在人們?nèi)粘I钪校袝r(shí)會(huì)遇到“政府網(wǎng)站無(wú)法正常訪問(wèn)”“ 購(gòu)物網(wǎng)頁(yè)離奇丟失”“ 棋牌網(wǎng)游無(wú)法登錄”等問(wèn)題,就很莫名其妙。
這些事情一而再、再而三地發(fā)生,你能想到其背后潛藏著“黑手”和神秘組織嗎?
近日,山東煙臺(tái)網(wǎng)安部門打掉一有組織牟取非法利益的黑客犯罪團(tuán)伙。
案情來(lái)源
2022年11月下旬,山東煙臺(tái)某網(wǎng)絡(luò)科技有限公司報(bào)案,稱其公司在網(wǎng)絡(luò)上架設(shè)的數(shù)字藏品網(wǎng)站遭受黑客攻擊,網(wǎng)站后臺(tái)無(wú)法正常登錄,同時(shí)存有17萬(wàn)網(wǎng)站會(huì)員信息及數(shù)字藏品交易數(shù)據(jù)的數(shù)據(jù)庫(kù)被人清空,導(dǎo)致網(wǎng)站無(wú)法正常運(yùn)營(yíng),受損會(huì)員近萬(wàn)人。
網(wǎng)站主頁(yè)也被署名“XX安全團(tuán)隊(duì)”的網(wǎng)頁(yè)替換。
對(duì)方以恢復(fù)網(wǎng)站數(shù)據(jù)名義向網(wǎng)站運(yùn)營(yíng)人敲詐勒索人民幣50萬(wàn)元。
案件偵辦
煙臺(tái)網(wǎng)警隨即開展偵查工作,發(fā)現(xiàn)國(guó)內(nèi)多家網(wǎng)站被該黑客組織植入木馬病毒。
因案情重大,煙臺(tái)網(wǎng)警會(huì)同芝罘警方成立專案組,由省公安廳掛牌督辦。
在部、省兩級(jí)網(wǎng)安部門的精心指導(dǎo)下,專案組抽絲剝繭、固定證據(jù),持續(xù)推進(jìn)工作開展:一方面,對(duì)案發(fā)過(guò)程開展復(fù)盤,全面掌握犯罪線索;另一方面,加強(qiáng)技術(shù)研判,查明了犯罪團(tuán)伙的組織脈絡(luò)。
抓捕收網(wǎng)
近日,專案組在部、省兩級(jí)網(wǎng)安部門統(tǒng)一指揮下,在江蘇、安徽等地警方的大力配合下,集中開展收網(wǎng)抓捕行動(dòng),成功打掉以犯罪嫌疑人王某為首的黑客犯罪團(tuán)伙。
經(jīng)查,自2021年以來(lái),以王某為首的黑客犯罪團(tuán)伙,通過(guò)網(wǎng)絡(luò)滲透等攻擊手段連續(xù)作案300余起,受害網(wǎng)站遍布國(guó)內(nèi)十余省市地區(qū),涉案金額超過(guò)30余億元。
黑客攻擊主要手法:
一是DDOS攻擊。使用大量數(shù)據(jù)包消耗服務(wù)器可用資源,致使網(wǎng)絡(luò)服務(wù)癱瘓。
二是網(wǎng)絡(luò)勒索病毒。以郵件、木馬程序、網(wǎng)頁(yè)誘餌等形式發(fā)送給目標(biāo)用戶并引誘其點(diǎn)擊,待用戶電腦感染病毒后即啟動(dòng)特定加密算法鎖定用戶數(shù)據(jù)。
三是控制僵尸網(wǎng)絡(luò)。采用一種或多種傳播手段,使被攻擊主機(jī)感染僵尸程序病毒,從而控制大量主機(jī),開展竊取數(shù)據(jù)等不法行為。
網(wǎng)警提示:
廣大用網(wǎng)單位要增強(qiáng)網(wǎng)絡(luò)防范意識(shí),提高技術(shù)防護(hù)能力,及時(shí)修補(bǔ)網(wǎng)絡(luò)漏洞,從邏輯和規(guī)則上減少網(wǎng)絡(luò)“黑客”的侵犯。
來(lái)源:公安部網(wǎng)安局