针对5月20日广州某科技公司遭到境外黑客组织网络攻击事件,广州市公安局天河区分局27日发布情况通报称,初步查明,该公司遭受的网络攻击系中国台湾民进党当局有关的黑客组织所为。目前,广州市公安局天河区分局已将有关情况上报国家有关部门。下一步,该局将继续对该案开展侦查调查,依法打击相关犯罪团伙及其幕后主使。
据警方调查掌握,该台湾黑客组织近年来频繁利用公开网络资产探测平台,针对大陆10余个省份的1000余个重要网络系统(涉及军工、能源、水电、交通、政府等)开展大规模网络资产探查,搜集相关系统基础信息和技术情报,并通过大范围发送钓鱼邮件、公开漏洞利用、密码暴力破解、自制简易木马程序等低端网攻手法实施了多轮次网络攻击。特别是去年以来,该台湾黑客组织针对我境内目标的攻击规模和攻击频次均有明显提升,骚扰破坏意图明显,用心极其险恶。
技术分析显示,虽然其频繁利用VPN代理、境外云主机和傀儡机等网络资产,通过大量来自美国、法国、韩国、日本、荷兰、以色列、波兰等国家的IP地址实施网络攻击,意图掩盖其真实攻击来源,但通过网络侦查调查,不难查清该黑客组织实施网络攻击犯罪的整个过程及其真实意图。