
2016年12月2日,湖南省某廳局入口流量異常告警且門戶網站無法訪問。經分析,該單位遭受黑客攻擊,共發現攻擊行為總數35806次,導致門戶網站無法訪問,業務系統無法正常運行,全省相關業務無法正常辦理,造成了嚴重的不良影響。
省互聯網應急中心統計分析,木馬、僵尸等惡意傳播程序的攻擊是我省網絡安全的主要威脅。發現感染木馬和僵尸網絡惡意代碼的主機中,有89%的控制源來自境外,其中超五成來自美國。
面對日益頻繁的網絡攻擊,我省互聯網主管部門針對黨政機關、高校、金融等重要部門網絡安全事件的發現預警和處置力度不斷加強。2016年,共協調處置各類網絡安全事件6.5萬起,處置僵尸網絡受控端11.5萬個,全省網絡環境得到進一步凈化。
湖南電信、湖南聯通、湖南移動的專家建議,政府、企業和個人用戶,提高網絡安全防護意識;使用正版操作系統、應用軟件;保持良好的上網習慣,不在非官方網站或者不知名應用市場下載任何應用軟件。
防范網絡詐騙
通信用戶100%實名制,用戶如遇詐騙可撥打“96110”熱線
“小張,我是你領導,明天來我辦公室一趟”“您在××網上購物××元,可獲得退款××元,請點擊××鏈接前往”……
近年來,名目繁多的各類詐騙短信、電話,層出不窮,尤其是近期發生的幾起大學生遭遇網絡詐騙后去世的事件,讓電信網絡詐騙成為人人喊打的“過街老鼠”。
2016年9月,湘潭市一家房地產公司財務人員在QQ上被冒充董事長的騙子騙走資金280萬元,經警方緊急止付,追回損失近80萬元。
據統計,2016年,我國因電信網絡詐騙造成200億元左右經濟損失。對此,國內電信行業專家項立剛指出,信息泄露是電信網絡詐騙形成的第一環。
如,徐玉玉事件中,其個人信息首先遭遇泄露,繼而導致騙局形成。
省通信管理局監測發現,2016年,我省共發現規模較大的數據泄露事件21起,其中,數據規模大的有數千萬條記錄。
公安部刑偵局局長楊東接受媒體采訪時表示,以前的電信詐騙幾乎是“盲騙”,大海撈針;現在至少一半以上都是精準作案。犯罪分子采用遠程、非接觸方式實施詐騙,偵破難度大。
如何打擊防范電信網絡詐騙?
目前,我省已完成詐騙電話攔截系統功能的建設,并在積極開展互聯網反詐騙系統建設,不斷提升技術防范水平。去年,湖南省反詐騙中心成立,啟用“96110”熱線。一旦接到群眾被騙的信息,中心會對涉案賬號快速查詢,快速凍結、止付,盡可能制止和減少被騙群眾的損失。同時,民警將對涉案電話進行快速封堵處理,并不斷改進攔截策略,有效阻斷境內外、省內外網絡改號詐騙電話。最后,省市兩級公安機關對案情進行偵破。
電信、聯通、移動等省內通信網絡運營商則加大了對代理渠道的規范管理,加大了對內部監督檢查和考核問責;對400、語音專線通信詐騙高發業務區域進行規范管控,嚴把入網審核關;新入網通信用戶均需通過二代身份證效驗、拍照留存、在線認證等,確保新用戶入網100%實名,有效杜絕不法分子利用非實名卡的違法行為。
通信、公安、銀行等部門建議用戶,接到“親友”借錢電話通過多渠道驗證;辦理帶有芯片的銀行卡,開通短信通知,多在幾家銀行開卡,將損失減少到最低;在購物交易時不要輕易將銀行、支付寶、微信等發來的二維碼、驗證碼透露給他人,不要隨意點擊不可信短信發來的鏈接。
■相關鏈接
網絡安全有了法律保障
《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》)于2017年6月1日起正式施行。作為我國網絡安全領域的基礎性法律,《網絡安全法》不僅從法律上保障了廣大人民群眾在網絡空間的利益,有效維護了國家網絡空間主權和安全,同時將嚴懲破壞我國網絡空間的組織和個人。
不得出售個人信息
《網絡安全法》規定,網絡產品、服務具有收集用戶信息功能的,其提供者應當向用戶明示并取得同意;網絡運營者不得泄露、篡改、毀損其收集的個人信息;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。
《網絡安全法》聚焦個人信息泄露,不僅明確了網絡產品服務提供者、運營者的責任,而且嚴厲打擊出售販賣個人信息的行為,對于保護公眾個人信息安全,將起到積極作用。
嚴厲打擊網絡詐騙
《網絡安全法》規定,任何個人和組織不得設立用于實施詐騙,傳授犯罪方法,制作或者銷售違禁物品、管制物品等違法犯罪活動的網站、通訊群組,不得利用網絡發布與實施詐騙,制作或者銷售違禁物品、管制物品以及其他違法犯罪活動的信息。
以法律形式明確“網絡實名制”
《網絡安全法》規定,網絡運營者為用戶辦理網絡接入、域名注冊服務,辦理固定電話、移動電話等入網手續,或者為用戶提供信息發布、即時通訊等服務,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網絡運營者不得為其提供相關服務。