阿里協(xié)助警方破獲黑客撞庫案 涉案金額達(dá)200萬

時(shí)間:2016-02-03 08:51來源:京華時(shí)報(bào) 作者:施志軍 點(diǎn)擊: 載入中...

  阿里協(xié)助警方破獲黑客撞庫案 涉案金額達(dá)200萬


  一起黑客“撞庫”大案在阿里協(xié)助下,被警方破獲。昨天,公安部治安管理局暨打四黑除四害專項(xiàng)行動(dòng)辦公室官方微博發(fā)布消息稱,浙江警方在接到阿里巴巴安全團(tuán)隊(duì)立案請求后,破獲了一起“撞庫”大案。犯罪團(tuán)伙利用非淘寶賬號、密碼,對淘寶賬號進(jìn)行“撞庫”匹配,用于搶單等灰黑產(chǎn)行為等。據(jù)悉,該案涉案金額高達(dá)200余萬元。


  >>事件


  阿里安全團(tuán)隊(duì)發(fā)現(xiàn)“撞庫”團(tuán)伙


  所謂“撞庫”,是指不法分子拿互聯(lián)網(wǎng)上已經(jīng)泄露的賬號和密碼,批量嘗試登錄另一個(gè)網(wǎng)站。因?yàn)楹芏嘤脩粼诓煌木W(wǎng)站上使用相同的賬號和密碼,所以成功率非常高。此前,網(wǎng)絡(luò)上曾曝出某郵箱上億賬號被盜事件。


  撞庫是互聯(lián)網(wǎng)常見的黑色行為,被撞庫網(wǎng)站和用戶都是黑產(chǎn)行為受害者。該過程主要是犯罪團(tuán)伙通過已經(jīng)泄露的用戶賬號+密碼去嘗試登錄其他網(wǎng)站的賬號。由于部分網(wǎng)絡(luò)用戶習(xí)慣在多個(gè)網(wǎng)站使用同一個(gè)賬號密碼,因此一旦某個(gè)網(wǎng)站用戶數(shù)據(jù)庫泄露,將導(dǎo)致用戶在多個(gè)網(wǎng)站的資產(chǎn)受損。


  去年11月,浙江平湖市公安局網(wǎng)警大隊(duì)接到阿里巴巴安全團(tuán)隊(duì)的立案請求,發(fā)現(xiàn)一犯罪團(tuán)伙利用非法流傳的被盜用戶數(shù)據(jù)庫匹配淘寶賬號,以此獲取淘寶用戶的賬戶信息。阿里巴巴相關(guān)部門表示,在發(fā)現(xiàn)上述情況之后,公司立刻向警方報(bào)案,并配合警方順藤摸瓜抓獲姚某、黃某等犯罪嫌疑人4名。


  警方偵查發(fā)現(xiàn),該團(tuán)伙于2015年10月14日至16日,通過租用阿里云服務(wù)器進(jìn)行“撞庫”。犯罪團(tuán)伙利用手中已有的非淘寶賬號對淘寶網(wǎng)進(jìn)行了9900多萬次比對,匹配后發(fā)現(xiàn)有2059萬賬戶真實(shí)存在。


  真實(shí)存在的2059萬個(gè)賬號中,黑產(chǎn)比對后,又嘗試?yán)闷渌脚_密碼登錄(即撞庫),但絕大多數(shù)登錄行為遭到淘寶網(wǎng)的攔截,最終登錄未遂。


  淘寶方面表示,淘寶對類似的“撞庫”行為有豐富的應(yīng)對經(jīng)驗(yàn)和完備措施,對于被撞庫成功的賬號用戶,淘寶已第一時(shí)間進(jìn)行安全提示和密碼修改提醒,并采取臨時(shí)保護(hù)措施,直至用戶完成密碼修改。此外,阿里巴巴安全團(tuán)隊(duì)正在積極配合警方追溯被用于“撞庫”的原始賬號來源,并采取相關(guān)措施,協(xié)助維護(hù)整個(gè)互聯(lián)網(wǎng)行業(yè)的安全。


