综合

流量攻击、恶意差评…… 当心网络勒索的“黑手”

原标题 当心网络勒索的“黑手”

2017年5月集中爆发的Wannacry(“想哭”)勒索病毒,至今让全球大量互联网用户心有余悸:该病毒利用漏洞锁定计算机数据和文件,向用户敲诈比特币。据统计,全球超过150个国家、10万家机构组织、100万台电脑遭受该病毒攻击,造成的经济损失超过80亿美元。

这种新型的勒索方式,实际上也掀开了互联网“黑产”的黑幕一角。记者调查发现,近年来随着互联网的迅猛发展,特别是移动互联网的快速普及,过去的敲诈勒索也纷纷改头换面搬到了网上,并且呈现出较过去手法更隐蔽、涉及面更广、危害更大等特点,网络勒索也逐渐发展成一条新兴的地下黑色“掘金”产业链。

黑客入侵勒索,手段不断升级

2017年7月12日,某大型房地产企业发现自己的服务器上数据库被加密,该企业的IT技术人员担心受责罚,隐瞒情况未上报。3个月后,该企业领导才发现该问题,但由于距离加密时间太久,黑客密钥已经过期,被加密的数据和文件无法恢复,给该企业造成了大量财产损失。

经安全厂商人员实际勘测发现,攻击者主要是使用带有恶意附件的邮件进行的钓鱼攻击。受害者点击附件中含病毒的脚本文件后,脚本文件就自动从网络上下载勒索软件,勒索软件会对磁盘上指定类型的文件进行加密,让受害者只能支付赎金解密。

据360互联网安全中心相关人员介绍,2017年以来该中心监测到大量针对普通网民和政企机构的勒索软件攻击,勒索软件已成为对网民直接威胁最大的一类木马病毒。目前钓鱼邮件传播依然是黑客常用的手段,此外还出现了服务器入侵、软件供应链攻击、利用挂马网页等手法,一些勒索软件还会利用系统自身的漏洞进行传播。

劫持流量、突破网站承载极限以“击溃”网站来达到勒索目的,也是一种新型的犯罪手法。2017年10月,北京法院判决了一起案件,涉案的潘某通过互联网联系境外黑客,对国内3家大型比特币交易网站进行DDoS流量攻击,导致这3家网站均出现客户端无法启动、网站交易系统瘫痪、用户不能正常访问等现象,以此要挟勒索一定数量的比特币。

“当前,黑客之间呈现团伙运作、资源整合、跨境指挥攻击等特点,使用肉鸡集群形成持续的大流量攻击。”腾讯“守卫者计划”安全专家周正介绍,其主要针对网络直播、网络游戏、网络云服务、金融教育医疗等政企网站实施攻击,继而对目标敲诈勒索钱财,威逼利诱支付保护费,已经严重危害网络空间安全稳定。

传统敲诈改头换面,网民商家容易中招

过去一些传统的敲诈勒索,如今也有不少换上了互联网的“外衣”。

今年2月,湖南省浏阳市连续发生4起受害人与陌生人聊天,被以发布不雅照片为要挟进行敲诈勒索的案件。接到报案后,湖南警方经调查发现,这些案件背后是一个福建漳州籍涉嫌犯罪团伙,主要犯罪窝点在柬埔寨,主要方式是诱骗男性用户录制不雅视频后敲诈勒索。公安部门今年7月统一收网,将该团伙77名犯罪嫌疑人成功抓获。

“不要轻信陌生人,特别是不向陌生人泄露身份和家庭等敏感信息。”腾讯“守护者计划”安全团队介绍,之所以此类犯罪能够“精准打击”,在于不法分子已提前利用非法渠道获取被敲诈对象的姓名、身份证号、家庭住址、工作单位、手机号码等个人信息。

