深圳的邱小姐是深圳某IT企業網站的網管,這天她和往常一樣來到公司,打開電腦,可是公司的網站卻怎麼也登陸不上了。
深圳某IT企業 工作人員:登陸一開始還是好的,但是比較慢,後來,我們也登不上去了, 然後當時我們也不知道是為什麼。
憑藉多年的經驗,邱小姐意識到公司的網站遭到了黑客的攻擊,採取的主要方式是惡意訪問,導致正常用戶無法訪問。她趕緊向公司領導彙報。而此時公司領導也接到國內其他分公司的報告,網站也同樣遭到不明身份黑客的攻擊。邱小姐所在的公司是一家以動漫設計和培訓為主的公司,公司的所有業務都需要在網站上進行,網站癱瘓也就意味著公司停業。公司高層立刻組織管理人員開會研究應對之策,公司上上下下也馬上全部動員起來,對網絡進行搶修。在大家的努力下兩個小時以後,網站恢復了正常。可是20分鐘後,網站迎來的卻是黑客更加猛烈的一輪攻擊。
深圳某IT企業 工作人員 陳先生: 最早的時候然後應該是2個G攻擊流量,這個時候因為我們通過流量計服務 ,已經能處理大部分的攻擊, 然後會有點斷斷續續的訪問。
網絡工程師緊急構築防火墻,來阻擊黑客的惡意攻擊,可是黑客似乎更加強大,他也迅速增大了攻擊的次數和力度。
深圳某IT企業 工作人員 陳先生:這個攻擊增加到20G-30G的流量攻擊網站已經無法處理。 然後造成的結果就是把我們的訪問完全堵塞住,完全沒有辦法進行訪問我們的網站。
不管如何升級防禦系統都無法截住黑客源源不斷的攻擊,無奈公司只好向專業的計算機維護公司求救,他們派來了最頂級別的工程師,但是,他們面對黑客的攻擊也是束手無策,公司在不到一天的時間裏面全面陷入癱瘓。
防禦系統發揮不了作用,計算機專家也想不出解決辦法,公司該怎麼辦?難道就這麼眼睜睜地看著辛辛苦苦建立起來的網站毀於一旦嗎?可是,這時一個新情況的出現,讓公司陷入更深的危機當中。
原來公司的服務器是放在深圳一家服務器提供商的機櫃中,服務器提供商要求公司將他們的服務器遷出。
深圳某IT企業 工作人員:因為我們本身找到服務商放入我們的機櫃裏面去 但是機櫃同時它有其他企業也放在 服務器也放在那裏面 他攻擊的同時對整個機櫃裏面的其他企業也造成影響 這樣子服務商要求我們下櫃 不能給我們提供繼續的服務了。
黑客在攻擊公司網站的時候,其他公司的服務器也受到了牽連,無奈為了避免其他公司的網站遭受攻擊,他們只能將服務器搬走,選擇其它的服務器託管地點。可是,黑客就像長了眼,服務器轉到哪,它就攻擊到哪,而其他公司的服務器也跟著遭殃。沒有辦法公司的服務器,只能不斷轉移地點,這讓公司無法經營下去了。
工作人員告訴記者,由於網站受到影響,公司業務無法正常開展,給公司造成了較大的經濟損失,同時公司利用網站進行培訓的招生計劃也受到了很大的影響,本來能招50人的班級,現在卻少得可憐。
深圳某IT企業 工作人員 陳先生:年這個班是4月份開學的 目前只有學生12個人。
公司的業務已經受到了毀滅形影響,除了不斷轉移服務器也沒有其他的辦法。可這樣和黑客打遊擊也不是長久之計,看來依靠公司自己的力量是無法度過這場危機了?該怎麼辦呢?
