综合

流量攻击、恶意差评…… 当心网络勒索的“黑手”

原标题 当心网络勒索的“黑手”

2017年5月集中爆发的Wannacry(“想哭”)勒索病毒,至今让全球大量互联网用户心有余悸:该病毒利用漏洞锁定计算机数据和文件,向用户敲诈比特币。据统计,全球超过150个国家、10万家机构组织、100万台电脑遭受该病毒攻击,造成的经济损失超过80亿美元。

这种新型的勒索方式,实际上也掀开了互联网“黑产”的黑幕一角。记者调查发现,近年来随着互联网的迅猛发展,特别是移动互联网的快速普及,过去的敲诈勒索也纷纷改头换面搬到了网上,并且呈现出较过去手法更隐蔽、涉及面更广、危害更大等特点,网络勒索也逐渐发展成一条新兴的地下黑色“掘金”产业链。

黑客入侵勒索,手段不断升级

2017年7月12日,某大型房地产企业发现自己的服务器上数据库被加密,该企业的IT技术人员担心受责罚,隐瞒情况未上报。3个月后,该企业领导才发现该问题,但由于距离加密时间太久,黑客密钥已经过期,被加密的数据和文件无法恢复,给该企业造成了大量财产损失。

经安全厂商人员实际勘测发现,攻击者主要是使用带有恶意附件的邮件进行的钓鱼攻击。受害者点击附件中含病毒的脚本文件后,脚本文件就自动从网络上下载勒索软件,勒索软件会对磁盘上指定类型的文件进行加密,让受害者只能支付赎金解密。

据360互联网安全中心相关人员介绍,2017年以来该中心监测到大量针对普通网民和政企机构的勒索软件攻击,勒索软件已成为对网民直接威胁最大的一类木马病毒。目前钓鱼邮件传播依然是黑客常用的手段,此外还出现了服务器入侵、软件供应链攻击、利用挂马网页等手法,一些勒索软件还会利用系统自身的漏洞进行传播。

劫持流量、突破网站承载极限以“击溃”网站来达到勒索目的,也是一种新型的犯罪手法。2017年10月,北京法院判决了一起案件,涉案的潘某通过互联网联系境外黑客,对国内3家大型比特币交易网站进行DDoS流量攻击,导致这3家网站均出现客户端无法启动、网站交易系统瘫痪、用户不能正常访问等现象,以此要挟勒索一定数量的比特币。

“当前,黑客之间呈现团伙运作、资源整合、跨境指挥攻击等特点,使用肉鸡集群形成持续的大流量攻击。”腾讯“守卫者计划”安全专家周正介绍,其主要针对网络直播、网络游戏、网络云服务、金融教育医疗等政企网站实施攻击,继而对目标敲诈勒索钱财,威逼利诱支付保护费,已经严重危害网络空间安全稳定。

传统敲诈改头换面,网民商家容易中招

过去一些传统的敲诈勒索,如今也有不少换上了互联网的“外衣”。

今年2月,湖南省浏阳市连续发生4起受害人与陌生人聊天,被以发布不雅照片为要挟进行敲诈勒索的案件。接到报案后,湖南警方经调查发现,这些案件背后是一个福建漳州籍涉嫌犯罪团伙,主要犯罪窝点在柬埔寨,主要方式是诱骗男性用户录制不雅视频后敲诈勒索。公安部门今年7月统一收网,将该团伙77名犯罪嫌疑人成功抓获。

“不要轻信陌生人,特别是不向陌生人泄露身份和家庭等敏感信息。”腾讯“守护者计划”安全团队介绍,之所以此类犯罪能够“精准打击”,在于不法分子已提前利用非法渠道获取被敲诈对象的姓名、身份证号、家庭住址、工作单位、手机号码等个人信息。

如今,人们在网购前都会注意查看商品评价,消费者“晒单”的好坏往往能左右商家销量,但这也催生了“职业差评师”这样一个以网络勒索为生的新行当。

2017年7月底,正在机关大院办公的邱某被警方带上了警车。原来,邱某平时工作比较清闲,一天在QQ聊天群接了一份“兼职”,对方每晚给她发一些淘宝店铺的链接,让她购物后打差评。对方承诺,由其出面让商家“花钱消灾”,敲诈所得两人“对半分”。对此,受害商家在向平台投诉的同时,也选择了报警。很快,一个利用差评敲诈勒索电商卖家的团伙被警方一举破获。

