11月30日,公安部在京召開新聞發(fā)布會,通報全國公安機關(guān)持續(xù)開展“凈網(wǎng)”行動,全力打擊黑客類違法犯罪舉措及總體成效情況,公布打擊黑客類違法犯罪典型案例。
將人臉頭像制作成視頻繞過真人核驗
公安部介紹,2023年5月,廣東汕頭網(wǎng)安接到線索后偵查發(fā)現(xiàn),犯罪嫌疑人陳某財?shù)热送ㄟ^在網(wǎng)上購買公民個人信息,利用境外AI人臉技術(shù)軟件將人臉頭像制作成視頻,繞過了真人核驗環(huán)節(jié)。
2023年7月5日,在廣東省公安廳網(wǎng)警總隊的統(tǒng)一指揮下,廣東汕頭網(wǎng)安在深圳、揭陽、汕頭等地對該團伙開展統(tǒng)一收網(wǎng)行動,抓獲犯罪嫌疑人7名,扣押涉案電腦、手機、移動硬盤、手機卡、銀行卡等涉案物品一大批,查獲涉案抖音賬號1萬余個,涉案金額60余萬元。成功偵破利用App漏洞實施犯罪的“黑客”網(wǎng)絡(luò)團伙。
醫(yī)院掛號難?或是黑客非法搶占資源
演唱會一票難求、醫(yī)院專家掛不上號,這些現(xiàn)象背后可能存在非法搶占資源的黑客犯罪。公安部網(wǎng)絡(luò)安全保衛(wèi)局副局長、一級巡視員李彤在新聞發(fā)布會上介紹,警方重拳打擊非法搶占火車票、醫(yī)院掛號、景區(qū)及演唱會門票等社會資源的違法犯罪行為。北京、江蘇警方偵破多起非法搶占三甲醫(yī)院醫(yī)療掛號、暑期熱門景區(qū)門票等社會資源的案件,查獲用于實施非法搶占行為的網(wǎng)絡(luò)賬號20余萬組,查明涉案資金700余萬元。
公安部發(fā)布的打擊黑客犯罪十大典型案例,包括一起北京某熱門景點被非法搶票案:2023年7月,針對北京部分熱門景點門票預(yù)約難、購票難等問題,北京公安機關(guān)成立專班,發(fā)現(xiàn)了兩個位于外省的非法搶票團伙,自行制作非法搶票軟件,用于搶占全國多地?zé)衢T景點門票,后通過網(wǎng)絡(luò)加價倒賣。2023年7月至8月,在當(dāng)?shù)鼐降膮f(xié)作下,北京公安機關(guān)抓獲開發(fā)軟件、非法搶票等涉案人員16名,查獲各類搶票軟件26款,涉案金額230余萬元。
新能源汽車故障電池數(shù)據(jù)遭篡改后重用
近年來,以汽車數(shù)據(jù)為核心的新安全問題日益凸顯。公安部介紹一起發(fā)生在新能源汽車領(lǐng)域內(nèi)的黑客犯罪案件,即上海嘉定新能源車“克隆”電池案。2023年5月,上海公安機關(guān)發(fā)現(xiàn)轄區(qū)某新能源車企動力電池數(shù)據(jù)存在異常。排查發(fā)現(xiàn)有多個ID的動力電池在北京、江蘇、上海、福建等地同時出現(xiàn)并使用。這些ID號的車輛在之前都因交通事故而被后臺鎖住了電池組,無法充電和行駛,相關(guān)電池組內(nèi)的數(shù)據(jù)極有可能被人為盜刷篡改,破解鎖定功能。此類被鎖定的故障電池重新上路行駛,極有可能引發(fā)電池短路甚至起火等高危情況。2023年6月,上海警方輾轉(zhuǎn)多地將4名犯罪嫌疑人悉數(shù)抓獲,并繳獲一批作案工具。
焦點
黑客犯罪手法有哪些?侵入監(jiān)控探頭,病毒攻擊,引誘點擊“釣魚”鏈接
日常生產(chǎn)生活中可能會遇到的黑客犯罪手法有哪些?李彤在新聞發(fā)布會上介紹,黑客可能侵入監(jiān)控探頭,竊取用戶隱私數(shù)據(jù)。比如,河南警方打掉一個非法侵入、控制攝像頭的犯罪團伙,查明其利用漏洞控制家用攝像頭1000余個,非法窺探他人家庭隱私,甚至錄制視頻兜售牟利。
除此之外,李彤還介紹,其他常見的方式還有病毒攻擊,通過電子郵件、即時通訊工具等途徑傳播勒索病毒,以加密用戶文件、破壞用戶計算機功能、公布或刪除用戶敏感數(shù)據(jù)為要挾,逼迫用戶支付贖金,實施敲詐勒索。偽裝成政府部門、金融機構(gòu)、熟人朋友等群眾信任度高的人員、機構(gòu),引誘用戶點擊“釣魚”鏈接,直接提交個人信息或下載惡意程序,從而實施盜竊、精準(zhǔn)詐騙。