這時候有員工提出可以報案,可是,黑客深藏于虛擬世界的某一個角落,真能從現實中把其抓住嗎?抱著試試看的想法,公司負責人馬上到深圳市南山公安分局進行了報案。
民警經過分析,確定這家公司的確遇到了網絡黑客。
深圳南山公安分局 網警隊民警:黑客一詞原是源於一個英文單詞叫hacker,它的原意是指用斧頭砍木材的工人,來引申為黑客這個詞語的含義。黑客早期是一部分喜歡研究和發現計算機和網絡系統漏洞的人,但是隨著互聯網和網絡經濟的發展,因為利益的關係。 很多黑客編寫黑客入侵程序和木馬程序在網上兜售 ,此黑客産業鏈悄然形成。
過調查發現,這是一群有著極強的反偵察意識的黑客,要想找到他們難度非常大。
市南山公安分局 網警隊副隊長 黃奇敏:這個案件存在三大難題,第一點是攻擊人的數據在網上註冊的都是虛假身份,很多都是無法查實的。第二點犯罪嫌疑人所用的服務器都是通過代理器,通過國外的服務器機站加設的。常來説比較難溯源 第三點嫌疑人每次攻擊完,不會留一點攻擊過來的痕跡不留下任何痕跡。
黑客高明的手法讓警方一時不知從何下手,工作進度曾經一度停止下來。即便偶爾能找到一個線索,可總是查著查著就杳無蹤影了。狡猾的黑客利用網絡技術抹去了自己經過時留下的痕跡。但是天網恢恢疏而不漏,經過了近兩個月的調查,民警們終於在黑客攻擊網站後,發現了沒來得及清理的痕跡。
深圳南山公安分局 網警隊民警 羅李波:任何的一個行為,管是社會行為還是網絡行為它都會留下相應的痕跡,管黑客是處心積慮採用了很多一些反偵查的方式和手段,避警方的追蹤是我們還是在海量的服務器數據分析中發現 黑客在國內的一些痕跡。
警方對數據進行了進一步分析,最終鎖定了罪犯的犯罪地點——河南省平頂山市。民警們立刻前往該地,在當地警方的配合下,對黑客實施了抓捕。
深圳南山公安分局 網警隊民警 羅李波:我們通過分析黑客所登陸和使用服務器的數據,發現黑客在我們國內河南省的一個地方進行活動,我們乘勝追擊到河南開展工作 最後到黑客工作室的幾名人員成功抓獲。
攻擊深圳公司網絡的黑客團夥終找到了,公司上下總算是可以鬆口氣。但民警進入犯罪嫌疑人住處的那一幕卻令他們記憶猶新。一間不大的屋子,擺滿了礦泉水和快餐盒,幾個九零後正坐在電腦屏幕前忙碌著。很難想象,一次次突破公司堅固的網絡防線致使網絡癱瘓的竟是這幾個年輕人。他們小小年紀,怎麼會如此精通黑客技術? 他們與深圳的那家公司毫無瓜葛,為什麼要窮追不捨地對其進行攻擊呢?
犯罪嫌疑人李某交代了,在上學的時候,就一直比較癡迷于網絡遊戲,但是,有一天他的遊戲帳號被盜了,這次帳號被盜,改變了他的人生。
犯罪嫌疑人 李某:遊戲號被盜了,然後感覺挺難過 ,辛辛苦苦把遊戲號的級別玩那麼高,覺得挺可惜。
知道自己是被黑客盜號以後,李某就下定決心要把黑客技術學會。
犯罪嫌疑人 李某:上學也不好好上,天天在網吧一直學學學,學了將近5、6年左右學會了,然後一直接觸這個行業。
經過幾年的學習,李某已經成為了網絡虛擬世界裏一名很有實力黑客,他開始承攬業務,而盈利模式就是以黑客身份攻擊客戶指定的網站。這種攻擊模式在叫DDOS攻擊。而李某吸引客戶的方式卻是打著防止 DDOS攻擊的幌子。
深圳南山公安分局 網警隊民警 羅李波:在我們工作中我們就發現,有很多在互聯網上通過很多拍賣平臺出現的這些鏈結,名義上是打著抗擊或者防禦DDOS攻擊這種服務 實際上他還提供攻擊別人的服務。
李某交代,客戶一般都會通過qq和他們聯絡,通過討價還價確定價格,價格標準是根據對方防禦級別的不同而設定的。