部分机构疏于防范,暴露安全存在“软肋”

“2017年以来,勒索软件的攻击进一步聚焦高利润目标,其中包括高净值个人、连接设备和企业服务器,特别是针对中小企业网络服务器的攻击急剧增长。”360互联网安全中心相关负责人表示,统计显示,今年1—4月,在向360互联网安全中心求助的勒索软件受害者中,制造业是遭受攻击最多的行业,占比约为23.1%;其次是互联网企业,占比约为15.7%;外贸行业排第三,占比约为10.6%。

事实上,即使是公共服务器也可能面临网络勒索的威胁。2017年8月,某公共服务系统单位的工作人员在对服务器进行操作时,发现数据库内所有文件都无法打开,怀疑遭到勒索软件加密,因此向360安全监测与响应中心求助。幸好该勒索软件程序编写存在漏洞,安服人员直接利用解密工具恢复了数据。

调研结果显示,当前许多政企网站在安全上“裸奔”,是导致网络勒索得以乘虚而入的重要原因。例如,一些政企机构内部隔离网络中的设备不及时打补丁,这些缺乏日常维护的电脑一旦不慎与外界被感染的介质连接,反而比正常更新的电脑更无招架之力,而出现大面积陷落的情况。

腾讯“守护者计划”相关负责人表示,在线上对抗和线下配合警方打击治理中,通过综合分析案例和犯罪手法发现,当前网络勒索出现的新趋势主要表现为分工精细化、产业专业化,同时技术门槛降低,利用新技术或新模式的能力强,并有跨境公司化或团伙化运营等特点,给法律定性、调查取证、打击治理等诸多方面都带来新的挑战。

与网络勒索日益高发相对应的是,当前我国一些政企机构员工甚至IT管理者依然轻视安全问题,不能对突发安全事件作出正确的判断,甚至出现国家有关部门发布预警公告后也毫不在意的情况。360互联网安全中心发布的勒索软件威胁形势分析报告显示,政企机构面对网络安全时对病毒预警不在乎、管理规定不遵守、应急方案不执行等情况大量存在,业务优先忽视安全、内部安全监管机构级别低缺乏话语权、疏于日常的安全教育和培训等因素也影响了风险防范。

对此,业内专家表示,政府、企业和个人都必须将网络安全置于突出位置,做好日常维护,才能避开网络勒索的“黑手”。(记者 张 璁)


【责任编辑:雨蝶】

绥芬河公路口岸货运量创新高 智能化通关助跑“加速度”

11月14日早晨7点多钟,黑龙江省绥芬河公路口岸,跨境货运车辆就排起了长队。在海关关员严格监管下,满载新鲜果菜、二手汽车、日用百货的车辆依次驶出国门,勾勒出向北开放通道上繁忙有序的生动图景。据绥芬河海关数据统计,今年1至10月,绥芬河公路口岸进出口货运量达123.5万吨,同比增长25%,超去年全年总量;监管进出境车辆10.3万辆次

连城塘前:香菇撑开“致富伞” 整乡推进绘就共富图景

11月10日,在福建省龙岩市连城县塘前乡罗地村尚福鑫农业合作社的香菇大棚内暖意融融,浓郁的菌香扑面而来。一排排整齐的菌棒架上,朵朵香菇饱满肥嫩、破棒而出,村民们正忙着采摘、分拣,脸上洋溢着丰收的喜悦。这小小的香菇,如今已成为塘前乡整乡推进共富的“金钥匙”。

强电工程轨行设备顺利进场 西十高铁湖北段施工再提速

11月11日,记者从中国铁路武汉局集团有限公司获悉,由武九客专公司建设管理、中国铁建电气化局承建的西安至十堰高速铁路湖北段(以下简称西十高铁湖北段)接触网工程轨道车组在天河大桥施工现场顺利进场并完成吊装,这标志着西十高铁全线站后强电工程,即将进入到接触网导线架设的关键阶段,为工程整体建设按下“快进键”。

岂容“数据美容”,“纸面发展”要不得!

