不懂黑客技术,却能发起攻击
*本文为《半月谈》2023年第15期内容

有人网上购买“黑客攻击”
办案民警介绍,这些信息包括个人身份信息、手机号、家庭地址、网购记录等,除部分数据是嫌疑人从其他不法人员处购买、“交换”所得,大部分是其利用黑客技术,攻破系统漏洞,从一些公司和网站“爬”来的。网上找黑客,任性攻击游戏公司服务器。警方今年3月破获的一起案件中,嫌疑人董某在玩一款手游时,觉得与他多年前曾沉迷的游戏非常相似,便投入大量精力“练级”,但因为游戏更新与预期不符,董某为了发泄对游戏公司不满,竟在网上花钱找人对公司服务器多次执行DDos(分布式拒绝服务攻击)攻击,导致服务器“宕机”4个多小时,11万余名玩家受到影响。根据此前腾讯安全、广东省游戏产业协会发布的《2022游戏安全白皮书》,游戏行业被黑客攻击次数所占全行业总攻击比例,由2021年的26%上升至42%。入侵服务器执行恶意指令。今年,北京、重庆等地警方均打掉公司服务器被黑客入侵、发起异常充值案件。通州公安分局破获的一起案件中,不法分子非法入侵服务平台,短时间内先后给全国各地5000余个手机账号充值,每笔金额从100元至500元不等,造成公司直接经济损失130余万元。办案民警结合多起案情表示,在落实“一案双查”过程中,发现有一些公司不安装防护软件、不开启网站日志、不进行网络安全等级保护备案,给了黑客可乘之机。黑客犯罪低门槛、低龄化明显
黑客犯罪手段不断升级,给办案人员带来新挑战。据了解,近年来,新型黑客窃取技术、中间人欺骗、反射型DDos攻击、自动接单机器人等新型攻击方式不断涌现,办案人员不仅要了解网络黑客技术的最新动态,更要具备电子证据固定、程序源代码分析、DDos攻击流量溯源等专业知识和技术能力,大大提高了网络黑客案件的办案门槛。此外,市场中对非法获取的个人信息、网络攻击等长期存在需求。天某某案件中,其搭建的数据库就曾为一些“用户”提供隐私查询。办案民警介绍,一些营销人员、催债公司倾向使用这种查询服务。保持高压打击势头,提升防范意识
THE END
