写点什么

17 岁少年因找黑客攻击航司系统获刑 4 年,曾自学 AI、大数据技术

  • 2021-08-17
  • 本文字数:3153 字

    阅读完需:约 10 分钟

17岁少年因找黑客攻击航司系统获刑4年,曾自学AI、大数据技术

据 17 岁的小陈供述,其上完小学三年级后便辍学打工,自 15 岁起自学数字货币开发、大数据、区块链技术、人工智能。

因疫情买不到回国机票,17 岁小伙攻击航司系统


受疫情影响,国际航线机票紧张,买票成了大难题,即便是高价找黄牛买,也是一票难求。


买票难的情况就令一位 17 岁的小伙小陈感到十分暴躁,他甚至因一时冲动走上了犯罪歧途。


据媒体报道,2020 年 6 月初,小陈因疫情被留滞在国外疫情重区,因为买不到回国的机票,


一气之下,他打算买黑客软件攻击某航空公司的计算机系统。


小陈在境外网站购买了攻击套餐,利用 DDOS(黑客通过远程控制服务器或计算机等资源,对目标发动高频服务请求,使目标服务器因来不及处理海量请求而瘫痪)等攻击手段,多次、持续攻击某航空公司客票等计算机系统。


小陈恶意攻击航司系统,致使该航空公司对外服务网络全面瘫痪近四小时,包括客票业务、微信直播平台销售、机场旅客服务、飞行、运控等系统无法正常运作,导致为 5000 余万用户提供服务的客票等计算机系统不能正常运行累计四小时,给该航空公司造成巨大经济损失和负面舆论影响。


2020 年 7 月,小陈回国后在广州一家酒店办理解除隔离手续时,被公安机关抓获。


据小陈本人供述,他当时人在国外疫情严重区,自己年纪小,当时又发烧了,他害怕被感染。加上女朋友怀孕了,压力特别大,因此特别想回国。但又到处买不到机票,心情非常焦虑,于是一时冲动决定充值购买境外网站攻击套餐攻击航司系统。当时没想到会造成如此严重的后果。

小陈行为构成破坏计算机信息系统罪,获刑 4 年


广州白云法院一审认为小陈无视国家法律,违反国家规定,对计算机信息系统功能进行干扰,造成计算机信息系统不能正常运行,后果特别严重,其行为已构成破坏计算机信息系统罪。


《中华人民共和国刑法》第二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;**后果特别严重的,处五年以上有期徒刑。**违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。


根据《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》第四条规定,破坏计算机信息系统功能、数据或者应用程序,具有下列情形之一的,应当认定为刑法第二百八十六条第一款和第二款规定的“后果严重”:


(一)造成十台以上计算机信息系统的主要软件或者硬件不能正常运行的;


(二)对二十台以上计算机信息系统中存储、处理或者传输的数据进行删除、修改、增加操作的;


(三)违法所得五千元以上或者造成经济损失一万元以上的;


(四)造成为一百台以上计算机信息系统提供域名解析、身份认证、计费等基础服务或者为一万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的;


(五)造成其他严重后果的。 实施前款规定行为,具有下列情形之一的,应当认定为破坏计算机信息系统“后果特别严重”:


(一)数量或者数额达到前款第(一)项至第(三)项规定标准五倍以上的;


(二)造成为五百台以上计算机信息系统提供域名解析,身份认证、计费等基础服务或者为五万以上用户提供服务的计算机信息系统不能正常运行累计一小时以上的;


(三)破坏国家机关或者金融、电信、交通、教育、医疗、能源等领域提供公共服务的计算机信息系统的功能、数据或者应用程序,致使生产、生活受到严重影响或者造成恶劣社会影响的;


在量刑上,考虑到小陈实施犯罪时未成年,案发时情境特殊,其主观恶性较小,犯罪后也能够如实供述自己的罪行,结合未成年人对犯罪的认知能力,实施犯罪行为的动机和目的、年龄是否是初犯、偶犯、悔罪表现、个人成长的一贯情况等方面,法院决定对小陈予以从宽处罚。


