9月3日,工信部網(wǎng)絡(luò)完全管理局發(fā)布2018年第二季度網(wǎng)絡(luò)安全威脅態(tài)勢分析與工作綜述。第二季度共監(jiān)測網(wǎng)絡(luò)安全威脅約1841萬個(gè),其中基礎(chǔ)電信企業(yè)監(jiān)測約1683萬個(gè),網(wǎng)絡(luò)安全專業(yè)機(jī)構(gòu)監(jiān)測約3萬個(gè),重點(diǎn)互聯(lián)網(wǎng)企業(yè)、域名機(jī)構(gòu)和網(wǎng)絡(luò)安全企業(yè)監(jiān)測約155萬個(gè)。
下一步,將開展惡意程序?qū)m?xiàng)治理工作。為及時(shí)發(fā)現(xiàn)和消除木馬僵尸、病毒、移動(dòng)惡意程序等網(wǎng)絡(luò)安全威脅,降低發(fā)生數(shù)據(jù)泄露、病毒傳播和主機(jī)被控等網(wǎng)絡(luò)安全事件的可能,組織各地通信管理局、基礎(chǔ)電信企業(yè)等單位,開展相關(guān)惡意程序的專項(xiàng)治理工作。
此外,還會(huì)盡快出臺(tái)《關(guān)于加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》《工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系建設(shè)》《工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺(tái)建設(shè)指南》等,建立完善相關(guān)制度、標(biāo)準(zhǔn)體系;組織開展工業(yè)互聯(lián)網(wǎng)安全試點(diǎn)示范工作,加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全解決方案和最佳實(shí)踐的推廣應(yīng)用。
部分互聯(lián)網(wǎng)用戶郵箱疑似被控,嚴(yán)重危害用戶個(gè)人信息安全。今年第二季度,監(jiān)測發(fā)現(xiàn)近十萬個(gè)互聯(lián)網(wǎng)用戶郵箱疑似被黑客控制,并用來發(fā)送垃圾郵件,相關(guān)郵箱的賬號(hào)和密碼很可能已泄露或被竊取,存在被進(jìn)一步竊密或?qū)嵤┽烎~攻擊的風(fēng)險(xiǎn)。由于所涉郵箱數(shù)量較多且密碼等重要信息很可能已泄露,郵箱用戶的個(gè)人信息安全受到嚴(yán)重威脅。
羅先生幾年前發(fā)現(xiàn)自己的網(wǎng)易郵箱無法登錄,他重置密碼登錄后發(fā)現(xiàn),發(fā)件箱里有很多對(duì)外群發(fā)的郵件,點(diǎn)開后顯示亂碼文件。此后,羅先生更換過密碼,但不知道為什么還是有人能登錄他的郵箱發(fā)垃圾郵件,在此期間羅先生的郵箱還被網(wǎng)易封停過一次,“這種情況一直持續(xù)到現(xiàn)在,每天都在不停的往外發(fā)垃圾郵件。”
網(wǎng)絡(luò)安全專家告訴記者,郵箱賬號(hào)密碼泄露主要原因分為幾個(gè),用戶麻痹大意,不知道如何提升郵箱的安全性;使用中遭遇釣魚網(wǎng)站攻擊,賬號(hào)密碼泄露;木馬盜取;已泄露的數(shù)據(jù)庫被黑客撞庫,導(dǎo)致大量用戶郵箱被盜。
上述網(wǎng)絡(luò)安全專家稱,郵箱賬戶泄露的危害之一,就是被黑產(chǎn)利用,假冒用戶身份發(fā)送郵件。如果用戶使用該郵箱注冊其他網(wǎng)絡(luò)服務(wù),會(huì)造成更嚴(yán)重的危害。當(dāng)這個(gè)郵箱賬戶泄露后,會(huì)連累其他網(wǎng)絡(luò)服務(wù)被盜,因?yàn)槠渌丝梢酝ㄟ^郵箱找回密碼的功能,重置相關(guān)聯(lián)網(wǎng)絡(luò)服務(wù)賬號(hào)密碼。專家建議,用戶應(yīng)該盡量提升郵箱的安全等級(jí),避免被盜用,如果只用賬號(hào)和密碼,是沒有安全性可言的,還應(yīng)該關(guān)聯(lián)手機(jī)進(jìn)行雙重驗(yàn)證。