有的地方不顾当地实际规划建设产业园,夸大数据,虚报产值;有的地方在项目集中开工、集中签约上盲目进行数字攀比;有的地方为了项目上马,在第三方环境检测机构数据造假……记者近期在采访中发现,通过“堆数字出业绩”搞“纸面发展”的现象,在一些地方尚未根除。统计数据本应客观反映一地发展真实情况,一旦被“美颜”“整容”,就会失真甚至贻误发展。日前召开的中央层面整治形式主义为基层减负专项工作

民革长沙市委成立70周年纪念大会举行 蒋涤非刘汇出席并讲话

11月5日上午,民革长沙市委会成立70周年纪念大会在湖南宾馆举行。湖南省人民政府副省长、民革湖南省委会主委蒋涤非,中共长沙市委常委、统战部部长刘汇出席并讲话。长沙市人民政府副市长、民革长沙市委会主委康镇麟致辞。长沙市政协副主席、民建长沙市委会主委李舜代表各民主党派长沙市委会、长沙市工商联致贺词。民革长沙市委会专职副主委杨舜尧主持纪念大会。民革湖南省委会专职副主委范泽容

中俄数字经济研究中心取得里程碑进展 金砖国家科技创新合作迈上新台阶

11月3日,中俄数字经济研究中心迎来两项重大突破,由该中心发起并主导的“中俄数字经济智能计算联合实验室”正式揭牌,同时,两个由莫斯科大学推荐的尖端技术产业化项目启动在厦门实体化筹建。这一系列进展标志着金砖国家新工业革命伙伴关系框架下的务实合作正在结出硕果。本次揭牌的“中俄数字经济智能计算联合实验室”是科技部国家重点研发计划“政府间国际科技创新合作”重点专项的重要成果。该

教育部重拳规范特殊类型招生!资格审核再升级,严打“曲线高考”

教育部近日印发《关于做好2026年普通高等学校部分特殊类型招生工作的通知》,要求高校严格特殊类型招生报名资格审核,明确“不得降低报考条件、不得放宽审核标准”底线,覆盖艺术类、高水平运动队、保送生、综合评价招生四类招生类型,剑指“曲线高考”乱象,筑牢公平公正防线。资格审核“全链条”严控通知明确,高校须与各地招生考试机构协同审核考生身份、学籍、省级统考、校考、高考报名等关键信

厦门海渔执法携手科技馆:守护水生精灵 共筑海洋家园

近期,厦门市海洋与渔业综合执法支队综合一大队(以下简称“一大队”)联合厦门科技馆等单位,在科技馆开展了一场别开生面的水生野生动物保护宣传及科普宣传活动。知识科普“零距离”一大队走进科技馆,设立宣传摊位,通过面对面知识科普、互动交流等形式,向参观人员生动普及水生野生动物保护知识

南安山美水库“数字引擎”发力:“山美生活”小程序激活九都库区发展“一池春水”

在福建泉州南安市九都镇群山环抱间,山美水库既是保障下游300多万群众供水、600多万人防汛安全的“生命库”,也是承载乡愁与生态价值的地标。2025年4月,九都镇人民政府打造的低成本、优服务、可持续的“山美生活”小程序正式上线,短短六月便成为激活库区生态、赋能文旅、联结移民的核心载体,书写出乡村数字化转型的“九都答卷”。

完美!湖北境内两座桥梁昨日接连实现跨线空中转体

昨日,两座万吨级的单体大型桥梁桥体,在湖北省内接连实现空中转体,上跨多条铁路线路的高难度“空中芭蕾”。上午,在位于武汉市新港高速公路双柳长江大桥及连接线工程的万家咀大桥,重达约1.4万吨的桥体沿逆时针方向平稳旋转54°,精准横跨下方繁忙的武黄铁路线,实现桥梁结构的精准对接。

云南省召开“十四五”农业农村专场发布会 详解六大发展成效

10月20日,云南省“高质量完成‘十四五’规划”系列新闻发布会·农业农村专场在海埂会堂举行。会上,相关部门全面介绍了“十四五”以来云南农业农村发展的工作情况,重点阐述了“农业增效益、农民增收入、农村增活力”的实践成果,并现场回应记者提问,展现出符合云南实际的乡村振兴发展路径。 “十四五”期间,云南筑牢粮食安全底线,累计建成高标准农田4128万亩,占耕地面积的5

湖南党政智慧办公平台全域覆盖 “湘办通”引领政务服务数字化革新

一场从纸间传递到指尖直达的办公效率革命,正在湖南各级党政机关悄然发生。“以前在微信群里发布会议通知,总会担心有人漏看消息,回执收集零散又费时,有时还要一个个打电话确认。现在用‘湘办通’发通知,几分钟内就能收到全员回执,效率太高了。”自贸区郴州片区、高新区办公室工作人员深有感触。这份便捷,正成为湖南全省党政机关的工作日常。平台覆盖全省湖南党政智慧办

