廣州某科技公司遭臺(tái)灣黑客攻擊 攻擊規(guī)模明顯提升!5月20日,廣州市公安局天河區(qū)分局發(fā)布警情通報(bào)稱,廣州某科技公司遭到境外黑客組織的網(wǎng)絡(luò)攻擊。公安機(jī)關(guān)迅速展開(kāi)調(diào)查,提取了相關(guān)攻擊程序樣本,并全面固定涉案證據(jù)。同時(shí),警方組織專業(yè)技術(shù)團(tuán)隊(duì)進(jìn)行技術(shù)溯源。
公安機(jī)關(guān)高度重視此次事件,立即對(duì)提取的攻擊程序和系統(tǒng)日志進(jìn)行了技術(shù)分析和溯源追蹤。初步查明,該公司遭受的網(wǎng)絡(luò)攻擊是由中國(guó)臺(tái)灣民進(jìn)黨當(dāng)局豢養(yǎng)的黑客組織實(shí)施的。
據(jù)警方調(diào)查,該臺(tái)灣黑客組織近年來(lái)頻繁利用公開(kāi)網(wǎng)絡(luò)資產(chǎn)探測(cè)平臺(tái),針對(duì)大陸10余個(gè)省份的1000多個(gè)重要網(wǎng)絡(luò)系統(tǒng)(涉及軍工、能源、水電、交通、政府等)開(kāi)展大規(guī)模網(wǎng)絡(luò)資產(chǎn)探查,搜集相關(guān)系統(tǒng)的基礎(chǔ)信息和技術(shù)情報(bào)。他們通過(guò)發(fā)送釣魚(yú)郵件、利用公開(kāi)漏洞、密碼暴力破解以及自制簡(jiǎn)易木馬程序等手段實(shí)施多輪次網(wǎng)絡(luò)攻擊。特別是去年以來(lái),該組織針對(duì)境內(nèi)目標(biāo)的攻擊規(guī)模和頻率顯著增加,騷擾破壞意圖明顯,用心極其險(xiǎn)惡。
技術(shù)專家表示,該臺(tái)灣黑客組織的技術(shù)水平較低,攻擊手法簡(jiǎn)單粗暴,攻擊范圍廣泛,多次被我國(guó)網(wǎng)絡(luò)防護(hù)系統(tǒng)監(jiān)測(cè)發(fā)現(xiàn)。其自制的網(wǎng)絡(luò)木馬程序編程水平低下,留下多處可被反向追蹤的犯罪線索,為警方查明犯罪事實(shí)、鎖定犯罪嫌疑人及其上網(wǎng)地點(diǎn)提供了有利條件。盡管該組織頻繁利用VPN代理、境外云主機(jī)和傀儡機(jī)等網(wǎng)絡(luò)資產(chǎn),試圖掩蓋真實(shí)攻擊來(lái)源,但通過(guò)網(wǎng)絡(luò)偵查調(diào)查,仍能查清其實(shí)施網(wǎng)絡(luò)攻擊的整個(gè)過(guò)程及其真實(shí)意圖。