11月30日,公安部通報全國公安機關持續開展“凈網”系列專項行動,全力打擊黑客類違法犯罪舉措及總體成效情況,公布十大典型案例。
公安部:2022年以來共偵破黑客類犯罪案件2430起
公安部網絡安全保衛局副局長李彤介紹,2022年以來,全國公安機關共偵破黑客類犯罪案件2430起、抓獲犯罪嫌疑人7092名,有效斬斷了以黑客犯罪為核心的黑產鏈條。
李彤在發布會上通報,在全球數字經濟時代,網絡技術給人民群眾的生產生活帶來了前所未有的便利,也帶來了前所未有的風險,其中衍生出了以網絡空間為場地、以網絡技術為手段、以信息系統和數據為目標的黑客犯罪。
據介紹,公安部高度重視黑客犯罪,部署全國公安機關持續開展“凈網”專項行動,摧生態、斬鏈條,重拳打擊黑客犯罪活動。2022年以來,全國公安機關共偵破黑客類犯罪案件2430起、抓獲犯罪嫌疑人7092名,有效斬斷了以黑客犯罪為核心的黑產鏈條,切實保障了網絡與數據安全,有力維護了網絡空間正常秩序。
公安部:廣東警方打掉非法搶占手機“靚號”犯罪團伙
在發布會上,李彤通報,廣東警方打掉一個非法搶占手機“靚號”的犯罪團伙,查明其編寫木馬程序非法搶占“豹子號”“連號”“生日號”等“靚號”1萬余個,非法牟利230余萬元。
李彤介紹,依法嚴打擾亂社會公平、侵害人民群眾合法權益的黑客犯罪。圍繞人民群眾旅游出行、教育就醫、消費娛樂、家庭活動等日常生活重點領域,重拳打擊非法搶占火車票、醫院掛號、景區及演唱會門票等社會資源,侵犯家庭及個人隱私生活的黑客犯罪。
另外,北京、江蘇警方偵破多起非法搶占三甲醫院醫療掛號、暑期熱門景區門票等社會資源的案件,查獲用于實施非法搶占行為的網絡賬號20余萬組,查明涉案資金700余萬元。
浙江警方打掉一個搶占居民消費券的犯罪團伙,查明犯罪嫌疑人侵入某APP服務器竊取、搶占大量居民消費券消費套現。
河南警方打掉一個非法侵入、控制攝像頭的犯罪團伙,查明其利用漏洞控制家用攝像頭1000余個,非法窺探他人家庭隱私,甚至錄制視頻兜售牟利。
不要用“123456”“admin”做密碼!公安部提醒:黑客可輕易破解
為何黑客犯罪在與社會公眾生產生活密切相關的領域高發頻發?新聞發布會上,公安部網絡安全保衛局警務技術二級總監黃小蘇表示,原因主要有以下幾個方面,其一便是系統防護能力欠缺、用戶防護意識不足。當前,部分責任單位對網絡安全重視程度不夠,未及時升級維護相關系統,致使大量高危漏洞和高危端口長期存在,給黑客可乘之機。
“同時,相關系統使用人員和網民網絡安全防護意識不足,日常使用的密碼,經常是‘123456’‘admin’等系統默認的、簡單的密碼,黑客可輕易破解,進而竊取大量關鍵信息數據和公民財產。”黃小蘇表示。
二是黑客工具日益泛濫、犯罪門檻持續降低。黃小蘇表示,當前,打著技術分享、技術交流等名義的黑客攻擊工具和自動化攻擊平臺泛濫,代碼公開易得,相關攻擊工具和服務價格低廉、教程詳細、操作簡單,使得不具備專業技術能力的不法分子,也能夠通過購買黑客工具和服務,輕易地進行系統入侵、數據竊取和網絡攻擊,致使黑客犯罪發案率不斷攀升。
三是黑客犯罪捆綁黑產鏈條,非法獲利大幅增長。據黃小蘇介紹,公安機關偵辦案件發現,以侵財為目的的黑客犯罪增速明顯,在全部黑客案件中占比已超九成。一方面,隨著數字化轉型加速,網上虛擬財產形成巨大“寶藏”,吸引黑客通過技術手段直接盜取公司和個人網上銀行資金、虛擬財產等牟取暴利;另一方面,由于電信詐騙、網絡賭博、企業惡意競爭等都對系統權限和信息數據有著強烈需求,驅使黑客不斷侵入各類系統平臺、竊取敏感數據、惡意引流推廣,助推電信詐騙、網絡賭博等涉網犯罪團伙發展壯大,相關犯罪也更加依賴黑客技術手段,形成惡性循環。