“耿庄大蒜”获国家地理标志认证 百年贡蒜打造乡村金色名片

近日,国家知识产权局发布最新公告,对870个产品予以地理标志产品认定,承载着辽宁海城耿庄镇百年农耕记忆的耿庄大蒜赫然在列。这张浸润着历史底蕴的“蒜名片”,在斩获2010年农业部农产品地理标志登记保护后,再获国家级权威认可。

中西部高铁大动脉实现“全面互联”,武汉西安时空距离将大幅缩短

由武九客专湖北公司建设管理,中国铁路通信信号上海工程局集团有限公司承建的西十高铁湖北段接入原汉十铁路十堰东站通信信号系统改造施工正式开始,这标志着西十高铁与汉十高铁连接工程正式启动。据了解,西十与汉十高铁连接工程涵盖通信信号连接、轨道和电力供电连接等多个施工内容。

政务AI大模型有了部署指南,两部门联手防止“模型孤岛”

一项旨在规范政务AI大模型应用的国家指引正式落地,为火热政府AI应用划出边界、设定红线。中央网信办、国家发展改革委近日联合印发《政务领域人工智能大模型部署应用指引》,为各级政务部门提供人工智能大模型部署应用的工作导向和基本参照。这份指引从应用场景、规范部署、运行管理等方面对政务大模型部署作出规范,强调要统筹推进政务大模型部署应用,防止形成“模型孤岛”,并

浏阳市委书记肖正波专题调研职业教育 强调深化产教融合 服务高质量发展

长沙市委常委、浏阳市委书记肖正波专题调研职业教育产教融合工作。他强调,要坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻习近平总书记关于职业教育的重要论述及市委十三届八次全会精神,坚持正确办学方向,突出办学特色,深化产教融合,培养更多高素质专业化技术技能人才,更好服务浏阳高质量发展和现代化建设。肖正波在长沙轨道交通职业学院调研肖正波先后前往长沙轨道交通职

浙江全省推行中小学春秋假,全国首例引热议

浙江11个设区市全部出台中小学春秋假制度,成为全国首个在全省范围推行此项政策的省份。10月9日,随着绍兴市教育局发布《关于实施中小学春秋假制度的意见》,浙江省11个设区市已全部出台中小学春秋假制度相关文件。这标志着浙江在全国率先实现中小学春秋假制度全覆盖。这项广受关注的政策落地,意味着浙江中小学生和家长望眼欲穿的全省域春秋假正式到来。全省覆盖:政策脉络浙江

创新推进“三化协同” 黑龙江甘南县持续提高秸秆综合利用率

甘南县是全国产粮大县,农作物秸秆产量大、分布广、种类多,全县年秸秆可收集量在100万吨左右。多年来,甘南县委、县政府始终将秸秆综合利用与大气污染防治、农业绿色发展、乡村生态振兴紧密结合,坚持农用优先、多元利用原则,不断在全量还田和离田利用上发力

八天“文化狂欢”!安溪金谷溪岸文艺嘉年华赋美乡村、礼赞祖国

“第一次来大陆,我就把第一站选择在金谷溪岸文艺村,因为之前看到好多媒体的报道,一直很期待,这次来到现场,发现真的是不虚此行,超赞!”来自香港的陈女士一边跟家人视频分享快乐一边赞不绝口。▲金谷溪岸文艺嘉年华系列活动现场国庆黄金周的福建泉州安溪金谷溪岸文艺村,处处洋溢着喜庆氛围。为庆祝新中国成立76周年,安溪县金谷镇党委、政府精心策划的“溪岸艺术汇·国庆乐翻天”金谷溪岸文艺

提升治理效能 两部门为社会组织理事会“定职责、明规则”

社会组织理事会决策机制迎来重大变革,民主集中制与一人一票表决成为硬性要求。民政部、中央社会工作部近日联合印发《关于加强社会组织理事会建设的意见》(以下简称《意见》),对社会组织理事会的职责权限、决策机制、人员组成和运转保障等提出明确要求。《意见》强调,理事会会议必须严格落实民主集中制,确保每名理事会成员平等且充分发表意见,实行一人一票进行表决。涉及重大事项决策、重要
返回
顶部