針對(duì)5月20日廣州某科技公司遭到境外黑客組織網(wǎng)絡(luò)攻擊事件,廣州市公安局天河區(qū)分局27日發(fā)布情況通報(bào)稱,初步查明,該公司遭受的網(wǎng)絡(luò)攻擊系中國臺(tái)灣民進(jìn)黨當(dāng)局有關(guān)的黑客組織所為。目前,廣州市公安局天河區(qū)分局已將有關(guān)情況上報(bào)國家有關(guān)部門。下一步,該局將繼續(xù)對(duì)該案開展偵查調(diào)查,依法打擊相關(guān)犯罪團(tuán)伙及其幕后主使。
據(jù)警方調(diào)查掌握,該臺(tái)灣黑客組織近年來頻繁利用公開網(wǎng)絡(luò)資產(chǎn)探測(cè)平臺(tái),針對(duì)大陸10余個(gè)省份的1000余個(gè)重要網(wǎng)絡(luò)系統(tǒng)(涉及軍工、能源、水電、交通、政府等)開展大規(guī)模網(wǎng)絡(luò)資產(chǎn)探查,搜集相關(guān)系統(tǒng)基礎(chǔ)信息和技術(shù)情報(bào),并通過大范圍發(fā)送釣魚郵件、公開漏洞利用、密碼暴力破解、自制簡(jiǎn)易木馬程序等低端網(wǎng)攻手法實(shí)施了多輪次網(wǎng)絡(luò)攻擊。特別是去年以來,該臺(tái)灣黑客組織針對(duì)我境內(nèi)目標(biāo)的攻擊規(guī)模和攻擊頻次均有明顯提升,騷擾破壞意圖明顯,用心極其險(xiǎn)惡。
技術(shù)分析顯示,雖然其頻繁利用VPN代理、境外云主機(jī)和傀儡機(jī)等網(wǎng)絡(luò)資產(chǎn),通過大量來自美國、法國、韓國、日本、荷蘭、以色列、波蘭等國家的IP地址實(shí)施網(wǎng)絡(luò)攻擊,意圖掩蓋其真實(shí)攻擊來源,但通過網(wǎng)絡(luò)偵查調(diào)查,不難查清該黑客組織實(shí)施網(wǎng)絡(luò)攻擊犯罪的整個(gè)過程及其真實(shí)意圖。