688
微信
阿里云协助警方破案,抓获多名网络犯罪份子
原标题:阿里云协助警方破获的一起国内规模最大黑客攻击案
近年来,互联网攻击事件频发,2016年全年平均每分钟就有1次DDoS攻击。有机构测算,在中国从事“网络黑产”的从业人员已超过150万,市场规模高达千亿。
9月28日,阿里云在北京召开安全发布会,透露近期协助警方破获的一起国内规模最大黑客攻击案。
案情回顾 三家公司被攻击 业务瘫痪损失超过500万
去年11月份开始,北京闲徕互娱、武汉楚天优游、深圳群乐这三家互联网游戏公司在同一时期遭受到不同程度的网络攻击。这些攻击以DDoS攻击(分布式拒绝服务攻击,即攻击者利用“肉鸡”对目标发起大量非正常请求,导致被攻击者不能正常提供服务)和撞库攻击为主,规模大,持续时间长。
记录显示,这些攻击流量峰值达到690G,创下了国内攻击流量之最,导致三家公司网站全部瘫痪、用户不能正常登陆游戏、充值系统关闭,严重时整个游戏平台全部瘫痪,直接经济损失达500万元。
以武汉楚天优游为例,在短短5天内遭受600多G攻击流量,当月损失高达上百万。
警企联动 黑客组织终落网
今年3月初,三家公司先后报案,警方迅速立案侦查这起国内最大的黑客攻击案
由于DDoS攻击隐蔽性非常强,且跨区域性,侦破难度非常大。警方抽调精兵强将和技术骨干成立专案组,阿里云也利用自身网络安全态势感知系统向警方提供溯源技术攻关,同时,阿里巴巴集团专案和阿里云安全团队联合为警方提供线下技术支撑,通过网络勘验、技术分析、网上追踪、虚拟身份排查等,很快一个黑客组织浮出水面。
这个黑客组织的成员境内外相互勾结,马仔分散在全国各地,幕后老板在境外通过微信、QQ群纠合了十多名黑客,通过入侵他人计算机的方式植入木马程序,自动连接远程服务器,非法控制他人计算机信息从事网络破坏活动。
3月23日起,警方专案组兵分多路,在湖南、陕西、四川、重庆等地先后抓获李某等多名犯罪嫌疑人,这起重大网络黑客攻击案相应告破。
态势感知 数百万黑产样本训练高智商“华生”
在破获这起互联网攻击案的过程中,阿里云的态势感知起到了非常大的作用。通过深度学习平台对800万黑产样本模型进行学习、提升“侦探经验”,态势感知可以对黑产案件进行智能关联,圈出嫌疑犯,并给出关键线索。
警察表示,在实际的立案追捕过程中,态势感知系统可以大大节省他们的判案时间,并且从目前的效果看,过去从立案到嫌疑犯追捕需要一个月,现在只需要一周时间。
“一位警察能跟进处理的案件是有限的,但计算机可以24小时不睡觉,成为辅助‘福尔摩斯’的‘华生’。”阿里云安全负责人表示,态势感知系统完全成为人民警察的助理。
2017年4月以来,阿里巴巴集团专案团队和阿里云安全团队联手利用阿里云态势感知系统深度分析能力,协同7省9市公安机关,办理案件10余起,抓获犯罪嫌疑人88人,查扣DDoS攻击软件10余款,捣毁攻击手、DDoS攻击软件作者及软件出售者、担保人、幕后金主等网络攻击黑灰产业链,累计攻击量超1T。
最后更新:2017-10-08 07:27:12
上一篇:
阿里云肖力:九成中国企业安全不及格
下一篇:
阿里云ECS全球启用秒级计费
动作列表__RAM子用户访问_API-Reference_日志服务-阿里云
nodejs__SDK手册_OpenAPI 1.0_移动推送-阿里云
首个量子卫星背后:阿里云、谷歌等密集布局量子计算
HTTP 消息查询__HTTP 接入(简单)_消息队列 MQ-阿里云
释放外网连接串__实例管理_API 参考_云数据库 RDS 版-阿里云
标签概览__服务编排文档_用户指南_容器服务-阿里云
Web控制台__快速入门_归档存储-阿里云
美食团购_阿里云帮助中心-阿里云,领先的云计算服务提供商
企业邮箱 Windows Live Mail 的 POP3/IMAP 协议设置方法__客户端使用_邮箱常见问题_企业邮箱-阿里云
驾驶证识别__API介绍_文字识别_人工智能图像类-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云