如今,人们在网购前都会注意查看商品评价,消费者“晒单”的好坏往往能左右商家销量,但这也催生了“职业差评师”这样一个以网络勒索为生的新行当。

2017年7月底,正在机关大院办公的邱某被警方带上了警车。原来,邱某平时工作比较清闲,一天在QQ聊天群接了一份“兼职”,对方每晚给她发一些淘宝店铺的链接,让她购物后打差评。对方承诺,由其出面让商家“花钱消灾”,敲诈所得两人“对半分”。对此,受害商家在向平台投诉的同时,也选择了报警。很快,一个利用差评敲诈勒索电商卖家的团伙被警方一举破获。

部分机构疏于防范,暴露安全存在“软肋”

“2017年以来,勒索软件的攻击进一步聚焦高利润目标,其中包括高净值个人、连接设备和企业服务器,特别是针对中小企业网络服务器的攻击急剧增长。”360互联网安全中心相关负责人表示,统计显示,今年1—4月,在向360互联网安全中心求助的勒索软件受害者中,制造业是遭受攻击最多的行业,占比约为23.1%;其次是互联网企业,占比约为15.7%;外贸行业排第三,占比约为10.6%。

事实上,即使是公共服务器也可能面临网络勒索的威胁。2017年8月,某公共服务系统单位的工作人员在对服务器进行操作时,发现数据库内所有文件都无法打开,怀疑遭到勒索软件加密,因此向360安全监测与响应中心求助。幸好该勒索软件程序编写存在漏洞,安服人员直接利用解密工具恢复了数据。

调研结果显示,当前许多政企网站在安全上“裸奔”,是导致网络勒索得以乘虚而入的重要原因。例如,一些政企机构内部隔离网络中的设备不及时打补丁,这些缺乏日常维护的电脑一旦不慎与外界被感染的介质连接,反而比正常更新的电脑更无招架之力,而出现大面积陷落的情况。

腾讯“守护者计划”相关负责人表示,在线上对抗和线下配合警方打击治理中,通过综合分析案例和犯罪手法发现,当前网络勒索出现的新趋势主要表现为分工精细化、产业专业化,同时技术门槛降低,利用新技术或新模式的能力强,并有跨境公司化或团伙化运营等特点,给法律定性、调查取证、打击治理等诸多方面都带来新的挑战。

与网络勒索日益高发相对应的是,当前我国一些政企机构员工甚至IT管理者依然轻视安全问题,不能对突发安全事件作出正确的判断,甚至出现国家有关部门发布预警公告后也毫不在意的情况。360互联网安全中心发布的勒索软件威胁形势分析报告显示,政企机构面对网络安全时对病毒预警不在乎、管理规定不遵守、应急方案不执行等情况大量存在,业务优先忽视安全、内部安全监管机构级别低缺乏话语权、疏于日常的安全教育和培训等因素也影响了风险防范。

对此,业内专家表示,政府、企业和个人都必须将网络安全置于突出位置,做好日常维护,才能避开网络勒索的“黑手”。(记者 张 璁)


【责任编辑:雨蝶】

春运“小桔灯” 把温馨“种”在旅客回家路

他们是一支聚焦服务旅客出行的志愿者队伍,由车站工作人员和大学生志愿者组成,服务覆盖进站、安检、检票、出站、换乘等重点乘车环节,被称为“小桔灯”志愿

国家医保局亮剑精神疾病医疗乱象,本周完成全国医疗机构集体约谈

医保监管风暴来袭,精神疾病诊疗机构迎来全面体检。国家医保局2月4日发出紧急通知,要求各省级医保部门本周日前完成对辖区内所有精神疾病类医保定点医疗机构的集体约谈。这项举措旨在严厉打击违法违规使用医保基金乱象,以近期媒体曝光的湖北省襄阳市、宜昌市部分医疗机构问题为反面教材,开展全行业警示教育。此次约谈范围涵盖所有精神类定点医疗机构,包括综合医院精神科。各机构主要负责人将面对

“乡村好房子”创新论坛暨京津冀超低能耗建筑产业发展大会圆满落幕

近日,康居时代“乡村好房子”创新论坛暨京津冀超低能耗建筑产业发展大会在北京盛大启幕。本次大会由京津冀超低能耗建筑产业联盟农村工作部主办、北京康居时代科技发展有限公司承办,汇聚了京津冀及周边地区住建、农业农村、发改等相关部门代表、行业权威专家、知名企业负责人、金融机构代表及乡村业主代表等各界力量。

