在人們日常生活中,有時會遇到“政府網站無法正常訪問”“ 購物網頁離奇丟失”“ 棋牌網游無法登錄”等問題,就很莫名其妙。
這些事情一而再、再而三地發生,你能想到其背后潛藏著“黑手”和神秘組織嗎?
近日,山東煙臺網安部門打掉一有組織牟取非法利益的黑客犯罪團伙。
案情來源
2022年11月下旬,山東煙臺某網絡科技有限公司報案,稱其公司在網絡上架設的數字藏品網站遭受黑客攻擊,網站后臺無法正常登錄,同時存有17萬網站會員信息及數字藏品交易數據的數據庫被人清空,導致網站無法正常運營,受損會員近萬人。
網站主頁也被署名“XX安全團隊”的網頁替換。
對方以恢復網站數據名義向網站運營人敲詐勒索人民幣50萬元。
案件偵辦
煙臺網警隨即開展偵查工作,發現國內多家網站被該黑客組織植入木馬病毒。
因案情重大,煙臺網警會同芝罘警方成立專案組,由省公安廳掛牌督辦。
在部、省兩級網安部門的精心指導下,專案組抽絲剝繭、固定證據,持續推進工作開展:一方面,對案發過程開展復盤,全面掌握犯罪線索;另一方面,加強技術研判,查明了犯罪團伙的組織脈絡。
抓捕收網
近日,專案組在部、省兩級網安部門統一指揮下,在江蘇、安徽等地警方的大力配合下,集中開展收網抓捕行動,成功打掉以犯罪嫌疑人王某為首的黑客犯罪團伙。
經查,自2021年以來,以王某為首的黑客犯罪團伙,通過網絡滲透等攻擊手段連續作案300余起,受害網站遍布國內十余省市地區,涉案金額超過30余億元。
黑客攻擊主要手法:
一是DDOS攻擊。使用大量數據包消耗服務器可用資源,致使網絡服務癱瘓。
二是網絡勒索病毒。以郵件、木馬程序、網頁誘餌等形式發送給目標用戶并引誘其點擊,待用戶電腦感染病毒后即啟動特定加密算法鎖定用戶數據。
三是控制僵尸網絡。采用一種或多種傳播手段,使被攻擊主機感染僵尸程序病毒,從而控制大量主機,開展竊取數據等不法行為。
網警提示:
廣大用網單位要增強網絡防范意識,提高技術防護能力,及時修補網絡漏洞,從邏輯和規則上減少網絡“黑客”的侵犯。
來源:公安部網安局