今年4月開始,一股黑客攻擊狂潮席卷聯(lián)眾、完美時空等國內(nèi)多家大型網(wǎng)絡游戲公司。攻擊造成經(jīng)濟損失達上千萬元。
黑客們采用DDOS攻擊手段,在短時間內(nèi),發(fā)送大量數(shù)據(jù)造成網(wǎng)絡擁堵。作案后,便消失于網(wǎng)絡之中。
網(wǎng)絡游戲公司遭攻擊
6月10日晚,北京海淀區(qū),完美時空公司總部遭遇黑客攻擊。公司技術部工作人員最先發(fā)現(xiàn)異常,大量攻擊數(shù)據(jù)突然從網(wǎng)上涌來,沖向公司網(wǎng)站域名服務器,隨后網(wǎng)站癱瘓無法打開。
技術人員隨即進行維護和防御,但攻擊數(shù)據(jù)有增無減。6月11日下午,攻擊流量總計已超過100G!爸芤(11日)早晨來單位,工作已經(jīng)停滯,大家都在談論黑客事件!币晃还締T工稱。
此時除網(wǎng)站外,完美時空公司旗下4款大型網(wǎng)絡游戲全部無法正常進行,網(wǎng)絡充值系統(tǒng)關閉。大量玩家欲登錄官方論壇詢問情況,卻發(fā)現(xiàn)論壇也已無法打開。
6月11日,北京科技大學網(wǎng)絡技術中心的專家前往公司幫助抵御攻擊。當日傍晚,攻擊狂潮逐漸褪去,網(wǎng)站恢復正常,游戲服務器重新運營。
攻擊狂潮造成損失慘重。因充值系統(tǒng)及游戲無法運營,光完美時空一家公司損失就達數(shù)百萬元。
6月11日下午,完美時空公司發(fā)布官方聲明,稱“中國網(wǎng)絡史上最大規(guī)模的黑客攻擊在6月11日凌晨上演”。
警方調(diào)查鎖定目標
“攻擊已不是第一次發(fā)生了。”完美時空工作人員稱,此前類似的小規(guī)模攻擊已發(fā)生兩次,6月1日,公司注冊服務器遭遇攻擊,大量玩家注冊受影響,“都是有組織有規(guī)模性的DDOS攻擊”。
何為DDOS攻擊?在黑客論壇上,黑客稱這種攻擊又名分布式拒絕服務器攻擊,并無高深的技術含量,“如同在暢通的街道上,突然投入大量汽車,結果造成交通嚴重擁堵”。
但就是這種簡單又粗暴的攻擊方式給完美時空公司造成嚴重損失,6月11日,公司向海淀警方報警。
海淀警方介紹,類似攻擊行為已發(fā)生多次。今年5月,聯(lián)眾公司即遭受攻擊,聯(lián)眾托管于北京、上海、石家莊的多臺服務器癱瘓,攻擊持續(xù)長達一個月。
接到報警后,北京市公安局網(wǎng)監(jiān)處會同海淀分局迅速成立專案組。警方偵查發(fā)現(xiàn):黑客發(fā)送的攻擊包數(shù)量多達200萬。在被攻擊期間,聯(lián)眾公司工程師嘗試將服務器地址更改,但更改5分鐘后,攻擊潮水也隨之變向,呈現(xiàn)出極強目的性。
偵查中,警方曾一度發(fā)現(xiàn)了攻擊潮水的源頭,但隨即發(fā)現(xiàn)源頭的IP地址系偽造。然而隨著偵查進行,上海一家研發(fā)和銷售網(wǎng)絡防火墻的公司,進入警方視線。
民警赴上海擒黑客
6月初,專案組派出警力前往上海調(diào)查取證。6月14日晚,海淀公安分局網(wǎng)監(jiān)部門孫慶齡科長和刑警頓松濤隊長一行6人趕至上海。
此前在上海警方配合下,依據(jù)所掌握證據(jù),警方已認定涉案公司經(jīng)理羅某及產(chǎn)品銷售人員李某等人有重大作案嫌疑。
6 月的上海正為梅雨季節(jié),為確保抓捕,警方冒雨對涉案公司的辦公地點及涉案人員暫住地進行了大量摸排走訪工作。
在對所有涉案人員進行確認后,6月16日早晨,抓捕小組早早守候在涉案公司的辦公地點附近!白ゲ吨凶畲蟮睦щy,就是在抓捕嫌疑人同時能否發(fā)現(xiàn)作案工具!鳖D松濤說。
上午9點剛過,羅某及李某等人陸續(xù)來到公司,但抓捕名單中參與攻擊的公司女員工黃某卻沒有出現(xiàn)。經(jīng)請示,抓捕隊長頓松濤決定先行抓捕羅某和李某。
此時,位于17層的涉案公司經(jīng)理室內(nèi),羅某和李某正開會討論,突然出現(xiàn)在面前的警察讓他們不知所措。民警們現(xiàn)場對李某和羅某進行了突審,李某如實交代了自己利用黑客手段向多家網(wǎng)絡游戲公司發(fā)動網(wǎng)絡攻擊的犯罪事實。
當晚,除羅某和李某外,另外兩名參與攻擊的公司女員工黃某、邊某也被順利抓獲歸案。藏于羅某經(jīng)理室內(nèi)柜子中的10余臺用于網(wǎng)絡攻擊的電腦服務器被警方暫扣。
至此,發(fā)動了系列黑客攻擊的“幕后黑手”全部落網(wǎng)。
本報記者 王鵬 張晗
相關報道:
安徽新華電腦學校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢】