https://big5.sputniknews.cn/20250617/1065999488.html
中國國安部:間諜冒充大學生竊密,用word套取敏感數據
中國國安部:間諜冒充大學生竊密,用word套取敏感數據
俄羅斯衛星通訊社
6月17日,中國國家安全部披露,近年來,境外間諜情報機關頻繁使用“釣魚”郵件的手段開展網攻竊密,目標直指我黨政機關、國防軍工單位、高校、科研院所等核心要害部門,試圖竊取我重要敏感領域信息,手法複雜多變,迷惑性極強。 2025年6月17日, 俄羅斯衛星通訊社
2025-06-17T10:07+0800
2025-06-17T10:07+0800
2025-06-17T10:07+0800
間諜
情報
https://cdn.sputniknews.cn/img/07e5/07/02/1034003871_0:0:3076:1731_1920x0_80_0_0_22bc81bace8ba7875ff6c0707b6f6e18.jpg
國安部提到了這樣一個案例:“尊敬的楊教授,您好!我是小王,是一名在讀碩士研究生,很想申請報考成為您的學生,在您指導下進行學術研究,可以通過郵件與您溝通下嗎?”某日,楊教授在工作郵箱中看到一封標題為“研究申請”的郵件,作為國內某知名大學前沿科技領域專家,楊教授經常收到這類郵件,但和其他學生發來的郵件相比,這封郵件內容措辭十分模糊。本著對學生負責的態度,楊教授讓對方補發一份個人簡歷,以便瞭解其研究方向和水平。很快,一封措辭懇切表示感謝的郵件便發了過來,附件內容是一個加密的Word文檔,名稱為“簡歷”,密碼“貼心”地附在了郵件正文中。經查,該郵件帶有雙重竊密目的。境外間諜情報機關企圖以“研究申請”郵件名義定向勾連套取我國防軍工領域敏感信息,如目標對象警惕意識不足,則可能落入對方圈套。但更值得注意的是,其名為“簡歷”的附件實際內置了境外間諜情報機關專研的木馬程序,一旦目標對象打開文檔,便會觸發木馬程序,攻擊者可輕易控制該計算機並任意竊取其中的數據資料。萬幸的是,楊教授在日常科研工作中嚴格遵守保密管理要求,並未在該計算機中存儲任何敏感信息,避免了失洩密情況的發生。
https://big5.sputniknews.cn/20250403/1064821674.html
俄羅斯衛星通訊社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2025
俄羅斯衛星通訊社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
News
cn_CN
俄羅斯衛星通訊社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdn.sputniknews.cn/img/07e5/07/02/1034003871_347:0:3076:2047_1920x0_80_0_0_5ab0b1c7ebc3faca6e82cc6b69667cfa.jpg俄羅斯衛星通訊社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
間諜, 情報
中國國安部:間諜冒充大學生竊密,用word套取敏感數據
6月17日,中國國家安全部披露,近年來,境外間諜情報機關頻繁使用“釣魚”郵件的手段開展網攻竊密,目標直指我黨政機關、國防軍工單位、高校、科研院所等核心要害部門,試圖竊取我重要敏感領域信息,手法複雜多變,迷惑性極強。
國安部提到了這樣一個案例:“尊敬的楊教授,您好!我是小王,是一名在讀碩士研究生,很想申請報考成為您的學生,在您指導下進行學術研究,可以通過郵件與您溝通下嗎?”某日,楊教授在工作郵箱中看到一封標題為“研究申請”的郵件,作為國內某知名大學前沿科技領域專家,楊教授經常收到這類郵件,但和其他學生發來的郵件相比,這封郵件內容措辭十分模糊。
本著對學生負責的態度,楊教授讓對方補發一份個人簡歷,以便瞭解其研究方向和水平。很快,一封措辭懇切表示感謝的郵件便發了過來,附件內容是一個加密的Word文檔,名稱為“簡歷”,密碼“貼心”地附在了郵件正文中。
楊教授下載並打開了這份簡歷,看到內容後,他更加疑惑。簡歷顯示王某並非在校學生,專業也與楊教授的研究領域毫不相關。顯然,對方與其郵件溝通的目的並非申請報考那麼簡單,楊教授不禁警惕起來。為弄清對方目的,楊教授發信詢問對方具體想研究甚麼領域,對方回復:“艦船裝備”,這一回答加深了楊教授的懷疑,他判斷對方極有可能是打著學術研究的幌子套取我國艦船裝備領域敏感數據資料,楊教授當即聯繫了學校保衛部門負責人,並第一時間向國家安全機關反映。
經查,該郵件帶有雙重竊密目的。
境外間諜情報機關企圖以“研究申請”郵件名義定向勾連套取我國防軍工領域敏感信息,如目標對象警惕意識不足,則可能落入對方圈套。但更值得注意的是,其名為“簡歷”的附件實際內置了境外間諜情報機關專研的木馬程序,一旦目標對象打開文檔,便會觸發木馬程序,攻擊者可輕易控制該計算機並任意竊取其中的數據資料。
萬幸的是,楊教授在日常科研工作中嚴格遵守保密管理要求,並未在該計算機中存儲任何敏感信息,避免了失洩密情況的發生。