廣州市公安局天河區(qū)分局發(fā)布警情通報(bào),,稱(chēng)廣州市某科技公司遭受境外黑客網(wǎng)絡(luò)攻擊,。警方已對(duì)此立案調(diào)查,,并指出該攻擊具有明顯的政治背景和網(wǎng)絡(luò)戰(zhàn)痕跡,。
根據(jù)通報(bào),,廣州某科技公司的自助設(shè)備后臺(tái)系統(tǒng)遭到攻擊,,被非法上傳多份攻擊程序,,導(dǎo)致系統(tǒng)運(yùn)行異常,。接警后,,公安機(jī)關(guān)迅速展開(kāi)調(diào)查,提取了相關(guān)樣本并固定了電子證據(jù),。技術(shù)分析顯示,,此次事件為境外黑客組織發(fā)起的網(wǎng)絡(luò)攻擊活動(dòng)。
據(jù)警方介紹,,攻擊者利用技術(shù)手段繞過(guò)公司網(wǎng)絡(luò)防護(hù)裝置,,非法進(jìn)入自助設(shè)備后臺(tái)系統(tǒng),控制多臺(tái)網(wǎng)絡(luò)設(shè)備并上傳惡意程序,,導(dǎo)致官方網(wǎng)站和部分業(yè)務(wù)系統(tǒng)中斷數(shù)小時(shí),,給公司造成重大損失,部分用戶隱私信息可能泄露。
事件發(fā)生后,,該公司啟動(dòng)應(yīng)急預(yù)案,,嘗試恢復(fù)系統(tǒng)并向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案。公安機(jī)關(guān)高度重視,,提取相關(guān)攻擊程序樣本,,全面固定涉案證據(jù),并組織專(zhuān)業(yè)技術(shù)團(tuán)隊(duì)進(jìn)行技術(shù)溯源,。初步追蹤發(fā)現(xiàn),,該黑客組織長(zhǎng)期使用開(kāi)源工具對(duì)我國(guó)重要部門(mén)、敏感行業(yè)和科技公司進(jìn)行網(wǎng)絡(luò)資產(chǎn)掃描探測(cè),,尋找攻擊目標(biāo),,伺機(jī)入侵控制系統(tǒng),竊取或破壞重要數(shù)據(jù),,干擾正常運(yùn)營(yíng),。
技術(shù)團(tuán)隊(duì)分析認(rèn)為,攻擊者的作案手法和技術(shù)水平較低,,在攻擊過(guò)程中暴露出大量線索,,公安機(jī)關(guān)正對(duì)這些線索進(jìn)行技術(shù)分析和偵查調(diào)查。
警方表示,,此次網(wǎng)絡(luò)攻擊不僅侵犯了企業(yè)合法權(quán)益,,還嚴(yán)重威脅到我國(guó)網(wǎng)絡(luò)空間秩序和公眾利益。網(wǎng)絡(luò)安全專(zhuān)家認(rèn)為,,該攻擊屬于高級(jí)持續(xù)性威脅活動(dòng)(APT攻擊),,雖然整體攻擊水平不高,但我國(guó)在威脅發(fā)現(xiàn),、溯源和反制方面已具備有效應(yīng)對(duì)能力,,能夠針對(duì)攻擊過(guò)程和樣本進(jìn)行深度分析,并部分鎖定威脅來(lái)源,。
警方提示,,任何個(gè)人和組織遇到危害網(wǎng)絡(luò)安全的情況時(shí),有權(quán)向當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)安部門(mén)舉報(bào),。近年來(lái),,針對(duì)境外黑客對(duì)我方發(fā)起的網(wǎng)絡(luò)攻擊,公安機(jī)關(guān)均迅速響應(yīng)并鎖定犯罪分子,。網(wǎng)絡(luò)安全專(zhuān)家表示,,我國(guó)在應(yīng)對(duì)APT攻擊能力建設(shè)方面取得了顯著進(jìn)展,從被動(dòng)跟進(jìn)到主動(dòng)捕獲再到實(shí)現(xiàn)攻擊溯源突破,,技術(shù)能力和運(yùn)行機(jī)制不斷成熟,。