国安部披露:某科研单位OA系统长期忽视漏洞修补,病毒库未及时更新,被境外黑客入侵植入木马病毒,造成大量重要数据被窃取倒卖

今天,国家安全部微信发文:

终端病毒查杀是防范网络攻击的重要一环,其有效性直接关系到信息系统安全。行业调研数据显示,全球每年新出现的恶意软件数量呈指数级增长,这使得杀毒软件、病毒库的及时更新更加重要。但在实际工作中,不少单位和个人在终端安全管理方面存在杀毒软件和病毒库更新不及时等情况,很有可能影响安全防护效果,需引起关注和重视。

“过期”带来的风险不容忽视

近年来,国家安全机关与有关部门先后通报多起由于杀毒软件停更、病毒库过期导致失泄密的典型案例,反映出一些单位在终端安全管理方面存在薄弱环节。

案例一:某科研单位OA系统由于长期忽视漏洞修补,病毒库未能及时更新。境外黑客利用防护短板入侵服务器,并植入木马病毒,最终造成该单位大量重要数据被窃取倒卖。

案例二:某机关单位办公终端未严格落实定期查杀病毒等相关措施,导致其工作邮箱遭境外反华敌对势力网络攻击。

案例三:某企业业务系统未落实网络安全防护要求,公网服务器“裸奔”运行,杀毒软件长期未更新,不法分子借机植入病毒,对主机实施了远程控制。

“小更新”为何拖成“大漏洞”?

杀毒软件、病毒库更新不及时问题,主要与以下因素有关:

——网络安全风险认识不足。个别工作人员存在“已安装杀毒软件即足够”的认知,未能充分认识到杀毒软件、病毒库及时更新的重要性。

——网络运维意识薄弱。个别单位在网络安全建设中,对硬件采购、系统部署等显性工作较为重视,而对杀毒软件、病毒库更新等日常运维工作关注度相对不足。

——运维管理机制不健全。个别单位在终端安全管理方面职责分工不清晰,杀毒软件和病毒库更新工作缺乏统一的管理规范和定期检查机制,相关更新工作往往依赖于个人自觉。

国家安全机关提示

《中华人民共和国网络安全法》明确规定,网络运营者应当采取防范计算机病毒、网络攻击、网络侵入等危害网络安全行为的技术措施。单位应落实主体责任,坚决守住网络安全底线。

——压实防护责任。建议相关单位将终端日常运维纳入网络安全工作整体规划,建立完善的运维管理制度,明确岗位终端安全管理责任,建立杀毒软件与病毒库更新台账,设置固定巡检周期,定期核查核心业务系统、重点终端,确保杀毒软件、病毒库保持最新状态。

——提升安全意识。建议相关单位可定期开展网络安全知识培训,增强工作人员的风险防范意识,规范日常终端使用行为。每名工作人员也应主动关注杀毒软件、病毒库的更新状态。

——强化科技赋能。随着人工智能、大数据等技术的发展,网络安全防护手段也在不断升级。建议相关单位在做好基础防护的同时,积极引入风险自动预警、行为智能分析等技术,构建多层次、立体化的安全防护体系。



来源:国家安全部

编辑:迪

展开阅读全文

更新时间:2026-09-17

标签:科技   病毒库   科研单位   境外   漏洞   木马病毒   数据   系统   杀毒软件   终端   单位   网络   网络安全   国家安全部   工作   安全管理   案例

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302035593号

Top