近日10月27日下午5點,日本核監管局(NRA)也遭到網絡攻擊,導致郵件系統關閉。日本核監管局11月1日發出警告,稱其電子郵件系統可能因網絡攻擊而暫時關閉。該機構在其網站上發布了警告,要求人們通過電話或傳真進行聯系,因為它無法接收來自外界的電子郵件。
經濟產業省下屬的日本原子力安全保安院(NISA)負責《原子爐等規制法》和《電力事業法》的實施,經濟產業省擁有對日本核動力堆設施的司法權,在成立METI的法律中明確指出,NISA是確保核能安全的機構,它作為METI的自然資源與能源部(ANRE)的一個特殊機構存在。根據《原子爐等規制法》和《電力事業法》的規定,NISA擁有決定性的權威和職能。
經濟產業省大臣負責對核設施的的監管活動,如依據《原子爐等規制法》對反應堆的安裝的許可管理,根據《電力事業法》批準建造設計和役前檢查。
當局禁用了電子郵件系統,并對該事件進行了調查。調查結果顯示,似乎是一個未知的外部政黨設法獲得對核監管局網絡的未經授權的訪問。岡田副國務卿在新聞發布會上說:“存在對核監管局網絡系統的未經授權的訪問,這似乎是來自外部的攻擊,并且發生了信息泄漏?!?/p>
目前日本核監管委員會與內閣網絡安全中心等將持續跟進調查,尋找原因并做好防護措施。
美國政府也同時發出警告稱:有一個與朝鮮有聯系的APT組織正在針對美國、韓國和日本發起攻擊,以收集有關核政策和制裁的情報。
各國關鍵領域一旦涉及網絡安全、數據安全等相關問題,就將讓整個國家陷入危機。他們攻擊的不僅是基礎設施,還有金融、軍事、黨政、關鍵企業等都可能受到特別關注。
分析上述事件我們可以看出,全球各大企業機構已進入網絡化、數據化、信息化進程。黑客從單純的為利益攻擊,上升到已國家為背景支持的攻擊行為,這將讓網絡攻擊上升到新的高度,這將直接威脅到國家安全。所以,如何做好國家級防護是每個網絡安全企業必須面對的課題。
同時,電子郵件可能是關鍵領域的安全薄弱點。電子郵件是日常工作,內外溝通、重要數據傳輸的主要工具,它的安全性則不可忽視。研究表明,網絡安全導致的數據泄露案件中有近70%和電子郵件有關。所以,電子郵件的安全性將直接影響政企機構的數據安全。
NISA與2003年10月建立日本原子力安全基盤機構(JNES)作為其技術支持機構。JNES根據法律對核設施實施部分檢查,并為NISA實施的核電建造的安全審評和評估及強化安全管理標準提供技術支持。
《2019年上半年我國互聯網網絡安全態勢》顯示, 2019年上半年CNCERT監測發現惡意電子郵件數量超過5600萬封,涉及惡意郵件附件37萬余個,平均每個惡意電子郵件附件傳播次數約151次。
這些惡意釣魚郵件一般會偽裝成同事、合作伙伴、朋友、家人等用戶信任的人,通過發送電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件,把木馬或間諜程序植入系統內部,用于長期竊取敏感數據、進而獲取更多的訪問權和控制權,在設備上執行惡意代碼實施進一步的網絡攻擊活動。這些郵件具有很強的迷惑性,用戶稍不注意就很容易上當。