您当前位置:首页 > 资讯中心 > 信息安全

阿里协助警方破获黑客撞库案 涉案金额达200万

  国家计算机网络应急技术处理协调中心给阿里云的感谢信。

  一起黑客“撞库”大案在阿里协助下,被警方破获。昨天,公安部治安管理局暨打四黑除四害专项行动办公室官方微博发布消息称,浙江警方在接到阿里巴巴安全团队立案请求后,破获了一起“撞库”大案。犯罪团伙利用非淘宝账号、密码,对淘宝账号进行“撞库”匹配,用于抢单等灰黑产行为等。据悉,该案涉案金额高达200余万元。

  >>事件

  阿里安全团队发现“撞库”团伙

  所谓“撞库”,是指不法分子拿互联网上已经泄露的账号和密码,批量尝试登录另一个网站。因为很多用户在不同的网站上使用相同的账号和密码,所以成功率非常高。此前,网络上曾曝出某邮箱上亿账号被盗事件。

  撞库是互联网常见的黑色行为,被撞库网站和用户都是黑产行为受害者。该过程主要是犯罪团伙通过已经泄露的用户账号+密码去尝试登录其他网站的账号。由于部分网络用户习惯在多个网站使用同一个账号密码,因此一旦某个网站用户数据库泄露,将导致用户在多个网站的资产受损。

  去年11月,浙江平湖市公安局网警大队接到阿里巴巴安全团队的立案请求,发现一犯罪团伙利用非法流传的被盗用户数据库匹配淘宝账号,以此获取淘宝用户的账户信息。阿里巴巴相关部门表示,在发现上述情况之后,公司立刻向警方报案,并配合警方顺藤摸瓜抓获姚某、黄某等犯罪嫌疑人4名。

  警方侦查发现,该团伙于2015年10月14日至16日,通过租用阿里云服务器进行“撞库”。犯罪团伙利用手中已有的非淘宝账号对淘宝网进行了9900多万次比对,匹配后发现有2059万账户真实存在。

  真实存在的2059万个账号中,黑产比对后,又尝试利用其他平台密码登录(即撞库),但绝大多数登录行为遭到淘宝网的拦截,较终登录未遂。

  淘宝方面表示,淘宝对类似的“撞库”行为有丰富的应对经验和完备措施,对于被撞库成功的账号用户,淘宝已较早时间进行安全提示和密码修改提醒,并采取临时保护措施,直至用户完成密码修改。此外,阿里巴巴安全团队正在积极配合警方追溯被用于“撞库”的原始账号来源,并采取相关措施,协助维护整个互联网行业的安全。

  >>影响

  波及20省份涉案200余万

  淘宝网主动报案并提供线索后,警方发现,该团伙通过黑客手段获取的账号主要用于淘宝刷单、抢单,并出售给诈骗团伙。黑客及诈骗团伙的行为,已经严重扰乱了网络秩序,危害了公民的隐私和财产等安全。

  专案组根据该线索经进一步审查发现,该团伙自编了58个黑客扫号软件,涉及浙江、江苏、上海、山东、四川、福建、安徽等全国20余个省份用户,涉案金额高达200余万元。

  >>行动

  阿里处罚“恶意主机”上万起

  阿里云方面表示,对于利用云平台从事违法犯罪的行为,阿里云一直在积极进行打击。阿里云自动发现并处罚从事黑客攻击的主机,同时设置专门团队处理外部的投诉和举报,累计处罚恶意主机上万起。2015年,阿里云安全团队通过网络溯源,协助警方破获无锡黑客DDOS勒索案等两起大型“黑产”案件,协助客户立案上百起。2016年1月25日,国家计算机网络应急技术处理协调中心给阿里云发来感谢信,表彰阿里云为公共互联网网络安全环境治理做出了积极贡献。

  针对网友关心的安全问题,淘宝网相关负责人表示,旗下各网站账户有一套完整的多链路安全策略,用户登录、找回密码时均会进行风险识别并且需要双重信息验证,用户并不会产生实际资金损失。案发后,网站已较早时间对被撞库用户进行安全警示和修改密码提示。阿里方面呼吁所有互联网用户在不同的网站采取不同的安全账号和密码,并号召互联网从业者共同建设网络安全防线。 (记者施志军)

作者:grabsun - 发布时间:2016-02-03 - 点击量:2204
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们