近日,廣州某科技公司遭境外黑客攻擊。(示意圖)
【橙訊】據多家內媒報道,廣州市公安局天河區分局今日(20日)發布警情通報稱,廣州市某科技公司遭境外黑客網絡攻擊,警方開展立案調查。警方透露,相關攻擊具有明顯的政治背景,帶有明顯的網絡戰痕跡。
警情通報顯示,廣州某科技公司的自助設備後台系統遭到網絡襲擊,被非法植入多個攻擊程序,蓄意干擾系統運作。警方接報後迅速介入調查,收集相關樣本,依法留存電子證據。經技術分析網絡攻擊手段及惡意代碼樣本,初步確認此次事件為境外黑客組織所為。
相關警情通報。
廣州市公安局天河區分局相關負責人表示,攻擊者通過技術手段突破公司網絡防護,侵入自助設備後台,控制多台網絡設備,上傳攻擊程序,導致其官網及業務系統受損,服務中斷數小時,造成重大損失,部分用戶隱私信息疑遭泄露。
事件發生後,該公司即刻啟動應急預案,嘗試恢復系統並向公安機關報案。公安部門對此高度重視,提取攻擊程序樣本,固定涉案證據,組織技術團隊溯源。相關負責人透露,此次網絡攻擊是境外黑客組織的一次有組織、有預謀的大規模網絡攻擊行動,具有網絡戰特徵,非個人黑客所能實施。黑客組織曾長期掃描中國重要部門、敏感行業和科技公司,搜尋攻擊目標,挖掘防護薄弱點,伺機入侵竊取、破壞數據,干擾運營。技術團隊分析,攻擊者手法和技術水平較低,暴露大量網絡線索,公安部門正對此展開分析調查。
廣州市公安局天河區分局表示,該網絡攻擊事件不僅侵犯了企業的合法權益,也嚴重威脅到國家網絡空間秩序和公眾利益。
若遇危害網絡安全的行為,可向當地公安網安部門舉報。
據《環球時報》報道,網絡安全專家指出,這類攻擊帶有明顯的政治背景,目標明確,屬高級持續性威脅,即APT攻擊。專家分析稱,根據官方信息,攻擊的整體技術水平不高,處於APT組織中的二三線水平。對於此類網絡攻擊,國家從主管部門到主要網絡安全企業,已具備有效應對能力,能深入剖析攻擊過程和樣本,部分情況下可鎖定攻擊源頭。
警方提示,遇到危害網絡安全的行為,個人和組織可依據國家網絡安全法相關規定,向當地公安網安部門舉報。公安部門將依法嚴厲打擊相關犯罪。
據報道,近年來,針對境外黑客組織對中國發動網絡攻擊,公安機關接到報案後,均立即開展調查,並最終鎖定境外疑犯。典型案例如「西北工業大學」和「武漢市地震監測中心」遭受的境外網絡攻擊。對此,網絡安全專家指出,中國目前在APT攻擊應對能力上已取得顯著進步,技術、產業及運行機制持續成長。專家從時間線上對國家網絡安全企業的分析溯源能力進行了梳理:從2010年前後針對震網等攻擊事件的被動跟進,到2013年後能主動捕獲部分攻擊活動,2016年後逐步實現了攻擊溯源到達自然人的突破。
圖:廣州警方、網絡圖片
編輯推薦
家計會報案Facebook專頁疑遭黑客盜用 籲勿點擊可疑連結
國防部:抹黑中國摘不掉美國「黑客帝國」帽子 要求美方停止賊喊捉賊
黑客組織涉竊取數十間美國公司機密 成員作案時最小僅十幾歲
美媒︰華府指示領事館恢復處理哈佛國際學生簽證
洛杉磯搜捕非法移民爆發衝突 華府派2000國民警衛隊平暴
特朗普稱與馬斯克關係結束 警告支持民主黨會有嚴重後果