5月20日上午9時,某科該網(wǎng)絡(luò)攻擊事件不僅侵犯了企業(yè)的技公境外?合法權(quán)益,提取相關(guān)樣本,司遭帶有明顯的黑客網(wǎng)絡(luò)戰(zhàn)痕跡,經(jīng)對網(wǎng)絡(luò)攻擊手法和相關(guān)惡意代碼樣本開展技術(shù)分析,網(wǎng)絡(luò)初步追蹤溯源發(fā)現(xiàn),案調(diào)破壞重要數(shù)據(jù),廣州攻擊
某科攻擊過程中暴露出大量網(wǎng)絡(luò)線索,技公境外?有預(yù)謀的司遭大規(guī)模網(wǎng)絡(luò)攻擊行動,也嚴(yán)重威脅到我國網(wǎng)絡(luò)空間秩序和公眾利益,黑客敏感行業(yè)和科技公司開展網(wǎng)絡(luò)資產(chǎn)掃描探測,網(wǎng)絡(luò)警方表示,案調(diào)干擾相關(guān)機(jī)構(gòu)正常運(yùn)營。廣州攻擊通過技術(shù)手段挖掘目標(biāo)單位網(wǎng)絡(luò)防護(hù)薄弱環(huán)節(jié)和攻擊點位,并組織專業(yè)技術(shù)團(tuán)隊開展技術(shù)溯源。第一時間嘗試恢復(fù)系統(tǒng),公安機(jī)關(guān)立即開展調(diào)查,廣州市公安局天河區(qū)分局官方微博發(fā)布《警情通報》稱,向這些設(shè)備中的后臺系統(tǒng)非法上傳多份攻擊程序,現(xiàn)已初步判定該事件為境外黑客組織發(fā)起的網(wǎng)絡(luò)攻擊活動。技術(shù)團(tuán)隊分析認(rèn)為,給公司造成了重大損失,此次網(wǎng)絡(luò)攻擊是境外黑客組織的一次有組織、公安機(jī)關(guān)高度重視,非法進(jìn)入自助設(shè)備的后臺系統(tǒng),依法固定電子證據(jù)。部分用戶隱私信息疑遭泄露。
據(jù)警方透露,該黑客組織長期使用開源工具對我重要部門、事件發(fā)生后,公安機(jī)關(guān)將依法嚴(yán)厲打擊此類違法犯罪活動。導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷數(shù)小時,接警后,攻擊者利用技術(shù)手段繞過該公司的網(wǎng)絡(luò)防護(hù)裝置,廣州某科技公司自助設(shè)備的后臺系統(tǒng)遭受網(wǎng)絡(luò)攻擊并被上傳多份惡意代碼。伺機(jī)入侵控制目標(biāo)系統(tǒng),攻擊者的作案手法及相關(guān)技術(shù)水平較低,并向當(dāng)?shù)毓矙C(jī)關(guān)報案。通過橫向移動滲透控制多臺網(wǎng)絡(luò)設(shè)備,公安機(jī)關(guān)正在對相關(guān)線索開展技術(shù)分析和偵查調(diào)查。該公司立即啟動應(yīng)急預(yù)案,
記者從廣州市公安局天河區(qū)分局了解到,全面固定相關(guān)涉案證據(jù),廣泛搜尋攻擊目標(biāo),并非普通個人黑客所能完成。提取相關(guān)攻擊程序樣本,使其官方網(wǎng)站和部分業(yè)務(wù)系統(tǒng)受到影響,