5月20日,廣州市公安局天河區(qū)分局官方微博發(fā)布警情通報(bào)稱,廣州某科技公司自助設(shè)備的后臺系統(tǒng)遭受網(wǎng)絡(luò)攻擊并被上傳多份惡意代碼。接警后,公安機(jī)關(guān)立即開展調(diào)查,提取相關(guān)樣本,依法固定電子證據(jù)。經(jīng)對網(wǎng)絡(luò)攻擊手法和相關(guān)惡意代碼樣本開展技術(shù)分析,現(xiàn)已初步判定該事件為境外黑客組織發(fā)起的網(wǎng)絡(luò)攻擊活動。
記者從廣州市公安局天河區(qū)分局了解到,攻擊者利用技術(shù)手段繞過該公司的網(wǎng)絡(luò)防護(hù)裝置,非法進(jìn)入自助設(shè)備的后臺系統(tǒng),通過橫向移動滲透控制多臺網(wǎng)絡(luò)設(shè)備,向這些設(shè)備中的后臺系統(tǒng)非法上傳多份攻擊程序,使其官方網(wǎng)站和部分業(yè)務(wù)系統(tǒng)受到影響,導(dǎo)致網(wǎng)絡(luò)服務(wù)中斷數(shù)小時,給公司造成了重大損失,部分用戶隱私信息疑遭泄露。事件發(fā)生后,該公司立即啟動應(yīng)急預(yù)案,第一時間嘗試恢復(fù)系統(tǒng),并向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案。公安機(jī)關(guān)高度重視,提取相關(guān)攻擊程序樣本,全面固定相關(guān)涉案證據(jù),并組織專業(yè)技術(shù)團(tuán)隊(duì)開展技術(shù)溯源。
編輯 | 桃子
來源 | 央視新聞客戶端
【未經(jīng)授權(quán),嚴(yán)禁轉(zhuǎn)載!聯(lián)系電話028-86968276】