黑客如何“助推”電詐犯罪?竊取數(shù)據(jù)、篡改網(wǎng)站、劫持流量
近期打擊緬北電信網(wǎng)絡(luò)詐騙犯罪行動引起社會廣泛關(guān)注,黑客犯罪在此類活動中扮演了何種角色?公安部網(wǎng)絡(luò)安全保衛(wèi)局副局長石鈾在新聞發(fā)布會上介紹,從近年偵辦的案件來看,黑客犯罪已成為涉網(wǎng)犯罪的“技術(shù)引擎”,犯罪分子通過竊取數(shù)據(jù)、篡改網(wǎng)站、劫持流量等方式,為電信詐騙、網(wǎng)絡(luò)賭博、網(wǎng)絡(luò)色情、網(wǎng)絡(luò)水軍等違法犯罪活動提供技術(shù)支持、物料信息和推廣引流服務(wù)。
天津警方打掉一個流量劫持團伙,查明其通過自動跳轉(zhuǎn)、彈窗等方式推廣網(wǎng)絡(luò)賭博、網(wǎng)絡(luò)淫穢色情等非法網(wǎng)站,涉案資金達7000余萬元。
除了助推電詐活動外,石鈾介紹,近年來黑客犯罪還呈現(xiàn)從網(wǎng)上延伸到現(xiàn)實,例如遙控停車場升降桿、篡改加油機稅控芯片;從“逞能炫技”向“侵財逐利”轉(zhuǎn)變,從“單打獨斗”向“團伙作案”轉(zhuǎn)變,盜取網(wǎng)絡(luò)資產(chǎn),搶占公共資源,干擾計價計量系統(tǒng),偽造職業(yè)資格證書等。
他還表示,隨著人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)等新技術(shù)、新業(yè)態(tài)、新應(yīng)用的發(fā)展變化,黑客犯罪分子的作案手法也在不斷升級,比如使用人工智能技術(shù)偽造人像和語音、利用區(qū)塊鏈智能合約漏洞大量增發(fā)“虛擬貨幣”套取他人財產(chǎn)等新情況層出不窮。
四川警方破獲一起假借救災(zāi)名義發(fā)行虛擬貨幣實施詐騙的案件,查明黑客團伙以抗震救災(zāi)名義發(fā)布所謂“四川加油幣”,誘騙網(wǎng)民購買后利用后臺預(yù)設(shè)的后門大量增發(fā)套現(xiàn),涉案金額達到1200萬元。
警方建議
不要亂點來路不明網(wǎng)址鏈接
在生活中如何避免黑客攻擊?李彤建議,增強網(wǎng)絡(luò)安全意識,上網(wǎng)要安裝防火墻和殺毒軟件等防護措施,及時完善、修補系統(tǒng)漏洞,及時升級網(wǎng)絡(luò)應(yīng)用;其次,提高警惕,不要隨意點擊來路不明的網(wǎng)址鏈接、掃描來歷不明的二維碼,不要隨意鏈接免費wifi熱點,避免被植入木馬病毒;還要做好密碼管理,不要將網(wǎng)絡(luò)賬號密碼、開機密碼、鎖屏密碼、支付密碼等設(shè)置成姓名拼音、出生日期類簡單字符,最好定期更換密碼。
據(jù)了解,針對黑客攻擊犯罪,公安機關(guān)在偵查調(diào)查的同時,均同步啟動“一案雙查”機制,分析案事件成因,依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》等法律法規(guī),對問題單位違法違規(guī)行為開展調(diào)查,依法開展約談、責(zé)令改正、警告、罰款、吊銷證照、暫停業(yè)務(wù)、停業(yè)整頓等執(zhí)法活動,切實壓緊壓實網(wǎng)絡(luò)和數(shù)據(jù)安全主體責(zé)任。
公安部表示,伴隨新技術(shù)、新業(yè)態(tài)、新應(yīng)用的不斷出現(xiàn),黑客犯罪也將呈現(xiàn)新的規(guī)律特點。公安機關(guān)將緊跟犯罪形勢,創(chuàng)新打擊策略,堅決遏制黑客犯罪發(fā)展蔓延,保障網(wǎng)絡(luò)空間安全有序。
及時掌握網(wǎng)絡(luò)安全態(tài)勢 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)
【網(wǎng)絡(luò)安全監(jiān)管部門】免費試用
本文來源:互聯(lián)網(wǎng)
如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負責(zé)人:張明