駭客們可能是為了證明自己的功力、為了民族情操、或是為了排遣無聊等等不同理由而入侵他人網站;但是利用自己的技術能力,對被入侵的網站進行威脅勒索的,也不乏其人。最近在中國的許多商業網站,都紛紛傳言曾遭到這一類的「技術勒索」。263網站眾多服務頁面遭駭,據傳即為先駭再勒索的案例

一般網站對於自己遭到駭客攻擊,通常都是低調處理,不會大肆張揚,因為這牽涉到網站本身的技術防護能力,大家都不願因承認遭駭而被用戶看扁了。一個月前,中國著名的263網路集團旗下各個業務的首頁,包括伺服器托管、虛擬主機、寬頻接入、ASP業務、ISP業務、IDC等,幾乎都在同一時間被駭客入侵;263集團自然也對此保持低調。

但據說,駭客的這一次攻擊行動,目的就是要對263集團敲詐一番,要點「保護費」。這種敲詐勒索、利用駭客技術遂行「要錢」目的的駭客,被冠上了「網上黑社會」這樣的稱號。

據北京晨報報導,中國一家知名入口網站透露,從對防火牆的監控中可以看出,該站每天都會遭遇上萬次的攻擊。一旦哪裏出了紕漏,馬上就會有人用攻擊的方式來「提醒」你。而越來越多出現的情形是,駭客們在攻擊完網站以後,還會自動找上門來談條件,不是要求交錢、就是要求買他的設備,等於擺明了在對這些被駭的網站進行勒索。

另有一家不願透露名稱的專業入口網站的CEO指出,只要網站一辦活動,例如廣告宣傳、或邀請貴賓上聊天室,網站人氣及流量大的時候,幾乎百分之百一定會受到駭客攻擊。而常常在攻擊之後半個小時,網站就會接到電話打進來問,「聽說你們遭到攻擊了,我們有全套網路安全設備,要不要買?」還有人會來電說:「我們擅自掃瞄過貴網站了,發現五個安全漏洞,你們要不要解決一下?」
中國95%網路管理中心都曾遭駭,駭客目標已轉向商業網站

中國國防科技大學計算機學院所做的調查指出,目前中國95%與網際網路相連的網路管理中心,都曾遭到境內、境外駭客的攻擊或入侵,其中銀行、金融和證券機構是駭客最喜歡攻擊的對象。

不過,目前已經發展到了以商業網站為新目標,中國幾乎所有稍具知名度的網站,都曾成為駭客發動攻擊的目標。

至於具有「商業目的」的駭客,為數到底有多少?由於這些人行事隱密,私下的小組織形式也不曝光,所以實在無法估計這些「網上黑社會」族群到底有多大。

除了直接向被駭對象要錢或要求買設備外,有些商業駭客還會在駭完某網站之後,馬上向該網站的競爭對手、或是新聞媒體加油添醋地通報消息,讓被駭的網站極掛不住面子。

該如何解決越來越多「沒有道德良心」的駭客問題呢?恐怕除了砸錢加強網站本身的網路安全裝備,並努力延攬一些駭客級的技術高手坐陣防禦以外,也沒有其他更好的方法了。

熱門新聞

Advertisement