  >>影響


  波及20省份涉案200余萬


  淘寶網(wǎng)主動(dòng)報(bào)案并提供線索后,警方發(fā)現(xiàn),該團(tuán)伙通過黑客手段獲取的賬號主要用于淘寶刷單、搶單,并出售給詐騙團(tuán)伙。黑客及詐騙團(tuán)伙的行為,已經(jīng)嚴(yán)重?cái)_亂了網(wǎng)絡(luò)秩序,危害了公民的隱私和財(cái)產(chǎn)等安全。


  專案組根據(jù)該線索經(jīng)進(jìn)一步審查發(fā)現(xiàn),該團(tuán)伙自編了58個(gè)黑客掃號軟件,涉及浙江、江蘇、上海、山東、四川、福建、安徽等全國20余個(gè)省份用戶,涉案金額高達(dá)200余萬元。


  >>行動(dòng)


  阿里處罰“惡意主機(jī)”上萬起


  阿里云方面表示,對于利用云平臺從事違法犯罪的行為,阿里云一直在積極進(jìn)行打擊。阿里云自動(dòng)發(fā)現(xiàn)并處罰從事黑客攻擊的主機(jī),同時(shí)設(shè)置專門團(tuán)隊(duì)處理外部的投訴和舉報(bào),累計(jì)處罰惡意主機(jī)上萬起。2015年,阿里云安全團(tuán)隊(duì)通過網(wǎng)絡(luò)溯源,協(xié)助警方破獲無錫黑客DDOS勒索案等兩起大型“黑產(chǎn)”案件,協(xié)助客戶立案上百起。2016年1月25日,國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心給阿里云發(fā)來感謝信,表彰阿里云為公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全環(huán)境治理做出了積極貢獻(xiàn)。


  針對網(wǎng)友關(guān)心的安全問題,淘寶網(wǎng)相關(guān)負(fù)責(zé)人表示,旗下各網(wǎng)站賬戶有一套完整的多鏈路安全策略,用戶登錄、找回密碼時(shí)均會進(jìn)行風(fēng)險(xiǎn)識別并且需要雙重信息驗(yàn)證,用戶并不會產(chǎn)生實(shí)際資金損失。案發(fā)后,網(wǎng)站已第一時(shí)間對被撞庫用戶進(jìn)行安全警示和修改密碼提示。阿里方面呼吁所有互聯(lián)網(wǎng)用戶在不同的網(wǎng)站采取不同的安全賬號和密碼,并號召互聯(lián)網(wǎng)從業(yè)者共同建設(shè)網(wǎng)絡(luò)安全防線。

(責(zé)任編輯:鑫報(bào))
>相關(guān)新聞
  • 進(jìn)行網(wǎng)絡(luò)攻擊的黑客不用受到懲罰還能競選美國總統(tǒng)?
  • 翻身農(nóng)奴、阿里地區(qū)改則縣搶古村鄉(xiāng)村醫(yī)生桑巴:“解放軍來救
  • 西藏阿里:大雪阻斷道路直升機(jī)轉(zhuǎn)運(yùn)患病戰(zhàn)士
  • 【我是一顆石榴籽】達(dá)吾列提阿里老人眼中的改革開放四十年
  • 阿里的進(jìn)口計(jì)劃來了:五年實(shí)現(xiàn)全球2000億美元的進(jìn)口額
  • 遺憾不能去進(jìn)博會“買買買”?阿里巴巴們已經(jīng)替大家出手了!
  • 頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    推薦內(nèi)容
    網(wǎng)站簡介??|? 保護(hù)隱私權(quán)??|? 免責(zé)條款??|? 廣告服務(wù)??|? About Big northwest network??|? 聯(lián)系我們??|? 版權(quán)聲明
    隴ICP備08000781號??Powered by 大西北網(wǎng)絡(luò) 版權(quán)所有??建議使用IE8.0以上版本瀏覽器瀏覽
    Copyright???2010-2014?Dxbei Corporation. All Rights Reserved