科技公司遭民进党当局有关黑客组织网攻,专家:技术水平较低被精准锁定
创始人
2025-05-27 15:04:37
0

前几天(20日),总台报道了广州某科技公司遭境外黑客组织网络攻击的事件,今天(27日),广州市公安局天河区分局再次发布警情通报称,经国家权威机构对提取的恶意代码样本开展溯源追踪和技术分析,结合专案组掌握的多种涉案证据综合判断,广州某科技公司遭受的网络攻击系中国台湾民进党当局有关的黑客组织所为。

据广州市公安局天河区分局5月20日发布的警情通报显示,广州某科技公司自助设备的后台系统在遭受网络攻击后,被违法上传了多份攻击程序,恶意破坏系统正常运行。事件发生后,该公司立即启动应急预案,第一时间尝试恢复系统,并向当地公安机关报案。

广州市公安局天河区分局办案民警 李云鹏:公安机关接到报警后,第一时间固定证据,提取相关攻击程序样本。经技术分析发现,该案属于初级APT攻击,采用的是常规攻击手段,即利用开源扫描工具,对我境内特定IP地址段实施无差别扫描探测。发现存有漏洞的计算机信息系统,再利用漏洞入侵到该系统,获取系统管理员权限,进而控制相关单位所有前端设备,并上传恶意代码。

根据公安机关掌握的情况,广州某科技公司的部分设备和系统在遭到了恶意破坏后,导致较长时间服务中断,影响了企业的正常生产运营,同时该受害企业下架了部署的设备,给企业造成了一定经济损失。

广州市公安局天河区分局副局长 纪朝平:针对该起黑客攻击案件,公安机关组织专业技术团队全面开展技术溯源工作,通过对攻击者暴露的大量网络线索进行系统梳理、深入分析,成功锁定了具有中国台湾当局政府背景的网络黑客组织,提取固定了大量电子证据。下一步公安机关将继续对该黑客组织及其骨干成员开展侦查调查,查清犯罪事实,依法严厉打击相关犯罪嫌疑人。

台湾黑客组织网络攻击大陆上千个重要目标

据记者了解,专业技术团队通过对警方提取的相关攻击程序样本进行分析发现,此次网络攻击是台湾民进党当局策划的一次有组织、有预谋的大规模网络攻击行动,并且带有明显的网络战痕迹。

据警方调查掌握,该台湾黑客组织近年来频繁利用公开网络资产探测平台,针对大陆10余个省份的1000余个重要网络系统,涉及军工、能源、水电、交通、政府等领域开展大规模网络资产探查。

国家计算机病毒应急处理中心高级工程师 杜振华:首先是通过网络端口的探测扫描,去发现目标单位暴露在互联网上网络资产的一些基本信息。同时还通过搜索引擎或公开信息检索等手段,去搜集目标单位以及相关工作人员的联系方式,比如电子邮件。如果没有合适的漏洞,可能会采用社会工程学的攻击方式,向相关的工作人员发送钓鱼网站链接,窃取相关工作人员的用户名口令。一旦运行之后可能会进入到目标单位的内网,再进一步进行探测和入侵。

360集团创始人 周鸿祎:在过去的这10年里,我们收集了全世界最多的将近400亿个病毒木马和攻击者的样本。像台湾地区的这几个APT组织,我们一共发现了可能来自5家不同的团队,他们的编程手法、代码特征、攻击习惯基本上都在我们的知识库里。所以只要一对照,基本上就水落石出了。

根据技术团队分析显示,虽然该黑客组织频繁利用VPN代理、境外云主机和傀儡机等网络资产,通过大量来自美国、法国、韩国、日本、荷兰、以色列、波兰等国家的IP地址实施网络攻击,意图掩盖其真实攻击来源,但通过网络侦查调查,不难查清该黑客组织实施网络攻击犯罪的整个过程及其真实意图。

国家计算机病毒应急处理中心高级工程师 杜振华:这些攻击反映出一方面是攻击者试图通过这种攻击对我(大陆)实施袭扰、骚扰和干扰,另一方面也反映出攻击者正在试图去获取我(大陆)境内的这些网络资产的控制权,为后续的攻击或者进一步的攻击,去准备相应的跳板机和傀儡机,用心非常险恶。

涉案台湾黑客组织技术水平较低,手法简单粗暴

据网络安全专家介绍,此次台湾黑客组织实施的网络攻击具有明显的政治背景,具有高度定向性,属于典型的APT攻击。那什么是APT攻击呢?涉案的台湾黑客组织是怎么被精准锁定的呢?

国家计算机病毒应急处理中心高级工程师 杜振华:APT攻击直译过来叫高级持续性威胁攻击,具体体现在它使用的漏洞,可能是一些利用难度比较大的漏洞,甚至是未知的漏洞。使用的这些木马病毒和网络武器,通常是自主开发的。攻击者在目标选择上,相较于普通网络攻击的随机性、发散性而言,对目标的选择专注度更高,可能对同一目标实施数月甚至长达数年的持续性攻击。

不同于普通网络攻击的“广撒网”模式,APT攻击如同训练有素的“网络间谍”,往往提前数月甚至数年锁定目标。他们利用零日漏洞、钓鱼邮件等手段,悄无声息地渗透系统、长期潜伏,进而窃取目标单位的重要数据。

然而,据网络安全专家介绍,通过相关网络攻击样本和攻击手法分析,涉案的台湾黑客组织技术水平整体较低,攻击手法简单粗暴,攻击范围较广,多次被我网络防护系统监测发现。

安天集团创始人董事长 肖新光:首先,他们比较多使用商用的或开源的木马或者工具,一定程度上说明他们缺少自研工具的能力。第二,他们极少出现使用零日漏洞的相关情况,说明他们缺少这方面的储备。第三个他们在整个攻击活动是比较泛化的,也就是撒大网捞鱼,这就使他们的攻击本身是比较容易被发现和暴露的。

360集团创始人 周鸿祎:台湾地区的几个APT组织简单而粗暴,能力属于三流团队水平,也没有太多地掩饰和隐藏。他们的攻击特征,从现在他们攻击的对象和窃取的情报来看,他们比较具有强烈的政治意义目的,他们比较偏重于国防和外交等方面的情报和信息窃取。

新闻链接:如何防范网络攻击威胁?

