科技公司遭網(wǎng)攻的幕后黑手是臺(tái)當(dāng)局 黑客組織頻繁攻擊大陸目標(biāo)!廣州市公安局天河區(qū)分局27日發(fā)布警情通報(bào)稱,,此前某科技公司遭受的網(wǎng)絡(luò)攻擊案件偵查取得重要進(jìn)展,。經(jīng)調(diào)查,,該公司遭受的網(wǎng)絡(luò)攻擊系與中國(guó)臺(tái)灣民進(jìn)黨當(dāng)局有關(guān)的黑客組織所為,。
20日,,廣州市公安局天河區(qū)分局曾發(fā)布警情通報(bào),稱該市某科技公司遭到境外黑客網(wǎng)絡(luò)攻擊,。公安機(jī)關(guān)隨即開展調(diào)查,,提取相關(guān)攻擊程序樣本,并全面固定涉案證據(jù),,同時(shí)組織專業(yè)技術(shù)團(tuán)隊(duì)進(jìn)行技術(shù)溯源,。
警方查明,該臺(tái)灣黑客組織近年來頻繁利用公開網(wǎng)絡(luò)資產(chǎn)探測(cè)平臺(tái),,針對(duì)大陸多個(gè)省份的重要網(wǎng)絡(luò)系統(tǒng)(涉及軍工,、能源、水電,、交通,、政府等)開展大規(guī)模網(wǎng)絡(luò)資產(chǎn)探查,搜集系統(tǒng)基礎(chǔ)信息和技術(shù)情報(bào),。他們通過發(fā)送釣魚郵件,、利用公開漏洞、密碼暴力破解,、自制簡(jiǎn)易木馬程序等手段實(shí)施多輪次網(wǎng)絡(luò)攻擊,。特別是去年以來,該組織針對(duì)境內(nèi)目標(biāo)的攻擊規(guī)模和頻次明顯提升,,騷擾破壞意圖顯著,。
技術(shù)專家指出,該臺(tái)灣黑客組織技術(shù)水平較低,,攻擊手法簡(jiǎn)單粗暴,,多次被我方網(wǎng)絡(luò)防護(hù)系統(tǒng)監(jiān)測(cè)發(fā)現(xiàn)。其自制網(wǎng)絡(luò)木馬程序編程水平低下,,留下多處可被反向追蹤的線索,,為警方查明犯罪事實(shí)提供了有利條件。盡管該組織頻繁利用VPN代理,、境外云主機(jī)和傀儡機(jī)等網(wǎng)絡(luò)資產(chǎn),,試圖掩蓋真實(shí)攻擊來源,但通過網(wǎng)絡(luò)偵查調(diào)查仍能查清其整個(gè)攻擊過程及其真實(shí)意圖,。
廣州市公安局天河區(qū)分局表示,,已將有關(guān)情況上報(bào)國(guó)家有關(guān)部門,并將繼續(xù)對(duì)該案展開偵查調(diào)查,,依法打擊相關(guān)犯罪團(tuán)伙及其幕后主使,。