5月20日,廣州市公安局天河區(qū)分局發(fā)布警情通報稱,廣州某科技公司遭到境外黑客組織的網(wǎng)絡(luò)攻擊。公安機關(guān)立即展開調(diào)查,提取了相關(guān)攻擊程序樣本,并固定了涉案證據(jù),同時組織專業(yè)技術(shù)團隊進行技術(shù)溯源。
警方高度重視此次網(wǎng)絡(luò)攻擊事件,對提取的攻擊程序和系統(tǒng)日志進行了技術(shù)分析和溯源追蹤,初步查明該公司遭受的網(wǎng)絡(luò)攻擊是中國臺灣民進黨當(dāng)局豢養(yǎng)的黑客組織所為。
據(jù)警方調(diào)查,該臺灣黑客組織近年來頻繁利用公開網(wǎng)絡(luò)資產(chǎn)探測平臺,針對大陸10余個省份的1000余個重要網(wǎng)絡(luò)系統(tǒng)(涉及軍工、能源、水電、交通、政府等)開展大規(guī)模網(wǎng)絡(luò)資產(chǎn)探查,搜集相關(guān)系統(tǒng)的基礎(chǔ)信息和技術(shù)情報。他們通過發(fā)送釣魚郵件、利用公開漏洞、密碼暴力破解、自制簡易木馬程序等手段實施多輪次網(wǎng)絡(luò)攻擊。特別是去年以來,該黑客組織針對境內(nèi)目標(biāo)的攻擊規(guī)模和頻次明顯提升,騷擾破壞意圖明顯,用心極其險惡。
技術(shù)專家表示,該臺灣黑客組織技術(shù)水平整體較低,攻擊手法簡單粗暴,多次被我國網(wǎng)絡(luò)防護系統(tǒng)監(jiān)測發(fā)現(xiàn)。其自制網(wǎng)絡(luò)木馬程序編程水平低下,留下多處可被反向追蹤的犯罪線索,為警方查明犯罪事實、鎖定犯罪嫌疑人及其上網(wǎng)地點提供了有利條件。盡管該黑客組織頻繁利用VPN代理、境外云主機和傀儡機等網(wǎng)絡(luò)資產(chǎn),通過大量來自美國、法國、韓國、日本、荷蘭、以色列、波蘭等國家的IP地址實施網(wǎng)絡(luò)攻擊,意圖掩蓋真實攻擊來源,但通過網(wǎng)絡(luò)偵查調(diào)查仍能查清其實施網(wǎng)絡(luò)攻擊的整個過程及真實意圖。
5月20日上午9時,廣州市公安局天河區(qū)分局官方微博發(fā)布警情通報稱,廣州某科技公司自助設(shè)備的后臺系統(tǒng)遭受網(wǎng)絡(luò)攻擊并被上傳多份惡意代碼。
2025-05-20 10:37:13廣州某科技公司遭網(wǎng)絡(luò)攻擊