11月30日,公安部在京召開新聞發布會,通報全國公安機關持續開展“凈網”行動,全力打擊黑客類違法犯罪舉措及總體成效情況,公布打擊黑客類違法犯罪典型案例。
將人臉頭像制作成視頻繞過真人核驗
公安部介紹,2023年5月,廣東汕頭網安接到線索后偵查發現,犯罪嫌疑人陳某財等人通過在網上購買公民個人信息,利用境外AI人臉技術軟件將人臉頭像制作成視頻,繞過了真人核驗環節。
2023年7月5日,在廣東省公安廳網警總隊的統一指揮下,廣東汕頭網安在深圳、揭陽、汕頭等地對該團伙開展統一收網行動,抓獲犯罪嫌疑人7名,扣押涉案電腦、手機、移動硬盤、手機卡、銀行卡等涉案物品一大批,查獲涉案抖音賬號1萬余個,涉案金額60余萬元。成功偵破利用App漏洞實施犯罪的“黑客”網絡團伙。
醫院掛號難?或是黑客非法搶占資源
演唱會一票難求、醫院專家掛不上號,這些現象背后可能存在非法搶占資源的黑客犯罪。公安部網絡安全保衛局副局長、一級巡視員李彤在新聞發布會上介紹,警方重拳打擊非法搶占火車票、醫院掛號、景區及演唱會門票等社會資源的違法犯罪行為。北京、江蘇警方偵破多起非法搶占三甲醫院醫療掛號、暑期熱門景區門票等社會資源的案件,查獲用于實施非法搶占行為的網絡賬號20余萬組,查明涉案資金700余萬元。
公安部發布的打擊黑客犯罪十大典型案例,包括一起北京某熱門景點被非法搶票案:2023年7月,針對北京部分熱門景點門票預約難、購票難等問題,北京公安機關成立專班,發現了兩個位于外省的非法搶票團伙,自行制作非法搶票軟件,用于搶占全國多地熱門景點門票,后通過網絡加價倒賣。2023年7月至8月,在當地警方的協作下,北京公安機關抓獲開發軟件、非法搶票等涉案人員16名,查獲各類搶票軟件26款,涉案金額230余萬元。
新能源汽車故障電池數據遭篡改后重用
近年來,以汽車數據為核心的新安全問題日益凸顯。公安部介紹一起發生在新能源汽車領域內的黑客犯罪案件,即上海嘉定新能源車“克隆”電池案。2023年5月,上海公安機關發現轄區某新能源車企動力電池數據存在異常。排查發現有多個ID的動力電池在北京、江蘇、上海、福建等地同時出現并使用。這些ID號的車輛在之前都因交通事故而被后臺鎖住了電池組,無法充電和行駛,相關電池組內的數據極有可能被人為盜刷篡改,破解鎖定功能。此類被鎖定的故障電池重新上路行駛,極有可能引發電池短路甚至起火等高危情況。2023年6月,上海警方輾轉多地將4名犯罪嫌疑人悉數抓獲,并繳獲一批作案工具。
焦點
黑客犯罪手法有哪些?侵入監控探頭,病毒攻擊,引誘點擊“釣魚”鏈接
日常生產生活中可能會遇到的黑客犯罪手法有哪些?李彤在新聞發布會上介紹,黑客可能侵入監控探頭,竊取用戶隱私數據。比如,河南警方打掉一個非法侵入、控制攝像頭的犯罪團伙,查明其利用漏洞控制家用攝像頭1000余個,非法窺探他人家庭隱私,甚至錄制視頻兜售牟利。
除此之外,李彤還介紹,其他常見的方式還有病毒攻擊,通過電子郵件、即時通訊工具等途徑傳播勒索病毒,以加密用戶文件、破壞用戶計算機功能、公布或刪除用戶敏感數據為要挾,逼迫用戶支付贖金,實施敲詐勒索。偽裝成政府部門、金融機構、熟人朋友等群眾信任度高的人員、機構,引誘用戶點擊“釣魚”鏈接,直接提交個人信息或下載惡意程序,從而實施盜竊、精準詐騙。
黑客如何“助推”電詐犯罪?竊取數據、篡改網站、劫持流量
近期打擊緬北電信網絡詐騙犯罪行動引起社會廣泛關注,黑客犯罪在此類活動中扮演了何種角色?公安部網絡安全保衛局副局長石鈾在新聞發布會上介紹,從近年偵辦的案件來看,黑客犯罪已成為涉網犯罪的“技術引擎”,犯罪分子通過竊取數據、篡改網站、劫持流量等方式,為電信詐騙、網絡賭博、網絡色情、網絡水軍等違法犯罪活動提供技術支持、物料信息和推廣引流服務。
天津警方打掉一個流量劫持團伙,查明其通過自動跳轉、彈窗等方式推廣網絡賭博、網絡淫穢色情等非法網站,涉案資金達7000余萬元。
除了助推電詐活動外,石鈾介紹,近年來黑客犯罪還呈現從網上延伸到現實,例如遙控停車場升降桿、篡改加油機稅控芯片;從“逞能炫技”向“侵財逐利”轉變,從“單打獨斗”向“團伙作案”轉變,盜取網絡資產,搶占公共資源,干擾計價計量系統,偽造職業資格證書等。
他還表示,隨著人工智能、區塊鏈、物聯網等新技術、新業態、新應用的發展變化,黑客犯罪分子的作案手法也在不斷升級,比如使用人工智能技術偽造人像和語音、利用區塊鏈智能合約漏洞大量增發“虛擬貨幣”套取他人財產等新情況層出不窮。
四川警方破獲一起假借救災名義發行虛擬貨幣實施詐騙的案件,查明黑客團伙以抗震救災名義發布所謂“四川加油幣”,誘騙網民購買后利用后臺預設的后門大量增發套現,涉案金額達到1200萬元。
警方建議
不要亂點來路不明網址鏈接
在生活中如何避免黑客攻擊?李彤建議,增強網絡安全意識,上網要安裝防火墻和殺毒軟件等防護措施,及時完善、修補系統漏洞,及時升級網絡應用;其次,提高警惕,不要隨意點擊來路不明的網址鏈接、掃描來歷不明的二維碼,不要隨意鏈接免費wifi熱點,避免被植入木馬病毒;還要做好密碼管理,不要將網絡賬號密碼、開機密碼、鎖屏密碼、支付密碼等設置成姓名拼音、出生日期類簡單字符,最好定期更換密碼。
據了解,針對黑客攻擊犯罪,公安機關在偵查調查的同時,均同步啟動“一案雙查”機制,分析案事件成因,依據《網絡安全法》《數據安全法》《個人信息保護法》等法律法規,對問題單位違法違規行為開展調查,依法開展約談、責令改正、警告、罰款、吊銷證照、暫停業務、停業整頓等執法活動,切實壓緊壓實網絡和數據安全主體責任。
公安部表示,伴隨新技術、新業態、新應用的不斷出現,黑客犯罪也將呈現新的規律特點。公安機關將緊跟犯罪形勢,創新打擊策略,堅決遏制黑客犯罪發展蔓延,保障網絡空間安全有序。
及時掌握網絡安全態勢 盡在傻蛋網絡安全監測系統
本文來源:互聯網
如涉及侵權,請及時與我們聯系,我們會在第一時間刪除或處理侵權內容。
電話:400-869-9193 負責人:張明