红网时刻3月18日讯(通讯员 杨淑华)2021年伊始,信息泄露事件已经发生了好几起。意沃达丰(Vodafone)旗下的意大利移动运营商Ho Mobile证实发生大规模数据泄露,约250万客户个人信息被窃取并流入暗网售卖,包括姓名、电话号码、电子邮件地址、国籍、家庭住址、社会安全号码等,Ho Mobile 表示将为受影响的用户免费更换 SIM 卡。
无独有偶,美国电信巨头T-Mobile近日公布一起数据泄露事件,其发现一些客户的账号信息遭到恶意访问,这些账户信息涉及客户的通话记录,如通话时长、通话时呼叫号码与接听号码等。此次数据泄露事件影响的人数大约为20万。
运营商的业务系统积累掌握着大量的客户信息和生产、运营数据,不仅涉及个人隐私,还包含诸多的行业及国家政策、商业机密等。而且运营商的业务系统和终端环境复杂,上下游供应链伙伴繁多,数据的交互、流动相当频繁。更重要的是,运营商作为网络、通信基础设施提供者,扮演着连接者的角色,一旦发生数据泄露,波及面及影响程度都很深远。
前两年,湖南移动也曾遭遇过一次的“勒索软件漏洞”事件。2017年5月,美国国家安全局旗下的“方程式黑客组织”使用的部分网络武器被公开,其中“永恒之蓝”漏洞被黑客利用制造电脑病毒,该病毒迅速席卷全球,只要开机上网,黑客就能在系统中植入远程控制木马和勒索程序,感染病毒的电脑将被黑客控制,所有数据将被黑客加密,近100个国家遭受攻击,加油站、火车站、银行、医院、政府、电信运营商等行业的设施纷纷“中招”,导致部分设备和系统不能正常工作。
如果湖南移动的网络一旦遭受攻击,也可能导致整个通信网络瘫痪。收到上级单位预警后,湖南移动网络安全工作团队做出了紧急战斗安排,利用一个周末的时间,48小时紧急行动,迅速制定了应急方案,将应急方法张贴到每个办公室门口,应急处置要求100%短信、电话通知到人,在周一上班后,全体员工统一行动,全省上万台设备成功抵抗住了病毒的侵袭,全省通信网络“零感染”,有力保障了通信畅通。
从这些案例中不难发现,公共安全领域的重要性愈发凸显。一直以来,湖南移动在维护“网络安全”领域全力以赴,把公共安全作为发力的重中之重,发挥云网融合、渠道及服务优势,综合运用大数据、物联网、云计算、人工智能等新技术,结合生态伙伴的解决方案和产品,为湖南的公共安全和应急管理信息化发展保驾护航。
同时,随着信息技术的发展和互联网的普及,带动了在线购物、移动支付等数字经济的迅速增长,科技给人们带来便利和美好生活的同时,也引发新的犯罪形态,诈骗电话、虚假钓鱼网站、伪基站等“网络诈骗”现象层出不穷。湖南移动一直以来重视“反诈”工作,并通过技术手段、公益广告、信息提醒、与公安等相关部门联手实施“断卡”行动等一系列举措开展“全民反诈”工作,全方位筑牢安全防护墙。
GOIP设备是网络通信的一种新设备,由于可以实现批量手机卡拨打电话,被大量用于拨打骚扰诈骗电话等非法用途。针对GOIP设备的特点,湖南移动建设了GOIP识别系统,大幅提升了GOIP号码和设备的精准定位能力。
去年1月14日,湖南移动GOIP识别系统发出了告警信息,发现一批号码在邵阳武冈通过GOIP拨打电话,这极有可能与近期通过大数据分析发现的一个诈骗团伙有关。发现警告信息后,湖南移动第一时间与当地公安取得联系,迅速锁定了GOIP设备就在某酒店的一个房间内,于1月17日现场抓获正在使用GOIP设备实施电信诈骗的犯罪嫌疑人1名,并在隆回县成功将正在某学校收购手机卡的同伙抓获。这个诈骗团伙就是通过向安全意识较低的学生、老人、进城打工人员购买手机卡,再通过GOIP设备拨打诈骗电话。
此外,湖南移动建立的GOIP设备及诈骗号码识别系统,解决了当前样本少、特征少条件下抓取GOIP的难题,大幅提升了GOIP号码和设备的精准定位能力,该系统入选了2020年“众智护网”防范治理电信网络诈骗优秀创新实践案例项目。自从系统上线以来,定位疑似GOIP号码6070个及高危基站121个,卡池设备码(TAC)25个,主动协同公安部门在衡阳、邵阳、长沙、娄底等地市捣毁多个犯罪窝点,抓获嫌疑人23人,关停号码4980余个,收缴多卡宝、络漫宝设备约300台。
随着5G技术的深入推进,5G应用中的80%将聚焦在行业应用中,而不是个人领域。实现万物互联,让原来封闭的业务系统,包括网络、应用、数据等更加开放,数字化有更多的机会能直接连接到企业的一线生产业务系统与人员,由此会带来在行业间、企业间以及数据开放过程中互联互通的安全风险。在推动“新基建”的同时,必须做好应对网络安全挑战的准备,做到未雨绸缪。未来,湖南移动将深入探讨和研究安全防护新技术,大力推动新基建下新的网络与信息防护。
来源:红网
作者:杨淑华
编辑:曹缇
本文为株洲站原创文章,转载请附上原文出处链接和本声明。