【华夏经纬网综合报道】20日,广州市公安局天河区分局发布《警情通报》称,广州市某科技公司遭境外黑客网络攻击,公安机关立即开展调查,提取相关攻击程序样本,全面固定相关涉案证据,并组织专业技术团队开展技术溯源。27日,天河区分局再度发布《警情通报》表示,此前境外黑客网络攻击案件侦查取得重要进展:该公司遭受的网络攻击系中国台湾民进党当局有关的黑客组织所为。
台湾黑客组织:攻击手法简单粗暴 攻击范围较广
据警方调查掌握,该台湾黑客组织近年来频繁利用公开网络资产探测平台,针对大陆10余个省份的1000余个重要网络系统(涉及军工、能源、水电、交通、政府等)开展大规模网络资产探查,搜集相关系统基础信息和技术情报,并通过大范围发送钓鱼邮件、公开漏洞利用、密码暴力破解、自制简易木马程序等低端网攻手法实施了多轮次网络攻击。特别是去年以来,该台湾黑客组织针对我境内目标的攻击规模和攻击频次均有明显提升,骚扰破坏意图明显,用心极其险恶。
技术专家称,该台湾黑客组织的技术水平整体较低,攻击手法简单粗暴,攻击范围较广,多次被我网络防护系统监测发现。其自制网络木马程序编程水平低下,留下多处可被反向追踪的犯罪线索,为警方查明犯罪事实、锁定犯罪嫌疑人及其上网地点提供了有利条件。
技术分析显示,虽然其频繁利用VPN代理、境外云主机和傀儡机等网络资产,通过大量来自美国、法国、韩国、日本、荷兰、以色列、波兰等国家的IP地址实施网络攻击,意图掩盖其真实攻击来源,但通过网络侦查调查不难查清该黑客组织实施网络攻击犯罪的整个过程及其真实意图。
广州市公安局天河区分局表示,目前,已将有关情况上报国家有关部门。下一步,将继续对该案开展侦查调查,依法打击相关犯罪团伙及其幕后主使。
绿营网军恶行累累:偷取情报 散布虚假资料
台湾资通电军是台湾当局于2017年6月主导建立的“第四军种”,2022年改革为台湾防务部门直属机构,主要承担电子作战、信息作战、网络作战及军线维护管理等职能,是台湾当局对大陆实施网络作战的主力。据说主要有三种功能,首先是对岛内网络进行安全防护;第二是获取对手的金融、军事情报,或破坏、瘫痪ATM和网站等以及对民用设施发动网络攻击;第三是造谣,如散布虚假资料,进行认知作战等。
台湾资通电军一经成立,便对大陆大肆开展各类网络渗透破坏活动,是危害网络空间安全的毒瘤。一方面,以大陆国防军工、航空航天、能源基建等领域为重点,搜寻目标定向实施网络攻击,妄图窃取敏感数据资料,为台湾当局搜集情报。另一方面,频繁扭曲网络舆论,雇用水军,借机生事,放大矛盾,挑唆对立,从中渔利。
值得注意的是,岛内“台独”势力豢养的网军不仅仅只对大陆下手,也搅得岛内一团糟,被岛内各界视之为“毒瘤”。每当重要选举来临,这些网军便倾巢而出,对民进党的对手大肆抹黑或“抹红”,同时编造一些假消息,降低对手的支持度。
网络空间已成反“台独”斗争重要主战场之一
厦门大学台湾研究院讲座教授、中国和平统一促进会学习研究委员会副主任郑剑表示,“警方对此次‘台独’分子网络攻击个案调查结果新的案件公布,进一步说明大陆方面打击网络空间分裂国家犯罪行径的决心意志和强大能力。”
郑剑分析说,目前网络空间已成为反“台独”斗争的重要主战场之一,主要分为两个层面:一是认知层面的争夺,二是技术层面的攻防。这些年来,“台独”分裂势力处心积虑通过网络空间混淆台湾问题视听、破坏大陆正常经济社会运作秩序,已经达到严重触犯法律的程度,是严重的犯罪行径,“针对这些情况,国家相关部门已采取了一系列措施进行应对,并持续公布相关信息。而此次案件的公布进一步表明我们对台湾当局及其网军相关势力的动向瞭如指掌,包括其手段、渠道以及涉及的关键人物。”
图片来源:香港《大公报》
例如2024年,一个名为“匿名者64”的黑客组织,针对中国大陆和港澳地区,频繁开展网络攻击,试图获取有关门户网站、户外电子屏幕、网络电视等控制权限,进而非法上传、插播诋毁大陆政治制度和大政方针的内容,颠倒黑白,散布谣言。对此,国家安全机关立即行动,采取有效措施,处置危害隐患,消除不良影响。深入调查确认,“匿名者64”组织并非普通黑客,而是由“台独”势力豢养的一支网军。国家安全机关已依法对三名实施相关网络攻击活动的台湾资通电军现役人员立案侦查。
2025年3月,国家安全机关也公布了4名“台独”网军的身份信息,坚定捍卫国家安全,坚决打击台湾资通电军网络谋“独”、网络间谍活动,彻查幕后黑手,肃清危害隐患。
郑剑强调说,值得注意的是,目前对外所公布的情况大概率仅是所掌握情况的一部分,实际上,大陆方面对相关势力的了解掌握比公布的只会多、不会少。对这些行径的揭露,不仅对已公布的犯罪分子构成了司法震慑,也对那些尚未被公开曝光的人员产生心理威慑,效果是明显的。台军的网军招不够教员,一些年轻人对参与民进党当局针对大陆的网络犯罪活动敬而远之。
郑剑进一步分析认为,一组又一组个案的公布,是对“台独”势力的重大警示。网络空间是有记忆的,犯罪必然留下“呈堂证供”,“目前没有点你的名字并不表明大陆方面不掌握你的情况。‘台独’分子要清醒,不要以为躲在网络后面就可以为所欲为。当形势发展到需要的时候,你就是‘The Next’,点名之后就是审判、量刑,必受严惩!”
针对该事件,国台办发言人陈斌华28日在例行新闻发布会上表示,近年来,在民进党当局指使下,台湾资通电军频繁对大陆网络开展网攻窃密、“台独”宣传和系统破坏等活动,对大陆网络空间安全等造成干扰,性质极其恶劣。下一步,公安机关将坚决维护国家安全和企业、人民合法正当权益,依法对上述人员公开通缉,并借助各类司法渠道坚决予以打击。