“打擊黑客犯罪需要全民參與,社會共治。”黃小蘇表示,目前,黑客犯罪案件數量增長迅速,公安機關也在此提醒企業和個人,要增強網絡安全意識,了解網絡安全知識,及時修補系統漏洞、定期更換安全性高的密碼,保護好系統與數據安全。
公安部:公眾需警惕5種黑客犯罪手法
公眾在日常生產生活中可能會遇到哪些黑客犯罪手法?公安部網絡安全保衛局副局長石鈾表示,目前黑客類犯罪中與廣大網民和企業日常生產生活密切相關的犯罪手法,主要包括勒索病毒攻擊、網絡釣魚攻擊、弱口令攻擊、流量攻擊、物聯網設備入侵等五種。
其一,勒索病毒攻擊。黑客通過電子郵件、即時通信工具等途徑傳播勒索病毒,以加密用戶文件、破壞用戶的計算機功能、公布或刪除用戶敏感數據為要挾,逼迫用戶支付贖金,實施敲詐勒索。
二是網絡釣魚攻擊。黑客偽裝成政府部門、金融機構、熟人朋友等群眾信任度較高的人員、機構,引誘用戶點擊“釣魚”鏈接,直接提交個人信息或下載惡意程序,從而實施盜竊、精準詐騙等違法犯罪行為。
三是弱口令攻擊。黑客通過非法渠道獲取大量賬戶信息,使用技術手段來破解相關賬戶密碼,竊取用戶資產或系統權限。此種攻擊方式對使用手機號碼、出生日期等簡單密碼,以及在多平臺使用同一密碼的用戶,破解成功率極高。
四是流量攻擊。也就是DDoS攻擊,黑客通過多種途徑向被攻擊的主機和服務器發送大量數據包,致使主機或服務器無法響應正常請求,處于持續的“宕機”狀態,業務系統癱瘓,用戶無法正常訪問。
五是物聯網設備入侵。黑客利用監控攝像頭、智能家居、智能汽車等物聯網設備漏洞,實施入侵行為,取得系統控制權限,竊取用戶隱私數據,或操控物聯網設備。
“目前,黑客犯罪手法還在不斷迭代升級中。”石鈾表示,廣大群眾要時刻保持警惕,及時關注公安機關發布的安全提示信息,增強防范意識,強化防范措施,不要給黑客犯罪分子可乘之機。
公安部:不隨意掃描二維碼,不隨意連接免費wifi熱點
企業和公民在生產生活中應如何避免黑客攻擊,保護自己的系統安全、數據安全?李彤回答記者的提問時表示,企業做好網絡安全工作,首先要嚴格落實管理責任,按照“誰主管誰負責、誰運營誰負責”的要求,對網站進行備案登記和等級保護測評,落實與業務重要程度匹配的安全防范措施,扎實做好日常網絡安全防護工作。
具體而言,公安機關提示三個方面的注意事項:一要高度關注高危漏洞、高危端口、弱口令問題,加強防火墻和安全軟件管理,合理分配員工權限,升級多層次的密碼保護,加強軟件和設備防護,防止黑客侵入系統。二要制定網絡安全事件應急預案,經常組織安全演練,及時發現、整改網絡安全隱患漏洞,保障網絡安全、穩定運行。三要建立風險預警機制,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險,依法留存服務器日志。發現被黑客攻擊時,要立即斷網,保存好現場證據,及時向公安機關報案。
李彤表示,對于公民個人,公安機關也提示三個方面的注意事項:一要增強網絡安全意識,上網要安裝防火墻和殺毒軟件等防護措施,及時完善、修補系統漏洞,及時升級網絡應用。二要提高警惕,不要隨意點擊來歷不明的網址鏈接、掃描來歷不明的二維碼,不要隨意連接免費wifi熱點,避免被植入木馬病毒。三要做好密碼管理,不要將網絡賬號密碼、開機密碼、鎖屏密碼、支付密碼等設置成姓名拼音、出生日期類簡單字符,最好定期更換密碼。
公安部新聞發言人張明表示,維護網絡安全人人有責,網絡空間的良好秩序需要大家共同努力,呼吁廣大媒體朋友和社會各界人士積極參與到維護網絡安全行動中來,切實增強網絡安全防范意識,自覺抵制、積極舉報網絡違法行為和不良有害信息,織密“防護網”、筑牢“防火墻”、擰緊“安全閥”,攜手共建安全清朗的網絡家園。
南方+記者 趙曉娜