廣州市公安局天河區(qū)分局發(fā)布警情通報(bào),,稱廣州市某科技公司自助設(shè)備的后臺(tái)系統(tǒng)遭受網(wǎng)絡(luò)攻擊并被上傳多份惡意代碼。接警后,公安機(jī)關(guān)立即展開調(diào)查,提取相關(guān)樣本,依法固定電子證據(jù)。初步判定該事件為境外黑客組織發(fā)起的網(wǎng)絡(luò)攻擊活動(dòng)。
攻擊者利用技術(shù)手段繞過該公司的網(wǎng)絡(luò)防護(hù)裝置,,非法進(jìn)入自助設(shè)備的后臺(tái)系統(tǒng),通過橫向移動(dòng)滲透控制多臺(tái)網(wǎng)絡(luò)設(shè)備,,向這些設(shè)備中的后臺(tái)系統(tǒng)非法上傳多份攻擊程序,,導(dǎo)致官方網(wǎng)站和部分業(yè)務(wù)系統(tǒng)受到影響,網(wǎng)絡(luò)服務(wù)中斷數(shù)小時(shí),,給公司造成重大損失,,部分用戶隱私信息疑遭泄露。事件發(fā)生后,該公司啟動(dòng)應(yīng)急預(yù)案,,嘗試恢復(fù)系統(tǒng),,并向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案。公安機(jī)關(guān)高度重視,,提取相關(guān)攻擊程序樣本,,全面固定相關(guān)涉案證據(jù),并組織專業(yè)技術(shù)團(tuán)隊(duì)開展技術(shù)溯源,。
警方透露,,此次網(wǎng)絡(luò)攻擊是有組織、有預(yù)謀的大規(guī)模行動(dòng),,帶有明顯的網(wǎng)絡(luò)戰(zhàn)痕跡,,非普通個(gè)人黑客所能完成。初步追蹤發(fā)現(xiàn),,該黑客組織長(zhǎng)期使用開源工具對(duì)我國(guó)重要部門,、敏感行業(yè)和科技公司進(jìn)行網(wǎng)絡(luò)資產(chǎn)掃描探測(cè),廣泛搜尋攻擊目標(biāo),,通過技術(shù)手段挖掘目標(biāo)單位網(wǎng)絡(luò)防護(hù)薄弱環(huán)節(jié)和攻擊點(diǎn)位,,伺機(jī)入侵控制目標(biāo)系統(tǒng),竊取,、破壞重要數(shù)據(jù),,干擾相關(guān)機(jī)構(gòu)正常運(yùn)營(yíng)。技術(shù)團(tuán)隊(duì)分析認(rèn)為,,攻擊者的作案手法及相關(guān)技術(shù)水平較低,,攻擊過程中暴露出大量網(wǎng)絡(luò)線索,公安機(jī)關(guān)正在對(duì)相關(guān)線索進(jìn)行技術(shù)分析和偵查調(diào)查,。
該網(wǎng)絡(luò)攻擊事件不僅侵犯了企業(yè)的合法權(quán)益,,也嚴(yán)重威脅到我國(guó)網(wǎng)絡(luò)空間秩序和公眾利益,公安機(jī)關(guān)將依法嚴(yán)厲打擊此類違法犯罪活動(dòng),。