廣州市公安局天河區(qū)分局發(fā)布警情通報(bào),稱廣州市某科技公司遭受境外黑客網(wǎng)絡(luò)攻擊。警方已對(duì)此立案調(diào)查,并指出該攻擊具有明顯的政治背景和網(wǎng)絡(luò)戰(zhàn)痕跡。
根據(jù)通報(bào),廣州某科技公司的自助設(shè)備后臺(tái)系統(tǒng)遭到攻擊,被非法上傳多份攻擊程序,導(dǎo)致系統(tǒng)運(yùn)行異常。接警后,公安機(jī)關(guān)迅速展開調(diào)查,提取了相關(guān)樣本并固定了電子證據(jù)。技術(shù)分析顯示,此次事件為境外黑客組織發(fā)起的網(wǎng)絡(luò)攻擊活動(dòng)。
據(jù)警方介紹,攻擊者利用技術(shù)手段繞過(guò)公司網(wǎng)絡(luò)防護(hù)裝置,非法進(jìn)入自助設(shè)備后臺(tái)系統(tǒng),控制多臺(tái)網(wǎng)絡(luò)設(shè)備并上傳惡意程序,導(dǎo)致官方網(wǎng)站和部分業(yè)務(wù)系統(tǒng)中斷數(shù)小時(shí),給公司造成重大損失,部分用戶隱私信息可能泄露。
事件發(fā)生后,該公司啟動(dòng)應(yīng)急預(yù)案,嘗試恢復(fù)系統(tǒng)并向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案。公安機(jī)關(guān)高度重視,提取相關(guān)攻擊程序樣本,全面固定涉案證據(jù),并組織專業(yè)技術(shù)團(tuán)隊(duì)進(jìn)行技術(shù)溯源。初步追蹤發(fā)現(xiàn),該黑客組織長(zhǎng)期使用開源工具對(duì)我國(guó)重要部門、敏感行業(yè)和科技公司進(jìn)行網(wǎng)絡(luò)資產(chǎn)掃描探測(cè),尋找攻擊目標(biāo),伺機(jī)入侵控制系統(tǒng),竊取或破壞重要數(shù)據(jù),干擾正常運(yùn)營(yíng)。
技術(shù)團(tuán)隊(duì)分析認(rèn)為,攻擊者的作案手法和技術(shù)水平較低,在攻擊過(guò)程中暴露出大量線索,公安機(jī)關(guān)正對(duì)這些線索進(jìn)行技術(shù)分析和偵查調(diào)查。
警方表示,此次網(wǎng)絡(luò)攻擊不僅侵犯了企業(yè)合法權(quán)益,還嚴(yán)重威脅到我國(guó)網(wǎng)絡(luò)空間秩序和公眾利益。網(wǎng)絡(luò)安全專家認(rèn)為,該攻擊屬于高級(jí)持續(xù)性威脅活動(dòng)(APT攻擊),雖然整體攻擊水平不高,但我國(guó)在威脅發(fā)現(xiàn)、溯源和反制方面已具備有效應(yīng)對(duì)能力,能夠針對(duì)攻擊過(guò)程和樣本進(jìn)行深度分析,并部分鎖定威脅來(lái)源。
警方提示,任何個(gè)人和組織遇到危害網(wǎng)絡(luò)安全的情況時(shí),有權(quán)向當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)安部門舉報(bào)。近年來(lái),針對(duì)境外黑客對(duì)我方發(fā)起的網(wǎng)絡(luò)攻擊,公安機(jī)關(guān)均迅速響應(yīng)并鎖定犯罪分子。網(wǎng)絡(luò)安全專家表示,我國(guó)在應(yīng)對(duì)APT攻擊能力建設(shè)方面取得了顯著進(jìn)展,從被動(dòng)跟進(jìn)到主動(dòng)捕獲再到實(shí)現(xiàn)攻擊溯源突破,技術(shù)能力和運(yùn)行機(jī)制不斷成熟。