歡迎來到中國產業信息網設為首頁|加入收藏|網站地圖|繁體|產業網微薄

中國產業信息網新聞中心

產業網 > 新聞中心 > 產經新聞 > 正文

最高檢發布首個涉及云服務的指導案例 強化司法保障護航產業發展

2020年04月08日 17:27:11字號:T|T

    2020年4月8日,最高檢召開新聞發布會發布第十八批指導性案例,涉及計算機網絡犯罪領域。本次是最高檢繼2017年發布第九批指導性案例以來,第二次發布涉計算機網絡犯罪的案例。其中,姚曉杰等11人破壞計算機信息系統案,是全國首例全鏈條打擊黑客跨境網絡攻擊案,也是最高檢推行指導性案例制度以來首個涉及云計算服務的網絡犯罪案件。

    黑客攻擊威脅云租戶,造成嚴重社會危害


    2017年2月,國內三家游戲公司的大量用戶突然發現無法登錄,紛紛向游戲公司投訴。游戲公司排查發現,原來其架設在云上的服務器遭受了DDoS攻擊,攻擊流量峰值達到每秒450G,導致了服務器的異常波動。很快,游戲公司又接到來自攻擊者的威脅郵件,要求使用其指定的服務器,游戲公司未予回應,緊接著連續兩次同樣的攻擊再次出現,導致用戶數量在幾天內急劇下降。

    與此同時,騰訊守護者計劃安全團隊和騰訊安全云鼎實驗室檢測到多起針對網絡云服務的大流量DDoS攻擊,攻擊對象包括國內多家互聯網企業的網絡服務。遭受攻擊后相關的網絡服務數據傳輸嚴重堵塞,多項業務無法正常運行,數千萬用戶無法登錄使用。

    DDoS,即Distributed Denial of Service,意為“分布式拒絕服務”,指通過掌握大量的計算機資源后,指揮這些計算機資源在同一時間集中訪問某個網站或IP地址,使對方會因無法承載巨大的訪問量而令服務崩潰,通常還會伴隨敲詐勒索、打擊報復、同行惡意競爭等行為。為避免更大損失,上述游戲廠商無奈選擇更換托管機房。這給云服務提供商造成了大量的客戶流失和經濟損失。

    從全球范圍內看來,不僅電商、游戲、金融、視頻等領域是DDoS攻擊的重災區,政府、教育、醫療、學校等公共服務網站也是DDoS攻擊的主要目標。根據國家互聯網應急中心CNCERT的數據,中國內地是遭受DDoS攻擊最多的地區。

    網絡攻擊取證固證困難,法律適用遇到難題

    騰訊安全團隊對上述攻擊來源進行技術分析,發現可疑線索后第一時間報警,并協助警方成功挖出幕后黑手——擁有當時國內近半數DDoS黑產份額的網絡犯罪團伙“暗夜攻擊小組”。該犯罪團伙的行為高度隱蔽,反偵查意識強。為逃避打擊,團伙成員在老撾、泰國、柬埔寨多地流竄并不斷銷毀證據。這為案件偵破、取證固證都帶來不少困難。

    案件訴訟過程中也遇到諸多難題。首先是攻擊與損害結果間因果關系的確立。國內黑客提供的“肉雞”服務器IP地址分別用于哪一次攻擊,每一次攻擊分別造成了多少損失,涉案游戲公司遭受的攻擊是否全部來源于“暗夜”,在技術無法實現完整溯源的情況下,難以確立一一對應的因果關系。

    其次是關于黑客攻擊損害結果的確定。云服務遭受DDoS攻擊后,直接受影響的是云租戶的業務。云服務商在向租戶退賠費用的同時,還要承受租戶流失的結果。此外,當前云服務商普遍采用前置防護的方式維護網絡安全,預先投入大量安全成本,盡可能減少網絡攻擊造成的實際損害。僅“直接經濟損失”和“修復的必要費用”難以客觀、準確反映網絡攻擊的社會危害性。因此,如何準確認定攻擊行為的被害單位及攻擊造成的損害結果,是個值得深入探討的問題。

    當新基建成為中國經濟的新引擎,產業互聯網的發展逐漸深化,包括云計算在內的各類業務變得日益開放和復雜。對網絡犯罪的行為特征,危害結果的認定標準,對現實損失的證明路徑,對虛擬財產的屬性判斷,無一不給傳統司法實務帶來新的挑戰。

    指導案例維護網絡秩序 ,護航新經濟發展

    最高檢的指導意見認為,在辦理此類案件時,應當從擾亂公共秩序的角度,收集、固定能夠證實受影響的計算機信息系統數量或用戶數量,受影響或被攻擊的計算機信息系統不能正常運行的累計時間,對被害企業造成的影響等證據,對危害后果作出客觀、全面、準確認定,做到罪責相當、罰當其罪,使被告人受到應有懲處。同時也提出,維護網絡安全是全社會的共同責任,需要政府、企業、社會組織、廣大網民共同參與。

    “網絡黑產的手段智能化、專業化、跨境化等趨勢也越來越明顯。同時,新的案件情況也給具體的法律適用帶來了挑戰。”騰訊安全管理部總經理朱勁松表示,“暗夜DDoS案件的順利判決,使黑客團伙受到了法律懲罰,在行業里引起較大的震動。在”暗夜“團伙落網的當月,直接致使DDoS攻擊頻次環比下降86%。希望該案例能夠起到很好的示范作用。”

    近期,中央提出“加快5G網絡、數據中心等新型基礎設施建設進度”。以云服務、AI、5G技術等為代表的“新基建”產業迎來新機遇,有望成為中國未來經濟的新增長點。與此同時,隨著應用模式的不斷創新,新經濟業態的高速發展,安全風險也將更加放大,網絡安全防護能力將成為關系到社會安定、經濟平穩運行的關鍵基礎性能力。新產業、新經濟健康有序發展,國家核心競爭力提升。首個涉及云服務和網絡犯罪的指導案件發布,有利于緊跟信息時代步伐,進一步完善司法環境,用更先進的司法理念,更有力的司法保障來為新產業、新經濟保駕護航。 

相關深度報告

2020-2026年中國互聯網+云服務行業市場現狀分析及未來前景規劃報告

2020-2026年中國互聯網+云服務行業市場現狀分析及未來前景規劃報告

《2020-2026年中國互聯網+云服務行業市場現狀分析及未來前景規劃報告》共八章,包含中國個人云服務市場分析,云服務行業商業模式分析,互聯網背景下云服務領域投資前景及策略分析等內容。

版權提示:中國產業信息網倡導尊重與保護知識產權,對有明確來源的內容注明出處。如發現本站文章存在版權、稿酬或其它問題,煩請聯系我們,我們將及時與您溝通處理。聯系方式:gaojian@chyxx.com、010-60343812。
 

精彩圖片

 
 

微信公眾號

中國產業信息網微信公眾號中國產業信息網
微信公眾號

 

產業研究產業數據

 

 

 排行榜產經研究數據

lpl竞猜 <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>