天津男子自學黑客技術攻擊網(wǎng)站 充值4毛變6萬

天津一男子自學了黑客技術后,攻擊了滬上一知名食品公司的服務器,成功將充值的四角錢倍增成6萬元。日前,松江警方破獲這起破壞計算機信息系統(tǒng)的案件,抓獲犯罪嫌疑人蘇某。

7月初,總部位于松江區(qū)九亭鎮(zhèn)的滬上某著名休閑食品公司發(fā)現(xiàn)了一件蹊蹺事,該公司官方商城的收支出現(xiàn)異常,賬戶充值系統(tǒng)賬面上無端少了6萬余元。經(jīng)對資金流水逐筆核對后,公司發(fā)現(xiàn)自5月起,其網(wǎng)上充值數(shù)據(jù)先后遭到40余次篡改:有人故意將每次0.01元的充值行為,通過技術手段篡改成了200至2000元不等的實際充值結果。

接到報案后,松江公安分局立刻調(diào)集擁有出色網(wǎng)絡技術的專業(yè)警力對該公司服務器進行現(xiàn)場數(shù)據(jù)勘查??辈楹竺窬l(fā)現(xiàn),有人通過黑客技術對傳送至服務器的數(shù)據(jù)字符串進行了篡改。公安機關根據(jù)數(shù)據(jù)流順藤摸瓜,歷時20天,終于在天津市濱海新區(qū)將犯罪嫌疑人蘇某抓獲。

犯罪嫌疑人到案后向警方供述,其在國內(nèi)一著名網(wǎng)絡安全問題反饋平臺上看到一篇帖文,文章指出了上述食品公司的充值支付系統(tǒng)存在安全漏洞。于是蘇某結合掌握的網(wǎng)絡技術知識,截獲了來往于公司服務器間的數(shù)據(jù)包,并篡改字符串累計獲利6萬余元。

全球著名黑客事件

2000年,年僅15歲,綽號黑手黨男孩的黑客在2000年2月6日到2月14日情人節(jié)期間成功侵入包括雅虎、eBay和Amazon在內(nèi)的大型網(wǎng)站服務器,他成功阻止服務器向用戶提供服務,他于2000年被捕。

2000年,日本右翼勢力在大阪集會,稱南京大屠殺是“20世紀最大謊言”,公然為南京大屠殺翻案,在中國政府和南京等地的人民抗議的同時,內(nèi)地網(wǎng)蟲和海外華人黑客也沒有閑著,他們多次進攻日本網(wǎng)站,用實際行動回擊日本右翼的丑行,據(jù)日本媒體報道,日本總務廳和科技廳的網(wǎng)站被迫關閉,日本政要對襲擊浪潮表示遺憾。

2006年10月16日由25歲的中國湖北武漢新洲區(qū)人李俊編寫的熊貓燒香是一種經(jīng)過多次變種的“蠕蟲病毒”變種,2007年1月初肆虐網(wǎng)絡,它主要通過下載的檔案傳染。對計算機程序、系統(tǒng)破壞嚴重。2008年2月3日,“熊貓燒香”電腦病毒制造者李俊在武漢落網(wǎng)。“熊貓燒香”被列為2007十大電腦病毒之首,曾讓上百萬臺電腦受害。2013年6月,據(jù)浙江省麗水市人民政府官方微博“麗水發(fā)布”提供的消息稱,“熊貓燒香”病毒制造者張順、李俊因設立“金元寶棋牌”網(wǎng)絡賭場,非法斂財數(shù)百萬元,已經(jīng)被麗水市蓮都區(qū)檢察院批準逮捕。

現(xiàn)年29歲的張順是麗水云和人,他與李俊兩人因制造“熊貓燒香”計算機病毒,在2007年9月24日被湖北省仙桃市人民法院以破壞計算機信息系統(tǒng)罪分別處以2年有期徒刑和4年有期徒刑。

2007年,4月27日愛沙尼亞拆除蘇軍紀念碑以來,該國總統(tǒng)和議會的官方網(wǎng)站、政府各大部門網(wǎng)站、政黨網(wǎng)站的訪問量就突然激增,服務器由于過于擁擠而陷于癱瘓。全國6大新聞機構中有3家遭到攻擊,此外還有兩家全國最大的銀行和多家從事通訊業(yè)務的公司網(wǎng)站紛紛中招。愛沙尼亞的網(wǎng)絡安全專家表示,根據(jù)網(wǎng)址來判斷,雖然火力點分布在世界各地,但大部分來自俄羅斯,甚至有些來自俄政府機構,這在初期表現(xiàn)尤為顯著。其中一名組織進攻的黑客高手甚至可能與俄羅斯安全機構有關聯(lián)?!缎l(wèi)報》指出,如果俄羅斯當局被證實在幕后策劃了這次黑客攻擊,那將是第一起國家對國家的“網(wǎng)絡戰(zhàn)”.俄羅斯駐布魯塞爾大使奇若夫表示:“假如有人暗示攻擊來自俄羅斯或俄政府,這是一項非常嚴重的指控,必須拿出證據(jù)。”

