陸控民進黨「豢養」駭客組織 網攻廣州某科技公司
廣州市公安局天河區分局近日透露,廣州某科技公司遭境外駭客組織網絡攻擊事件發生後,公安機關立即組織技術團隊對提取的攻擊程序和系統日誌進行技術分析和溯源追蹤,初步查明該公司遭受的網絡攻擊系臺灣民進黨當局「豢養」的駭客組織所爲。(圖/取自央視新聞)
大陸資安機關近來加強對臺灣駭客相關網攻追查,新華社指,廣州市公安局天河區分局近日透露,廣州某科技公司遭境外駭客組織網絡攻擊事件發生後,公安機關立即組織技術團隊對提取的攻擊程序和系統日誌進行技術分析和溯源追蹤,初步查明該公司遭受的網絡攻擊系臺灣民進黨當局「豢養」的駭客組織所爲。
報導稱,5月20日,廣州市公安局天河區分局發佈警情通報稱,廣州某科技公司遭境外黑客組織網絡攻擊,公安機關立即開展調查,提取相關攻擊程序樣本,全面固定相關涉案證據,並組織專業技術團隊開展技術溯源。
根據警方調查掌握,該臺灣駭客組織近年來頻繁利用公開網路資產探測平臺,針對大陸10餘個省份的1,000餘個重要網路系統(涉及軍工、能源、水電、交通、政府等)開展大規模網路資產探查,蒐集相關係統基礎資訊和技術情報,並透過大範圍發送釣魚郵件、公開漏洞利用、密碼暴力、自制簡易木馬程序等低端網攻手法實施了多輪次網路攻擊。
報導並稱,特別是去年以來,「該臺灣駭客組織針對大陸境內目標的攻擊規模和攻擊頻次均有明顯提升,騷擾破壞意圖明顯,用心極其險惡」。
此外,技術專家稱,該臺灣駭客組織的技術水準「整體較低,攻擊手法簡單粗暴,攻擊範圍較廣,多次被我(大陸)網路防護系統監測發現」。其自制網路木馬程序編程水準低下,留下多處可被反向追蹤的犯罪線索,爲警方查明犯罪事實、鎖定犯罪嫌疑人及其上網地點提供了有利條件。
同時,技術分析顯示,雖然其頻繁利用VPN代理、境外雲主機和傀儡機等網路資產,透過大量來自美國、法國、南韓、日本、荷蘭、以色列、波蘭等國家的IP位址實施網路攻擊,意圖掩蓋其真實攻擊來源,但透過網路偵查調查不難查清該駭客組織實施網路攻擊犯罪的整個過程及其真實意圖。