
一位最初从事网络安全的工程师实际上开始黑客入侵,使用“黑人”公司网络系统中的特洛伊木马病毒,并要求数字加密货币作为“赎金” ...最近,Zhejiang省杭州的上海地区人民法院,发行机会。四名被告因犯有压迫罪和公民违反个人信息的罪行而受到惩罚。
“用时间制成的品牌”被黑客入侵。 “赎金”是一种虚拟货币
到2023年底,有一天,杭州的“时间品牌”医疗机构的技术部负责人接到了各个部门的电话,称该系统无法正常登录。当您输入操作页面时,您会看到所有系统fileshas成为“ .uncle”的后缀。安排后,背景管理系统中名为readme.html的文件非常弱 - 非常疑问。当我单击它时,它清楚地说:“重要的通知!您的文件已锁定!” (“记住!你文件被锁定了!”)然后,技术人员仅在文件中找到了“付款方式”和“钱包地址”。该系统瘫痪的开始被确定为网络黑客。
验证后,整个89服务器公司都无法正常工作,包括电子病历和批发链在内的业务系统完全瘫痪了。为了尽快继续在线和其他服务的注册,并确保患者不会在很大程度上延迟诊断和治疗,医疗机构别无选择,只能与其他一方同意以“赎金释放”的方式支付数字加密货币。
顺便说一句,在该机构报告此案后,杭州警察发现两家公司被该团伙杀害。根据统计数据,为了继续正常运营,这三名受害者花了33万元人民币从第三方购买数字加密货币并付给另一方。
互联网警察旅的警察大队PU杭州市的Blic安全局已经确定了嫌疑人在短时间内进行了大量的技术操作,并具有强烈的反投资感觉。他设置了许多“ Springboard”服务器,并且在国内外许多地方涉及IP地址。从所有迹象来看,此案很可能是一个团伙,该帮派有一个严格的组织和明确的劳动分工。
通过监视和调查的技术方法,公共安全器官逐渐锁定在涉及该案的人的真实身份中。 2023年12月,由齐穆莫(Qi Moumou)主持的一个四人犯罪团伙被捕,并绳之以法向霍霍特(Hohhot),内蒙古(Inner Mongolia)和其他地区。
要赚钱,“网络保安人员”成为勒索软件黑客
四人被捕后,他们承认使用特洛伊木马病毒进行压迫的犯罪现实,案件的现实逐渐出现。
它变成了Qi,Han和Li或负责维护北京一家特定技术公司的网络安全的iginal工程师,而豪是一位熟悉Qi和Han的朋友,他还参加了网络安全工作。
由于他熟悉网络安全性“轨道”,Qi,Hao和Han开始计划使用技术来赚取一些“快速钱”。最初,他们针对销售公民信息的业务:从2023年4月到2023年7月,齐穆莫(Qi Moumou)和其他人通过服务器弱点的瘀伤,获得了60,000多种信息,包括收货人,送货地址,电话号码等。通过非法销售,总共进行了200,000多元人民币。
但是“黑市”中此类数据的价格逐渐下降,他们决定在“轨道”上进行更改,并使用病毒进行勒索。
为了提高效率,Qi Moumou,Han Moumou等人在Hohhot Rentals开设了“勒索软件”工作室。四个成员有明确的劳动分工:Qi和Han提前编写了勒索软件代码并呕吐。 Hao和Li收集并添加了业务服务器的“后门”薄弱。 Qi和Han随后从“后门”进入了网站,并上传了定期执行勒索软件任务的特洛伊木马病毒。
检察官说,当这些人从事网络安全工作时,他们经常关注技术论坛上发布的通常的服务器弱点并寻找在线堡垒。 “为了提高网络攻击的有效性,他们还使用人工智能技术来帮助改变病毒计划代码。”
这样,在不到一周的时间里,该团伙互相犯下了三起犯罪,造成了受害者的损失。
设置一个安全的“围栏”来处理网络勒索
2024年9月11日,公众对Qi Moumou和其他四个人民的准确人士提交了公众,并根据压迫罪和违反个人信息遭到迫害公民的景象。 2025年3月,该案在上海地区人民法院审理。最近,有四名被告第一次被判处三年到七和六个月的固定监禁,并受到惩罚。判决现已发生。
“我不愿'赚钱',而我的头脑受到了伤害。”面对法官的审讯,霍放松了后悔。在宣布了判决的第一个例子之后,所有四名被告都表示遵守判决,没有上诉。
检察官说,负责近年来,人工智能技术的发展进一步降低了攻击阈值,从而增加了黑客攻击和针对业务服务器的勒索频率,尤其是具有脆弱的网络安全能力的中小型私人企业,并增加了调查此案的困难。
网络安全专家建议在网络前面勒索,公司不仅应该在事件发生后及时调整证据和警报,而且还应进行常规的“冷备份”,即平均每7天对所有服务器数据进行离线备份。当发生勒索软件攻击时,系统可以在7天内恢复到数据,而不会完全瘫痪。此外,您还可以选择“特殊设备 +安全保险”服务模型,在发送一组反验证设备时,安全保险ISADD可获得有效赔偿由黑客勒索软件造成的损失。
魔鬼高一英尺,人是一个高度。尽管人工智能和虚拟货币技术的使用已使传统犯罪“可变”,但调查和证据的方法不断更新,相关的法律和法规也变得完美,发展了更强的“围栏”以实现网络安全。同时,企业,尤其是小型和梅迪大型企业应提高风险意识并改善安全措施。当他们遇到在线勒索时,他们应立即将证书合并并保护其权利。
协调员:Wang Junlu,Sun Wen,Yang Weihan
记者:吴尚伊艾岛
新华社新闻社