新華社 2025-05-27 09:03:26
記者27日從廣(guang)(guang)州市公(gong)安(an)局(ju)天河(he)區分局(ju)了解(jie)到,廣(guang)(guang)州某科技公(gong)司遭境外黑客組(zu)織(zhi)網絡(luo)攻擊事(shi)件發生后,公(gong)安(an)機關立即組(zu)織(zhi)技術團隊對(dui)提取的攻擊程序和系統(tong)日志進行技術分析和溯源(yuan)追蹤,初步查明該公(gong)司遭受的網絡(luo)攻擊系中國臺灣民進黨當局(ju)豢(huan)養的黑客組(zu)織(zhi)所為。
5月(yue)20日,廣(guang)州市公安局(ju)(ju)天河區分局(ju)(ju)發(fa)布警情通(tong)報(bao)稱,廣(guang)州某科(ke)技(ji)(ji)公司遭境外黑(hei)客(ke)組(zu)織網絡攻(gong)擊,公安機關(guan)(guan)(guan)立即開(kai)(kai)展調查,提(ti)取相(xiang)關(guan)(guan)(guan)攻(gong)擊程序(xu)樣本(ben),全(quan)面固定相(xiang)關(guan)(guan)(guan)涉案(an)證(zheng)據,并組(zu)織專業技(ji)(ji)術(shu)團(tuan)隊開(kai)(kai)展技(ji)(ji)術(shu)溯源。
據警方調查掌握,該臺(tai)灣(wan)黑(hei)客組織近(jin)年(nian)來頻(pin)(pin)繁利用公開(kai)網(wang)(wang)絡(luo)資產探(tan)測平臺(tai),針對(dui)大陸10余個省份的1000余個重要網(wang)(wang)絡(luo)系統(tong)(涉及軍工(gong)、能源、水電、交通(tong)、政府等)開(kai)展大規模(mo)網(wang)(wang)絡(luo)資產探(tan)查,搜集相關系統(tong)基(ji)礎信息和技術情(qing)報(bao),并(bing)通(tong)過大范圍發送釣(diao)魚郵件、公開(kai)漏洞(dong)利用、密(mi)碼暴力(li)破(po)解、自制簡易木馬(ma)程序等低端(duan)網(wang)(wang)攻手法實施了多(duo)輪次網(wang)(wang)絡(luo)攻擊。特別是去年(nian)以來,該臺(tai)灣(wan)黑(hei)客組織針對(dui)我境(jing)內目(mu)標的攻擊規模(mo)和攻擊頻(pin)(pin)次均有明顯提升,騷擾破(po)壞意圖明顯,用心極(ji)其(qi)險惡。
技(ji)術專家稱,該(gai)臺灣(wan)黑客(ke)組織的技(ji)術水平(ping)(ping)整體(ti)較低,攻擊手法簡(jian)單(dan)粗暴,攻擊范圍較廣(guang),多次被我網絡防護系統(tong)監測發現。其自制網絡木馬程序編程水平(ping)(ping)低下,留下多處可被反(fan)向追蹤的犯(fan)罪線索,為警方查明犯(fan)罪事實、鎖定犯(fan)罪嫌疑人及(ji)其上網地點(dian)提供(gong)了有利條件。
技術分(fen)析(xi)顯示,雖然其(qi)頻(pin)繁利(li)用(yong)VPN代(dai)理、境(jing)外云主機和傀儡機等網(wang)絡(luo)資(zi)產,通(tong)過(guo)(guo)大(da)量來自美國、法(fa)國、韓國、日本、荷蘭、以色列、波蘭等國家的IP地(di)址(zhi)實(shi)施(shi)網(wang)絡(luo)攻擊(ji),意圖(tu)掩蓋其(qi)真實(shi)攻擊(ji)來源,但通(tong)過(guo)(guo)網(wang)絡(luo)偵查(cha)調查(cha)不難查(cha)清該黑客組織實(shi)施(shi)網(wang)絡(luo)攻擊(ji)犯罪(zui)的整個過(guo)(guo)程(cheng)及(ji)其(qi)真實(shi)意圖(tu)。
封面圖片來源:視覺中國
特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您(nin)(nin)不希望作(zuo)品(pin)(pin)出現在本站,可(ke)聯系我們要求(qiu)撤下您(nin)(nin)的作(zuo)品(pin)(pin)。
歡迎關(guan)注每(mei)日經濟新聞APP