李某交代,他們攻擊網站的時間,大部分是在每天上午九點到下午五點,他們會對企業進行不間斷的攻擊。每次攻擊後,只要被攻擊的網站打不開,就算是成功了。這時,幕後主使就會通過網銀或支付寶給黑客打一筆錢。從雙方開始練習到最終付款,完成交易,黑客們和客戶從來都沒有見過面。
李某交代,攻擊深圳公司的 業務也是從網上接的,對方非常的謹慎,只是通過qq號碼進行聯絡,彼此相互並不了解,更不知道對方在什麼位置。雖然線索很有限,但民警們還是想通過銀行轉賬和支付寶的交易記錄尋找一些線索。
有了這些記錄,民警們最先想到的就是支付寶的實名制。隨後,他們根據支付寶上的身份認證查到當事人,卻發現並非犯罪分子本人。
深圳南山公安分局 網警隊民警 羅李波:在我們案件中幕後黑手也知道這事情是違法行為,然後用虛假的身份註冊一個網絡交易的支付賬號。
支付寶的身份是假的,這讓案件再次陷入了困境。可隨後細心的民警們就想到,就算支付寶賬戶可以盜用他人的,但支付寶裏的錢還是要通過自己的網銀充。
深圳南山公安分局 網警隊民警 羅李波:但是我們通過對這個賬號的分析就發現了他的一些充值的記錄 通過充值記錄最後鎖定了幕後黑手。
警方根據線索查到幕後主謀是位於北京西郊的一家IT企業內,這家企業與被攻擊的企業有著同樣的業務範圍,隨後深圳警方立刻趕往北京在當地警方的配合下,對犯罪嫌疑人實施了抓捕並立刻進行了審訊。
深圳高新技術園區派出所 民警 盧日增 :抓獲的嫌疑人是北京某公司的一個總裁,他的顧慮比較多,我們採用政策攻心,巧妙運用證據,徹底摧毀了他的心理防線。最後還是迫使他交代了犯罪事實,主要交代有兩個方面,一個承認了叫他的下屬,公司的部門經理找黑客這個事實,另外也交代了他付款出資給部門經理的犯罪事實。
原來,北京這家企業看到深圳的那家公司發展的如此迅速,內心的危機感不斷增強。為了打擊同行,採取了不正當的手段,從網上聘請了黑客犯罪嫌疑人李某對深圳這家企業實施了攻擊,擾亂其網絡的正常運營。
深圳南山公安分局 網警隊民警 羅李波:警官高層的領導為了達到他的打壓競爭對手的目的,直接授意他的下屬雇請黑客實施攻擊行為。
犯罪嫌疑人劉某是公司的一名工作人員。老闆授意對深圳公司進行攻擊後,主要就是他與黑客聯絡和交易。
李主任:主要是支付寶,另外還有銀行卡轉帳。
記者:當時你跟他從確認攻擊到完成交易,總共多少次,你有沒有印象。
李主任:我的記憶中有7、8次。
記者:讓他攻擊,每次攻擊時間多長。
李主任:每次大概是6、7個小時。
記者:6、7個小時 每次的價錢呢。
李主任:價錢在1200左右。
記者:1200左右。
這些電腦黑客們怎麼也想不到,在電腦上輕輕點幾下鼠標,敲幾下鍵盤,看似惡作劇的行為,卻能引得自己深陷大牢。在這些黑客看來,這種黑客攻擊不過就是讓網站的癱瘓而以,怎麼就會構成了犯罪了呢。
民警告訴記者,隨著網絡的延伸,虛擬世界跟現代世界越來越對應,這種為了競爭,在網絡裏進行的侵害競爭對手合法權益的行為可以定義為網絡上的欺行霸市行為。
南山公安分局 副局長 張欣之 :這個案件作案的手法是公司惡性競爭,請黑客惡意攻擊另外同行業公司的服務器。這種犯罪的模式和邏輯實際上是跟現實社會的欺行霸市是很對應的,所以我們把它定義為虛擬世界的欺行霸市。
民警介紹,網絡的發達,讓更多的企業把網絡作為公司業務重要的組成部分,企業的競爭也從現實世界發展到虛擬的網絡,前不久又一家單位也是遭到了黑客的攻擊。