春运首日 武铁精心守护旅客安全有序出行

立足岗位,以不同方式守护旅客平安有序温馨出行。凌晨时分,华中地区最大的动车组检修基地——武汉动车段灯火通明。这里承担着京广高铁、郑渝高铁、荆荆高铁、武宜高铁等线路的动车组检修任务,动车组运行范围覆盖全国50余个主要城市,被形象地称为“动车医院”。今年春运,武汉动车段配属的258组

重庆“阴阳菜单”宰客被查实!官方零容忍,涉事饭店停业整顿、退还费用

相同菜品差价达数十元,市场监管部门以“零容忍”态度责令其停业整顿并退还消费者费用。重庆市沙坪坝区市场监督管理局发布通报,对近日网传的“阴阳菜单”事件作出正式回应。经查,涉事饭店使用标价不一致的两种菜单行为属实。目前立案调查已终结,市场监管部门已责令该饭店停业整顿,退还费用,并将根据调查情况依法依规严肃处理。--

衡德高速公路改扩建项目荣获京津冀交通一体化劳动竞赛优秀项目

近日,2025年度京津冀交通一体化(河北赛区)重点建设项目劳动竞赛优秀项目名单公布,衡水至德州高速公路改扩建项目名列其中。全省共有13个项目获奖。衡水至德州高速公路改扩建工程起自衡德高速邓家庄枢纽互通,终于衡德高速冀鲁界南运河,作为冀东南地区重要的交通通道、衡水市规划高速公路网中“一环、两纵、三横”的重要组成部分

全国铁路明日调图 武汉首开往返呼伦贝尔图定旅客列车

1月26日零时起,全国铁路首次调整2026年列车运行图,中国铁路武汉局集团有限公司同步对列车运行图进行优化调整。调图后,武铁分界口图定客货列车总对数为1540.5对、较现图增加22对,其中分界口客车总对数803.5对,客货运输能力和运行效率进一步提升。

分化世界中寻求合作 | 达沃斯2026:直面“新的竞争时代”

达沃斯白雪皑皑的山谷间,全球领袖们在一个充满地缘政治紧张的世界中寻找共同立场,中国声音为多边合作带来希望。世界经济论坛2026年年会今天在瑞士达沃斯开幕。来自130多个国家和地区的近3000名政商学界代表齐聚这座雪山小镇,在“对话的精神”主题下,探讨处于十字路口的世界经济前景。论坛总裁博尔格·布伦德坦言:“年会将在全球自二战以来最复杂的地缘政治背景下举行。” 随

包钢爆炸事故再现“安全周期律”,6年21起事故暴露管理沉疴

巨型球罐炸飞数公里,2死8失联84伤的惨痛代价背后,包钢集团6年内已发生21起安全事故,整改措施未能触及本质。1月18日15时03分,包钢股份板材厂炼钢作业部一个650立方米的饱和水、蒸汽球罐发生爆炸。截至19日,事故已造成2人死亡、8人失联、84人受伤,其中5人重伤。爆炸现场升起形似蘑菇的巨大白烟,冲击波震碎周边数公里内居民玻璃。事发监控画面显示,有巨大球状物

多地彻查“全网最忙五人组” 问责77人

从政府项目评审专家到行政执法处罚对象,从公益项目受助者到学术期刊编委,张吉惟、林国瑞、林玟书、林雅南、江奕云这五个源自网络人名大全的虚构角色,在过去四年间“活跃”于湖北、浙江、辽宁等四省多个官方公示文件中,被网友称为“全网最忙五人组”。事件曝光后引发社会对形式主义、官僚主义的强烈关注。1月15日最新追踪报道显示,多地已完成核心调查工作,累计问责77人,涉案资金全部追缴归还

企业年金新规落地:中小微企业职工迎来“第二养老金”

