新華社廣州5月27日電 記者27日從廣州市公安局天河區分局了解到,廣州某科技公司遭境外黑客組織網(wǎng)絡(luò )攻擊事件發(fā)生后,公安機關(guān)立即組織技術(shù)團隊對提取的攻擊程序和系統日志進(jìn)行技術(shù)分析和溯源追蹤,初步查明該公司遭受的網(wǎng)絡(luò )攻擊系中國臺灣民進(jìn)黨當局豢養的黑客組織所為。
5月20日,廣州市公安局天河區分局發(fā)布警情通報稱(chēng),廣州某科技公司遭境外黑客組織網(wǎng)絡(luò )攻擊,公安機關(guān)立即開(kāi)展調查,提取相關(guān)攻擊程序樣本,全面固定相關(guān)涉案證據,并組織專(zhuān)業(yè)技術(shù)團隊開(kāi)展技術(shù)溯源。
據警方調查掌握,該臺灣黑客組織近年來(lái)頻繁利用公開(kāi)網(wǎng)絡(luò )資產(chǎn)探測平臺,針對大陸10余個(gè)省份的1000余個(gè)重要網(wǎng)絡(luò )系統(涉及軍工、能源、水電、交通、政府等)開(kāi)展大規模網(wǎng)絡(luò )資產(chǎn)探查,搜集相關(guān)系統基礎信息和技術(shù)情報,并通過(guò)大范圍發(fā)送釣魚(yú)郵件、公開(kāi)漏洞利用、密碼暴力破解、自制簡(jiǎn)易木馬程序等低端網(wǎng)攻手法實(shí)施了多輪次網(wǎng)絡(luò )攻擊。特別是去年以來(lái),該臺灣黑客組織針對我境內目標的攻擊規模和攻擊頻次均有明顯提升,騷擾破壞意圖明顯,用心極其險惡。
技術(shù)專(zhuān)家稱(chēng),該臺灣黑客組織的技術(shù)水平整體較低,攻擊手法簡(jiǎn)單粗暴,攻擊范圍較廣,多次被我網(wǎng)絡(luò )防護系統監測發(fā)現。其自制網(wǎng)絡(luò )木馬程序編程水平低下,留下多處可被反向追蹤的犯罪線(xiàn)索,為警方查明犯罪事實(shí)、鎖定犯罪嫌疑人及其上網(wǎng)地點(diǎn)提供了有利條件。
技術(shù)分析顯示,雖然其頻繁利用VPN代理、境外云主機和傀儡機等網(wǎng)絡(luò )資產(chǎn),通過(guò)大量來(lái)自美國、法國、韓國、日本、荷蘭、以色列、波蘭等國家的IP地址實(shí)施網(wǎng)絡(luò )攻擊,意圖掩蓋其真實(shí)攻擊來(lái)源,但通過(guò)網(wǎng)絡(luò )偵查調查不難查清該黑客組織實(shí)施網(wǎng)絡(luò )攻擊犯罪的整個(gè)過(guò)程及其真實(shí)意圖。