据网络安全专家介绍,这些具有高度定向、持续性的APT攻击是目前网络安全最大的威胁,那么能采取哪些安全措施进行防御呢?

杜振华介绍了三项措施:

首先,相关单位和个人要按照我国网络安全相关的法律法规和标准规范,落实网络安全防范的各项措施。

第二,尽量要避免或者杜绝犯一些低级错误,比如弱口令,口令设置非常简单,或者使用默认口令或长期口令不修改等等;再比如一些已知高危漏洞,长时间不进行修补。这些都是非常容易被攻击者利用,也非常容易出现的一些问题。

第三,尤其要注意电子邮件的安全,特别是防范钓鱼邮件,原则是多联系多核实。因为有一些常见钓鱼邮件的攻击套路,像伪造的会议通知、邀请函、约稿通知、论文录用通知等等,都是非常常见的、攻击者会用到的一些套路,需要相关单位和相关人员提高防范意识。

网络安全专家提示,如果遇到异常登录提醒、系统性能突变等异常情况,要提高安全防范意识,及时启动应急响应机制,并立即向相关部门上报威胁信息。


相关内容

热门资讯

“棒棒父亲”冉光辉儿子今日高考... 1今天,重庆“棒棒父亲”冉光辉的儿子冉俊超走进高考考场。15年前,摄影师在朝天门梯坎拍下他扛着货物、...
中国女排3比0大胜法国队! 今晚,2025世界女排联赛北京站,中国女排3-0战胜法国女排,收获本次比赛的第二场胜利。明晚19:3...
北大“韦神”粉丝已超1600万... 近日,在北京大学任教的韦东奕、网友熟悉的“韦神”发布视频和网友打招呼,其个人简介标注为“韦东奕本人账...
斯诺克名将尼尔·罗伯逊宣布成为... 6月6日,澳大利亚籍斯诺克名将尼尔·罗伯逊在社交平台宣布,他已与家人一同成功取得香港身份证,并形容这...
商务部:中欧双方电动汽车案价格... 问:近日,商务部部长王文涛在法国巴黎与欧盟委员会贸易和经济安全委员谢夫乔维奇举行会谈。请问商务部能否...
汇聚网络正能量 引领时代新风尚 2025年中国网络文明大会将在安徽合肥市举办汇聚网络正能量 引领时代新风尚(权威发布)5月14日,国...
两名中国留学生遭调查起诉?我领... 针对美国有关司法部门称,两名中国留学生因走私危险菌种遭到调查起诉,6月7日,我驻芝加哥总领馆发言人在...
济南“免陪照护服务”尚未落地,... 日前,山东省卫生健康委联合山东省教育厅、山东省财政厅等6部门出台《山东省医疗机构免陪照护服务工作方案...
朝鲜发生网络中断,预计当日内可... 据总台记者了解,今天(6月7日)朝鲜发生网络中断,预计当日内可恢复。
快速上升期、存在扩散风险!中疾... 最近天气炎热雨水增多蚊子大军又开始“嚣张”起来一种经蚊虫叮咬传播的疾病悄然来袭中疾控:局部地区存在登...
中央气象台发布暴雨蓝色预警:多... 中央气象台6月7日06时继续发布暴雨蓝色预警:预计,6月7日08时至8日08时,湖北东部和南部、安徽...
领导干部违规吃喝,合肥通报:庐... 6月6日,合肥市级层面深入贯彻中央八项规定精神学习教育工作专班、合肥市纪委办公室发布消息:5月9日晚...
白宫未采取行动罢免与马斯克有关... 当地时间6月6日,央视记者获悉,据三位联邦政府官员称,尽管美国总统特朗普与埃隆·马斯克之间公开不和,...
基辅防空警报持续超5小时 一文... 6月1日以来,乌方高调宣布实施多个特种作战行动。作为对乌方袭击的回应,6月6日俄军发动大规模打击,几...
高考第一天,为1335万高考生... 今天,高考第一天,拼到现在,你已经是英雄。同学,请自信上场,全力以赴!为1335万高考生加油!
警惕!这些行为,或在损害你的眼... 眼睛是我们身体中最“卷”的器官——工作学习时为我们收集海量信息,闲暇时又陪我们刷手机直至休息。然而,...
二年级男孩给语文课本挑错,人教... 课本出错了?二年级小学生有理有据,向人教社教材编辑部提出疑问,很快,南京仙林外国语学校小学部二(15...
点赞信念的传承!张桂梅谈起学生... 1“她说,祖国哪里需要,就要到哪里去。”张桂梅谈起学生丁王英,满是骄傲与自豪。再看她亲手为丁王英佩戴...
俄大举轰炸乌军工企业,乌总统:... 俄罗斯国防部6日午间通报称,为回应基辅政权的“恐怖主义行径”,俄军使用高精度远程空基、海基和陆基武器...
这种拖鞋穿着舒服,其实正在毁掉... 夏天到了穿运动鞋太闷穿皮鞋有点累脚相比之下轻便、凉爽的人字拖、洞洞鞋成了很多人的首选不少凉拖鞋还有一...