深圳某中學 工作人員:首先我們整個網絡的頁面,頁面的內容全都沒了,一片空白,我們的數據庫潛藏的內容也被它清了。
民警告訴記者,之所以黑客能夠輕而易舉的發起攻擊,是因為黑客的技術非常容易掌握,並不是像影視作品裏描述的那樣高深莫測。
深圳南山公安分局 網警隊民警羅李波:大家對黑客不太了解的人,也許會認為黑客的技術含量非常高,文化層次非常高,其實不然現在隨著網絡的發展。黑客技術的門檻越來越低,結合到本案我們這個案件中的幾名黑客年齡都在20歲左右,文化程度也不高,他們僅僅通過網絡上的一些教程,黑客群體的口傳心授掌握了一些基本的黑客技術,然後再利用黑客産業鏈上的服務器資源、木馬程序然後實施攻擊。
正如同這件案子中的那幾名九零後一樣,黑客們不需掌握太多的網絡技術,只要學到一些攻擊技巧,就可以輕鬆地讓網絡癱瘓。也正因為如此,在這個網絡發達的時代,黑客遍佈各地。
民警告訴記者,很多黑客之所以走上犯罪的道路,完全是因為對法律的無知。本案中無論是以黑客進行牟利的犯罪嫌疑人李某還是雇傭李某的劉某等,都沒有意識這種在虛擬網絡世界裏的攻擊是一種犯罪行為。
犯罪嫌疑人 劉某(化名)知道這個事情肯定是有違反法律法規,但是就像我剛才所説的,我不覺得這件事情會引起公安機關的重視。
深圳南山公安分局 網警隊民警 羅李波:我們國家2009年全國人民代表大會通過《刑法修正案七》,在這個修正案裏面加大了計算機網絡犯罪的打擊力度,一般情況下涉及計算機網絡犯罪的可以判處3年以上5年以下有期徒刑,拘役或者管制,如果情節特別嚴重的,單個罪名可判處有期徒刑15年。
大部分網絡犯罪分子在進行網絡攻擊前都沒有料到網絡犯罪的刑罰有如此嚴厲,甚至沒有意識到自己的行為觸犯了法律。為了在行業競爭中佔有一席之地,當初只是想教訓一下競爭對手的幕後操縱者,現在也是追悔莫及。
犯罪嫌疑人 張某(化名)王先生:對,當時我的意識就是兩個人對罵,我當時認為這只是比對罵升一下級,我還沒有把它認為是一個觸犯刑法的事情,這真的是我的可悲 非常可悲的一點。
本來是為了在商業競爭中戰勝對手,可是,沒有想到卻觸犯了法律,雇傭黑客的幾名公司高管後悔不已。
犯罪嫌疑人 劉某(化名)其實最想念還是我小孩,畢竟3歲多的時候,他的變化會非常快,所以如果您有機會的話,能跟我妻子説一聲,讓她每天把我小孩的照片或者錄像幫我錄一份。儘管這段時間我見不到他 ,但是我也不願意錯過他的任何成長的過程。
犯罪嫌疑人 張某(化名)我會好好在這裡面改造,然後深刻檢討自己的錯誤,我也希望以我的經歷觸動更多同行業的人不要用這種不正當的手段做競爭,否則會有更多的悲劇出現。
而黑客犯罪嫌疑人李某把自己走上犯罪道路的原因,歸罪于網絡遊戲。
犯罪嫌疑人 李某(化名)希望各位朋友不要天天迷戀遊戲,怎麼説呢,現在迷戀遊戲會把你們給害了。 儘量的去找一個好的工作,安安穩穩的工作,別再貪玩就行了。
因為黑客技術很容易在網絡上買到,又不需要具備多麼專業的知識,導致黑客在網絡上開始氾濫。我們也提醒企業和個人,不要因為個人恩怨,利用黑客去擾亂網絡的正常秩序,間接成為黑客的幫兇。
來源:央視網
更新時間:2013年01月15日 22:04
視頻簡介:本節目主要內容:深圳某公司的網絡系統遭到黑客的攻擊,使公司癱瘓。在沒有辦法之下,公司的負責人向公安機關報了案。在警方的細心調查下,最終將幾個黑客抓獲。在黑客提供的線索下,警方經過調查又將雇傭黑客的幕後黑手抓獲。原來是同行的競爭,但這虛擬的競爭已經構成了犯罪。