2026年开年,企业年金普惠制改革破冰,灵活缴费与简易程序为亿万职工铺就补充养老之路。1月15日,人力资源社会保障部、财政部联合发布《关于进一步做好企业年金工作的意见》,标志着我国补充养老保险制度进入普惠发展阶段。新规通过简化程序、灵活缴费等举措,旨在将企业年金覆盖面扩展至各类社会组织及中小微企业职工。截至2025年三季度,全国企业年金积累基金规模已达4.0

琼深社工携手启新程 共绘自贸港发展蓝图与民生暖心图景

岁序常易,华章日新。1月9日,海南省社会工作联合会秘书长王海燕受深圳社联理事长严书翔邀请,作为特邀嘉宾出席深圳市社联社工服务中心年会,与深圳同仁共话发展、共商合作新篇。年会现场,700余名社工的身影汇聚成一道亮丽的风景线。这场跨越岗位与领域的相聚,不仅彰显了社会工作者强烈的职业归属感,更凸显了深圳社联强大的行业凝聚力。在严书翔“党建为魂、专业为基”理念的引领下,深圳社联

燃情冰雪铸魂育人:哈体院“冰雪思政课”开启思政教育新范式

1月6日下午,由省委教育工委、省教育厅主办,哈尔滨体育学院(国家冰雪运动学院)承办的“黑土地上的精神力量”全省大中小学思政育人大课堂2026年首场“冰雪思政课”,在哈尔滨体育学院大学生滑冰馆精彩呈现。活动以“燃情冰雪砥砺报国志 接续奋斗筑梦新征程”为主题,省委教育工委常务副书记、省教育厅厅长许振宇出席,省教育厅相关负责同志、在哈高校及教育局代表、大中小学师生代表等1000余人现场

全国宣传部长会议:把经济宣传摆在新闻舆论工作重要位置

全国宣传部长会议1月5日在京召开,中共中央政治局常委、中央书记处书记蔡奇出席会议并发表讲话,强调要把经济宣传摆在重要位置,加强舆情应对与舆论引导,巩固壮大自信自强、团结奋进的主流思想舆论。新华社记者 殷博古 摄。蔡奇在讲话中指出,党的十八大以来,以习近平同志为核

网红玫瑰盐实为工业盐:重金属超标,监管存在空白

一款粉红色、号称“高营养价值”的玫瑰盐在网络平台热销,价格高达每斤240元,是普通食盐的数十倍,消费者不知道的是,这种所谓的“高端食盐”并不符合我国食用盐标准。近日,多个网络平台上出现粉红色的进口“玫瑰盐”,打着“纯天然无污染”、“富含矿物质”等营销标签迅速走红,成为不少消费者眼中的“高端食盐”。测评机构对五款“玫瑰盐”进行检测,发现均含有铅、砷、铬等重金属,且含

返璞归真,重塑生活:大喜村圆生活生态社区诠释当代乡居新范式

在快节奏的都市生活中,越来越多人渴望逃离钢筋水泥的桎梏,寻觅安放身心的净土。福建福州永泰大喜村,藏于群山之间,凭借澄澈溪流、浩渺湖面、葱郁树林与清新空气,成为一群追梦者的归宿。他们在此扎根打造圆生活生态社区,以回归本真的生活实验,诠释“乡村才是真正的奢侈”的内涵,更在城乡融合、南北联动与中外文化交流中,勾勒出独特的康养旅居新图景。

沪渝蓉高铁武宜段即将开通 汉口至宜昌最快69分钟可达

昨天上午10时,随着G9385次“复兴号”列车从汉口站驶出,沪渝蓉沿江高铁武汉至宜昌段(以下简称沪渝蓉高铁武宜段)媒体试乘体验活动启动。中国铁路武汉局集团有限公司党委宣传部,联合宜昌、荆门、天门市宣传部门,邀请中央省市媒体、网络达人等70余名记者,深入天门、钟祥、荆门、当阳、宜昌等沿线车站、城市开展行进式调研采访,亲身感受这条贯穿江汉平原的交通新动脉。
返回
顶部