近年来,互联网攻击事件频发,有机构测算,在中国从事“网络黑产”的从业人员已超过150万,市场规模高达千亿。9月28日,阿里云在北京召开安全发布会,向媒体公开透露了近期协助警方破获的国内规模最大黑客攻击案。
去年11月份开始,北京闲徕互娱、武汉楚天优游、深圳群乐这三家互联网游戏公司在同一时期遭受到不同程度的网络攻击。这些攻击以DDoS攻击(分布式拒绝服务攻击,即攻击者利用“肉鸡”对目标发起大量非正常请求,导致被攻击者不能正常提供服务)和撞库攻击为主,规模大,持续时间长。
记录显示,这些攻击流量峰值达到690G,创下了国内攻击流量之最,导致三家公司网站全部瘫痪、用户不能正常登陆游戏、充值系统关闭,严重时整个游戏平台全部瘫痪,直接经济损失达500万元。以武汉楚天优游为例,在短短5天内遭受600多G攻击流量,当月损失高达上百万。
今年3月初,三家公司先后报案,警方迅速立案侦查这起国内最大的黑客攻击案。由于DDoS攻击隐蔽性非常强,且跨区域性,侦破难度非常大。警方抽调精兵强将和技术骨干成立专案组,阿里云也利用自身网络安全态势感知系统向警方提供溯源技术攻关,同时,阿里巴巴集团专案和阿里云安全团队联合为警方提供线下技术支撑,通过网络勘验、技术分析、网上追踪、虚拟身份排查等,很快一个黑客组织浮出水面。这个黑客组织的成员境内外相互勾结,马仔分散在全国各地,幕后老板在境外通过微信、QQ群纠合了十多名黑客,通过入侵他人计算机的方式植入木马程序,自动连接远程服务器,非法控制他人计算机信息从事网络破坏活动。3月23日起,警方专案组兵分多路,在湖南、陕西、四川、重庆等地先后抓获李某等多名犯罪嫌疑人,这起重大网络黑客攻击案相应告破。
在破获这起互联网攻击案的过程中,阿里云的态势感知起到了非常大的作用。通过深度学习平台对800万黑产样本模型进行学习、提升“侦探经验”,态势感知可以对黑产案件进行智能关联,圈出嫌疑犯,并给出关键线索。警方表示,在实际的立案追捕过程中,态势感知系统可以大大节省他们的判案时间,并且从目前的效果看,过去从立案到嫌疑犯追捕需要一个月,现在只需要一周时间。
“一位警察能跟进处理的案件是有限的,但计算机可以24小时不睡觉,成为辅助‘福尔摩斯’的‘华生’。”阿里云安全负责人表示,态势感知系统完全成为人民警察的助理。2017年4月以来,阿里巴巴集团专案团队和阿里云安全团队联手利用阿里云态势感知系统深度分析能力,协同7省9市公安机关,办理案件10余起,抓获犯罪嫌疑人88人,查扣DDoS攻击软件10余款,累计攻击量超1T。(彭科峰)