今年4月開始,一股黑客攻擊狂潮席卷聯眾、完美時空等國內多家大型網絡游戲公司。攻擊造成經濟損失達上千萬元。
黑客們采用DDOS攻擊手段,在短時間內,發送大量數據造成網絡擁堵。作案后,便消失于網絡之中。
網絡游戲公司遭攻擊
6月10日晚,北京海淀區,完美時空公司總部遭遇黑客攻擊。公司技術部工作人員最先發現異常,大量攻擊數據突然從網上涌來,沖向公司網站域名服務器,隨后網站癱瘓無法打開。
技術人員隨即進行維護和防御,但攻擊數據有增無減。6月11日下午,攻擊流量總計已超過100G。“周一(11日)早晨來單位,工作已經停滯,大家都在談論黑客事件。”一位公司員工稱。
此時除網站外,完美時空公司旗下4款大型網絡游戲全部無法正常進行,網絡充值系統關閉。大量玩家欲登錄官方論壇詢問情況,卻發現論壇也已無法打開。
6月11日,北京科技大學網絡技術中心的專家前往公司幫助抵御攻擊。當日傍晚,攻擊狂潮逐漸褪去,網站恢復正常,游戲服務器重新運營。
攻擊狂潮造成損失慘重。因充值系統及游戲無法運營,光完美時空一家公司損失就達數百萬元。
6月11日下午,完美時空公司發布官方聲明,稱“中國網絡史上最大規模的黑客攻擊在6月11日凌晨上演”。
警方調查鎖定目標
“攻擊已不是第一次發生了。”完美時空工作人員稱,此前類似的小規模攻擊已發生兩次,6月1日,公司注冊服務器遭遇攻擊,大量玩家注冊受影響,“都是有組織有規模性的DDOS攻擊”。
何為DDOS攻擊?在黑客論壇上,黑客稱這種攻擊又名分布式拒絕服務器攻擊,并無高深的技術含量,“如同在暢通的街道上,突然投入大量汽車,結果造成交通嚴重擁堵”。
但就是這種簡單又粗暴的攻擊方式給完美時空公司造成嚴重損失,6月11日,公司向海淀警方報警。
海淀警方介紹,類似攻擊行為已發生多次。今年5月,聯眾公司即遭受攻擊,聯眾托管于北京、上海、石家莊的多臺服務器癱瘓,攻擊持續長達一個月。
接到報警后,北京市公安局網監處會同海淀分局迅速成立專案組。警方偵查發現:黑客發送的攻擊包數量多達200萬。在被攻擊期間,聯眾公司工程師嘗試將服務器地址更改,但更改5分鐘后,攻擊潮水也隨之變向,呈現出極強目的性。
偵查中,警方曾一度發現了攻擊潮水的源頭,但隨即發現源頭的IP地址系偽造。然而隨著偵查進行,上海一家研發和銷售網絡防火墻的公司,進入警方視線。
民警赴上海擒黑客
6月初,專案組派出警力前往上海調查取證。6月14日晚,海淀公安分局網監部門孫慶齡科長和刑警頓松濤隊長一行6人趕至上海。
此前在上海警方配合下,依據所掌握證據,警方已認定涉案公司經理羅某及產品銷售人員李某等人有重大作案嫌疑。
6 月的上海正為梅雨季節,為確保抓捕,警方冒雨對涉案公司的辦公地點及涉案人員暫住地進行了大量摸排走訪工作。
在對所有涉案人員進行確認后,6月16日早晨,抓捕小組早早守候在涉案公司的辦公地點附近。“抓捕中最大的困難,就是在抓捕嫌疑人同時能否發現作案工具。”頓松濤說。
上午9點剛過,羅某及李某等人陸續來到公司,但抓捕名單中參與攻擊的公司女員工黃某卻沒有出現。經請示,抓捕隊長頓松濤決定先行抓捕羅某和李某。
此時,位于17層的涉案公司經理室內,羅某和李某正開會討論,突然出現在面前的警察讓他們不知所措。民警們現場對李某和羅某進行了突審,李某如實交代了自己利用黑客手段向多家網絡游戲公司發動網絡攻擊的犯罪事實。
當晚,除羅某和李某外,另外兩名參與攻擊的公司女員工黃某、邊某也被順利抓獲歸案。藏于羅某經理室內柜子中的10余臺用于網絡攻擊的電腦服務器被警方暫扣。
至此,發動了系列黑客攻擊的“幕后黑手”全部落網。
本報記者 王鵬 張晗
相關報道:
安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢】