福州工程师涉“携毒软件”技术服务案:境外间谍借网络服务渗透福建数字基建
近年来,境外间谍情报机关频繁将网络空间作为对华渗透窃密的关键战场。其攻击手段日趋隐蔽、技术迭代加速、目标精准聚焦,尤其紧盯我国快速发展的网络技术服务产业——这一领域正成为绕过网络安全监管、实施非法数据攫取的新跳板。在福建,随着福州数字经济产业园、滨海新城数字中国会展中心等载体加速建设,本地大量中小技术企业及自由工程师群体,也成为境外势力重点拉拢的对象。
今年年初,就职于福州某信息技术公司的工程师小王,接到一家自称“国际软件开发商”的境外机构邀约,提出由其为数十款待上架应用批量完成“数字签名证书配置”与“杀毒兼容性测试”,以助软件“高效通过国内安全认证流程”,并许以远超市场水平的酬劳。
合作初期看似合规,但后续对方不断要求小王改用指定加密通信工具联络,所提技术需求逻辑混乱、反复变更,且刻意回避公司资质与业务背景说明。小王虽察觉异常,却因经济利益驱动心存侥幸,最终协助该机构完成多项关键技术服务,使其多款软件得以规避监管,悄然进入包括福建本地政务云平台、高校科研系统在内的多个应用场景。
经国家安全机关缜密侦查证实,该所谓“软件开发商”实为境外间谍情报机关伪装设立的技术掩护实体。其所交付的全部软件均内嵌特种木马程序,一旦用户安装运行,即可远程操控终端设备,定向窃取设计图纸、源代码、实验数据等敏感信息。案件涉及我省福州、厦门、泉州等地十余家高新技术企业及国防配套单位,部分涉密项目资料已被非法外传。
发现风险后,福建省国家安全厅迅速联动网信、通管及属地公安部门开展应急处置,成功阻断木马传播链路,封停相关恶意域名与云服务器资源,有效遏制危害扩大。涉案人员小王因违反《反间谍法》相关规定,被依法处以行政处罚。
国家安全机关郑重提醒
网络空间并非法外之地,数字签名、SSL证书、云主机配置、域名解析、邮件中继等基础技术服务环节,均可能被境外间谍组织武器化利用。尤其在福州加快建设国家数字经济创新发展试验区背景下,技术服务提供方更须严守合规底线,警惕“高报酬、低门槛、强控制”的异常合作模式。
各网络服务企业、平台运营者及技术人员如遇可疑技术委托、异常访问行为或非法控制迹象,请立即固定日志、截图、通信记录等证据,第一时间拨打12339国家安全举报热线,或通过国家安全部微信公众号、“12339”互联网举报平台进行实名举报。
安平
(国家安全部微信公众号)
文章来源:https://www.chinanews.com.cn/gn/2023/11-27/10118400.shtml