综合考虑小陈犯罪行为的性质、情节、危害后果及认罪态度,判决小陈犯破坏计算机信息系统罪,判处有期徒刑四年;缴获的作案工具笔记本电脑一台予以没收。


一审宣判后,小陈不服判决,提起上诉。广州中院经审理后裁定驳回上诉,维持原判。


小陈供述,其上完小学三年级后便辍学打工,自 15 岁起自学数字货币开发、大数据、区块链技术、人工智能。原本是一个求上进的有为青年,前途光明,但却因为一时冲动锒铛入狱,自毁前程,实在唏嘘。

因疫情相关的数据泄露、数据安全事件猛增

小陈攻击航司系统案件也透视出了新冠疫情全球蔓延给人们的生活带来的负面影响。但一定要谨记的是,疫情并不是违法犯罪的借口,每个人都要为自己的行为承担责任。


实际上,新冠疫情也为数据安全、数据泄露带来了更严峻的挑战和变化。


回顾 2020 年,数据泄露现状依然严峻,让人担忧。据《IBM 2020 年数据泄露报告》显示,数据泄露的平均总成本为 386 万美元(约合人民币 2521 万元)。对企业来说,数据泄露的后果越来越严重。对个人消费者而言,数据泄露的后果虽然短期不是很明显,但是从长期看,影响非常坏。一旦个人数据遭泄露,这些数据可能会在网上流传,并且被不法分子利用,比如黑客、黑灰产等等。


2020 年,数据泄露有 2 个重大的新变化:第一,与新冠疫情有关的数据泄露事件非常多;第二,由勒索软件引发的数据泄露事件快速增加。


基于统计数据,我们发现与 2019 年相比,2020 年与新冠疫情有关的数据泄露事件非常多。这些数据泄露大致可以分为三类:


第一类,公众对他人隐私信息的泄露,比如武汉返乡人员信息被泄露、12 月成都确诊女孩信息泄露等。


第二类,疫情中掌握大量个人信息的公共卫生机构和政府机构泄露数据,比如 11 月,巴西一名医院员工因操作不当导致超 1600 万巴西 COVID-19 患者的个人信息被泄露,包括患者姓名、地址、ID 信息和医疗记录等。


第三类,为窃取新冠情报,黑客攻击导致的数据泄露事件,比如政府机构、医药公司、疫苗研究机构等。例如,4 月,FireEye 发布一份研究报告称为收集 COVID-19(新型冠状病毒肺炎)的相关情报,至少从 2020 年 1 月至 4 月,越南黑客组织 APT32 针对中国目标开展持续的入侵活动。


此外,勒索软件带来的数据泄露快速增加


除了新冠疫情有关的数据泄露,勒索软件带来的数据泄露事件快速增加。勒索软件是一种恶意软件,存在有几十年,它能获取文件或系统的控制权限,并阻止用户控制它们。然后,用户的电脑文件乃至整个设备都会被加密,除非受害者支付赎金换取解密密钥。密钥允许用户恢复被加密的文件或系统。


与以前不同的是,网络犯罪分子不仅加密数据,而且还窃取数据并威胁受害组织要在互联网上发布数据。这种勒索策略被称为“双重勒索”。泄露数据极大提高了受害组织承受的压力,因为一旦泄露数据,受害组织将面临更多的复杂事件,比如监管机构调查、处罚、客户压力和社会舆论。


随着新冠病毒在全球范围内肆虐,一些恶意软件开发者也蠢蠢欲动,有些恶意软件可以通过擦除文件或重写计算机的主引导记录(Master Boot Record,MBR)来破坏计算机系统,有些则通过攻击社保、医疗等网站获取经济利益。这些软件的设计初衷虽各有不同,但都造成了恶劣影响。去年 4 月,继世卫组织遭到不明黑客攻击后,意大利社保系统也遭遇攻击而关闭。


在爱加密技术副总裁程智力看来,当今,各种 APT 攻击和勒索软件即服务(RaaS)的流行使攻击者对数据的窃取更加方便。同时,体系化或武器化的方式,也让其攻击更成体系。


“换句话说,黑客的攻击变得像正规军一样,形成体系。它的目标性更强,攻击者可能花费一个月或数月时间去窃取它需要的目标数据。并且,疫情带来的影响,让企业的网络全部打开,而在对员工的安全教育和网络架构没有到位的情况下可能导致大量的数据泄露。”他说。


参考文章:


https://m.thepaper.cn/baijiahao_14077309


https://www.infoq.cn/article/izKzdFNyqQcDTvOJfsUP

2021-08-17 13:574644
用户头像
刘燕 InfoQ高级技术编辑

发布了 1123 篇内容, 共 609.5 次阅读, 收获喜欢 1982 次。

关注

评论 2 条评论

发布
用户头像
17岁就让女朋友怀孕了?
2021-08-20 17:29
回复
用户头像
无论研究什么技术,人品和民族气节是第一位的,不为别的就为实现中华民族的伟大复兴而学习才是正道!
2021-08-18 13:46
回复
没有更多了
发现更多内容

软件测试 | 测试开发 | 测试人生 | 40+的年龄50W+的年薪,2线城市入职名企,他曾想放弃测试?