2007年,俄羅斯黑客成功劫持Windows Update下載器。根據(jù)Symantec研究人員的消息,他們發(fā)現(xiàn)已經(jīng)有黑客劫持了BITS,可以自由控制用戶下載更新的內(nèi)容,而BITS是完全被操作系統(tǒng)安全機制信任的服務,連防火墻都沒有任何警覺。這意味著利用BITS,黑客可以很輕松地把惡意內(nèi)容以合法的手段下載到用戶的電腦并執(zhí)行。Symantec的研究人員同時也表示,目前他們發(fā)現(xiàn)的黑客正在嘗試劫持,但并沒有將惡意代碼寫入,也沒有準備好提供給用戶的“貨”,但提醒用戶要提高警覺。

2008年,一個全球性的黑客組織,利用ATM 欺詐程序在一夜之間從世界49個城市的銀行中盜走了900萬美元。黑客們攻破的是一種名為RBS WorldPay 的銀行系統(tǒng),用各種奇技淫巧取得了數(shù)據(jù)庫內(nèi)的銀行卡信息,并在11月8日午夜,利用團伙作案從世界49個城市總計超過130臺ATM機上提取了900w美元。最關鍵的是,目前FBI還沒破案,甚至據(jù)說連一個嫌疑人都沒找到。

2009年7月7日,韓國遭受有史以來最猛烈的一次攻擊。韓國總統(tǒng)府、國會、國情院和國防部等國家機關,以及金融界、媒體和防火墻企業(yè)網(wǎng)站進行了攻擊。9日韓國國家情報院和國民銀行網(wǎng)站無法被訪問。韓國國會、國防部、外交通商部等機構的網(wǎng)站一度無法打開!這是韓國遭遇的有史以來最強的一次黑客攻擊。

2010年1月12日上午7點鐘開始,全球最大中文搜索引擎“”遭到黑客攻擊,長時間無法正常訪問。主要表現(xiàn)為跳轉到一雅虎出錯頁面、伊朗網(wǎng)軍圖片,出現(xiàn)“天外符號”等,范圍涉及四川、福建、江蘇、吉林、浙江、北京、廣東等國內(nèi)絕大部分省市。這次攻擊的黑客疑似來自境外,利用了DNS記錄篡改的方式。這是自建立以來,所遭遇的持續(xù)時間最長、影響最嚴重的黑客攻擊,網(wǎng)民訪問時,會被定向到一個位于荷蘭的IP地址,旗下所有子域名均無法正常訪問。

據(jù)美國媒體披露,好萊塢爆發(fā)明星隱私危機,一無名黑客盜取了將近50位女星包括私家不雅照和視頻在內(nèi)的重要資料,而這批資料一旦全部泄露,公諸于眾,將引發(fā)美國娛樂圈一場“大地震”.

據(jù)報道,被這位無名黑客光顧的女星部分名單遭到曝光,她們分別是斯嘉麗·約翰森(Scarlett Johansson)、凡妮莎·哈金斯(Vanessa Hudgens)、麥莉·賽勒斯(Miley Cyrus)、杰西卡·阿爾巴(Jessica Alba)、黛咪·洛瓦托(Demi Lovato)、克里斯蒂娜·阿奎萊拉(Christina Aguilera)、艾麗·拉特(Ali Larter)、貝茜·菲利普斯(Busy Philipps)、艾瑪·考爾菲德(Emma Caulfield)、艾迪生·蒂姆林(Addison Timlin)和芮妮·奧斯黛德(Renee Olstead)。

50位女星被盜竊的資料,分別是她們的私家相片和視頻,其中包括部分不雅照,目前初步得到證實的是,斯嘉麗·約翰森的幾張裸體相片,被黑客通過入侵iPhone獲取,此外,凡妮莎·哈金斯等女星的裸體照以及和部分男星的接吻視頻等,則是黑客通過入侵計算機和移動設備的手段拿到。事件發(fā)生后,美國FBI隨即介入,調(diào)查黑客行蹤以及防止這位幾十位女星的隱私遭到進一步外泄,值得一提的是,這位黑客獲得這些重要資料后,并沒有拿來變賣或者勒索當事人,他的主要動機,明顯是在尋找刺激和挑戰(zhàn)自己的計算機水平。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2015-08-11
天津男子自學黑客技術攻擊網(wǎng)站 充值4毛變6萬
天津一男子自學了黑客技術后,攻擊了滬上一知名食品公司的服務器,成功將充值的四角錢倍增成6萬元。日前,松江警方破獲這起破壞計算機信息系統(tǒng)的案件,抓獲犯罪嫌疑人蘇某。7月初,總部位于松江區(qū)九亭鎮(zhèn)的滬上某著名休閑食品公司發(fā)現(xiàn)了一件蹊蹺事,該公司官方商城的收支出現(xiàn)異常,賬

長按掃碼 閱讀全文