网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络花边资讯娱乐

如何与黑客作战? 探秘四川省公安厅网络安全总队

  我省日均遭受网络攻击2000多万次,黑客成为网络安全最大威胁

  相关统计数据显示,我省互联网产业发达,注册网站共计18万家,服务器设在我省的网站有26万家,此外,网民数量、互联网普及率均在全国前列。

  “互联网迅速发展的背后也蕴藏着危险。四川日均遭受网络非法扫描等攻击就超过2200余万次,木马僵尸网络和蠕虫病毒感染数量、移动恶意程序数量、重点网站被攻击篡改数量居全国前列。”省公安厅网警总队等级保护支队支队长张学谦告诉记者,这些攻击主要是利用网站自身的安全漏洞发起,比如,利用“跨站脚本漏洞”,攻击者可以在网站中插入一段可执行脚本代码,不仅能在网页中嵌入淫秽色情、赌博、诈骗等链接或黑页,还能对登录该网站的用户账号、密码等关键信息进行窃取;利用“SQL注入漏洞”,攻击者可直接控制服务器,不仅能篡改网页,还能入侵数据库,窃取、删除、修改数据库里的数据。“而在这些安全漏洞中,高危漏洞占比超过9%以上,比例惊人。”

  今年4月,广元市某集团网络被黑客攻击,集团财务结算系统瘫痪,除当地发往北京、上海、成都等地的客车票销售等工作受到严重影响外,集团2009年以来涉及150余亿元的财务信息被彻底删除,黑客在电脑桌面上留下一句话挑衅,“你的服务器已被攻击,要想恢复文件,与XX邮箱联系”。

  在该案发生不久后,勒索病毒“WannaCry”肆虐全球,四川多地交管、户籍等政务服务系统受到病毒影响,不得不进行紧急维护或处置,影响了相关事务的办理进度。

  “此类黑客通过‘盗取’网络数据进行敲诈勒索的案件越来越常见,严重影响了正常的社会秩序。”省公安厅网安总队总队长钟静说,在互联网时代,网络安全已经是国家安全的重要组成部分,而黑客入侵带来的危害不可预估,且查处难度极大,已成为网络安全最大威胁,“网络战争可谓已呈‘白热化’。”

  较量

  破案的关键是弄清黑客是在哪个环节、进行了什么操作,找出攻击源

  要揪出躲在互联网后面的黑客,网警必须技胜一筹。

  9月18日晚上9点,省公安厅网络安全总队办公室灯火通明,键盘敲击声一阵高过一阵。“我们用电脑瞄准的,是躲在后面的隐形黑客。”今年30出头的邓巨赢,是网安总队案件侦查大队民警,用他的话说,电脑就是自己手中的枪,网络是自己身处的一线战场。

  钟静介绍,IT技能过硬是网警的基本素质之一。“网警个个都是技术控,除需熟练运用电脑编程代码和各种数据库语法,从近万亿的海量数据中提取出零碎的线索外,还必须会建立数学模型,将获取到的零碎信息进行‘碰撞’、比对、串并。”钟静介绍,目前网安总队一共52名民警,平均年龄36岁,是全省最年轻的总队,其中计算机专业的占三分之一,包括6名硕士。除此之外,随着互联网普及,不少传统领域的犯罪也开始触网,如网络盗窃、网络诈骗、网络色情、网上涉枪涉毒涉爆等,新的形势要求网络民警必须向情报、侦查、技术等复合型方向发展。

  网络是虚拟的,但较量是真实的。刚从广元抽调至网安总队的侦查民警何平坦言,猫在寻找老鼠,其实老鼠也会盯着猫,日常办案压力之大,外界难以想象。“每天都要分析大量的数据,虽然很枯燥,但是马虎不得,因为一个不起眼的小数字,可能牵扯出一件大案。”何平告诉记者,互联网技术日新月异,自己除了工作之外,还需翻阅大量和互联网有关的书籍,恶补知识,“总感觉时间不够用,脑细胞也不够使。”

  钟静说,破案的关键是弄清黑客是在哪个环节、进行了什么操作,找出攻击源、还原攻击过程。

  广元某集团的案件发生后,省公安厅网安总队迅速派出技术专家赶赴现场。警方勘验机房,发现除C盘外,其余文件全部被格式化,没有发现更多有价值信息。就在侦查员心灰意冷时,大家突然发现系统中的登录日志还在。日志中登录信息有上亿条,排查异常登录,必须一条一条逐个筛查。最终,民警经过3天时间,筛查出了一条伪装得很好的异常信息,据此,成功锁定了犯罪嫌疑人。

  相关数据统计,近年来,我省各级公安机关已成功侦破各类黑客攻击和网络侵犯公民个人信息案件216起,涉及公民个人信息205亿余条。

(责任编辑:admin)