电子报阅读机
2025-12-17
星期三
当前报纸名称:厦门日报

民进党黑客组织攻击大陆上千个重要目标

日期:05-28
字号:
版面:第B01版:天下       上一篇    下一篇

  

  新华社广州5月27日电 记者27日从广州市公安局天河区分局了解到,广州某科技公司遭境外黑客组织网络攻击事件发生后,公安机关立即组织技术团队对提取的攻击程序和系统日志进行技术分析和溯源追踪,初步查明该公司遭受的网络攻击系中国台湾民进党当局豢养的黑客组织所为。

  5月20日,广州市公安局天河区分局发布警情通报称,广州某科技公司遭境外黑客组织网络攻击,公安机关立即开展调查,提取相关攻击程序样本,全面固定相关涉案证据,并组织专业技术团队开展技术溯源。

  据警方调查掌握,该台湾黑客组织近年来频繁利用公开网络资产探测平台,针对大陆十余个省份的1000余个重要网络系统(涉及军工、能源、水电、交通、政府等)开展大规模网络资产探查,搜集相关系统基础信息和技术情报,并通过大范围发送钓鱼邮件、公开漏洞利用、密码暴力破解、自制简易木马程序等低端网攻手法实施了多轮次网络攻击。特别是去年以来,该台湾黑客组织针对我境内目标的攻击规模和攻击频次均有明显提升,骚扰破坏意图明显,用心极其险恶。

  技术专家称,该台湾黑客组织的技术水平整体较低,攻击手法简单粗暴,攻击范围较广,多次被我网络防护系统监测发现。其自制网络木马程序编程水平低下,留下多处可被反向追踪的犯罪线索,为警方查明犯罪事实、锁定犯罪嫌疑人及其上网地点提供了有利条件。

  技术分析显示,虽然其频繁利用VPN代理、境外云主机和傀儡机等网络资产,通过大量来自美国、法国、韩国、日本、荷兰、以色列、波兰等国家的IP地址实施网络攻击,意图掩盖其真实攻击来源,但通过网络侦查调查不难查清该黑客组织实施网络攻击犯罪的整个过程及其真实意图。

  

  链接

  

  台湾黑客如何攻击?

  

  国家计算机病毒应急处理中心高级工程师杜振华介绍,中国台湾民进党当局豢养的黑客组织,首先是通过网络端口的探测扫描,去发现目标单位暴露在互联网上网络资产的一些基本信息。同时还通过搜索引擎或公开信息检索等手段,去搜集目标单位以及相关工作人员的联系方式,比如电子邮件。如果没有合适的漏洞,可能会采用社会工程学的攻击方式,向相关的工作人员发送钓鱼网站链接,窃取相关工作人员的用户名口令。一旦运行之后可能会进入到目标单位的内网,再进一步进行探测和入侵。

  杜振华提醒,相关单位和个人要按照我网络安全相关的法律法规和标准规范,落实网络安全防范的各项措施。尽量要避免或者杜绝犯一些低级错误,比如弱口令。要注意电子邮件的安全,特别是防范钓鱼邮件,原则是多联系多核实。

  网络安全专家提示,如果遇到异常登录提醒、系统性能突变等异常情况,要提高安全防范意识,及时启动应急响应机制,并立即向相关部门上报威胁信息。(据央视新闻报道)