测吧(北京)科技有限公司

测试

软件测试 | 测试开发 | 测试人生 | 入行3年,年薪36W+,从外包到知名互联网公司,疫情之下薪资不止翻倍~

测吧(北京)科技有限公司

测试

跳槽一次能涨多少?一份1500道大厂面试题笔记就够了,涨薪80%

程序知音

Java 程序员 java面试 后端技术 Java八股文

vue2数据响应式原理——数据劫持(对象篇)

海底烧烤店ai

前端 JavaScrip vue源码解读 9月月更

内核实战教程第五期 _ SQL 执行引擎的设计与实现

OceanBase 数据库

从0到一开发微信小程序(1)——申请账号并安装开发环境

微信小程序专栏

小程序转 App 帮助中小企业打开营销新窗口

FinClip

什么是接入点 Access point?

wljslmz

网络技术 无线技术 9月月更 无线接入点

Solo博客静态部署到码云gitee —— 全网最详细系列

海底烧烤店ai

部署 博客系统 博客搭建 9月月更

物联网平台在AIoT领域8大场景应用

AIRIOT

低代码 物联网 低代码平台 低代码,项目开发

从华为数字机器人秋季发布会,看智慧政务领域的“政务新视界”

王吉伟频道

RPA 自动化优先 智慧政务 华为数字机器人 数字机器人

AntDB基于Oracle兼容下的DECODE函数适配

亚信AntDB数据库

数据库 AntDB 国产数据库 AntDB数据库

SpringCloud Gateway 服务网关的快速入门

Gateway SpringCould 9月月更

2022年区块链金融场景化应用专题分析

易观分析

区块链 金融

面试突击83:什么情况会导致@Transactional事务失效?

王磊

Java 面试题

从0到1开发微信小程序(2)——开发第一个小程序

微信小程序专栏

一键小程序转换App,极低门槛实现组装式App

FinClip

研发效能提升不来自于度量本身,而来自于针对性的改进

万事ONES

新思科技发布《一往无前:GitOps与安全左移》报告

InfoQ_434670063458

新思科技 开源软件 Synopsys 供应链安全

快速入门JavaScript

楠羽

JavaScript 笔记 9月月更

StarRocks 社区一周年:极速统一,感谢遇见!

StarRocks

数据库

软件测试 | 测试开发 | 测试面试真题|工作2年,从小厂到大厂,薪资翻倍是怎样的体验?

测吧(北京)科技有限公司

测试

软件测试 | 测试开发 | 测试工程师如何突破职场瓶颈?

测吧(北京)科技有限公司

测试

跟着卷卷龙一起学Camera--AF

卷卷龙

ISP 9月月更

从0到1开发微信小程序(3)—小程序框架配置

微信小程序专栏

重磅启动!第 17 届「中国 Linux 内核开发者大会」征稿

OpenAnolis小助手

Linux 征稿 内核 开发者大会 龙蜥社区

忘记背后,努力面前【开学季flag】

Fire_Shield

程序人生 9月月更 开学季

【React】从0到1搭建你的React18项目

海底烧烤店ai

前端 React Hooks 9月月更

软件测试 | 测试开发 | 测试开发基础|一文搞定计算机网络(一)

测吧(北京)科技有限公司

测试

软件测试 | 测试开发 | 文未有福利 | BAT 名企大厂做接口自动化如何高效使用 Requests ?

测吧(北京)科技有限公司

测试

软件测试 | 测试开发 | 接口测试项目实战与经典面试题解析,挑战 BAT 大厂必会!

测吧(北京)科技有限公司

测试

17岁少年因找黑客攻击航司系统获刑4年,曾自学AI、大数据技术_AI&大模型_刘燕_InfoQ精选文章