「白帽子」如何反網絡犯罪? 「無糖信息」以「黑客攻防技術」為...

2021-01-08 36kr

在網絡深入生活方方面面的今天,網絡詐騙、網絡犯罪的案例也越來越多,犯罪者們愈發「高端」的作案手法,更是為反網絡安全增加了難度。

從2017年的網絡安全市場來看,通過改號軟體、微信、木馬、釣魚網站、語音平臺等進行詐騙的方式增多。2019年,中國網際網路信息中心發布了《第43次中國網際網路發展狀況統計報告》。報告指出,截至2018年12月,中國網民規模已達到8.29億,全年新增網民5653萬,網際網路普及率為59.6%,較2017年底提升了3.8個百分點。CNNIC通過對遭遇到網絡詐騙的用戶的調查發現,虛擬中獎信息詐騙的比例最高,佔所有詐騙比例的61.3%,其次是冒充好友詐騙,佔比為49.3%,釣魚網站詐騙佔比最少,為28.6%。

如何應對方式多樣的網絡詐騙、電信欺詐?除了公安機關等執法機構的加強監管外,犯罪者們利用「網絡技術」犯罪,同樣可以被「網絡技術」所反制。

圖片來源:謝孟歡拍攝

在成都就有這樣一群「白帽子」,以「網絡安全技術」手段「向網絡犯罪開炮」,如滲透攻防、前端安全、數據挖掘、逆向工程等。這家名為「無糖信息」的初創企業成立於2017年,是反網絡違法犯罪解決方案提供商,致力於反網絡違法犯罪領域相關安全技術研究與產品研發,是以國內知名安全團隊PKAV為核心的自主創新型企業,在WEB安全、漏洞挖掘、網絡攻防等研究領域具備卓越的技術實力和豐富的實戰經驗,為國家及各省市公安機關提供高效專業的反網絡犯罪情報分析服務和實戰解決方案。

具體來說,其「主攻方向」為三方面,即反電信網絡詐騙、反涉眾型經濟犯罪、反網絡色情賭博。作為群眾上當受騙率最高的一類犯罪,電信網絡詐騙的手段依託網絡平臺層出不窮。對此,「無糖信息」利用網絡攻防等技術,對電信詐騙、網絡詐騙進行持續監控,同時與公安機關合作,提供風險預警服務。對於已經發生的電信詐騙、網絡詐騙案件,「無糖信息」則會配合警方進行線索發現、情報甄別、數據分析、深度溯源、取證支撐等工作,協助破案。

對於如網絡傳銷、非法集資等涉眾型經濟犯罪,在其未形成規模的早期階段,「無糖信息」通過機器學習等技術對此類犯罪類型進行深入研究,建立多維度、智能型、創新性評估模型,從海量網際網路公開信息中對潛匿的涉眾型經濟犯罪平臺進行識別研判,協助公安機關實現發現新平臺、治理小平臺、打擊大平臺。在反網絡色情、賭博方面,「無糖信息」更多的工作便是發現識別以及案件打擊溯源。「無糖信息」聯合創始人朱鵬告訴36氪四川,「無糖信息」已經和全國近190多家公安機關進行合作,涵蓋公安部、省、市各級公安機關。「據統計,大多地區的電信網絡詐騙案發率降低、破案率提升。」朱鵬說。

電話詐騙實時受害預警數據平臺(圖片來源:謝孟歡拍攝)

目前,國內網絡安全市場規模尚未完全開發,年銷售額大約在三、四百億元人民幣,很多初創公司雖然遠遠達不到獨角獸的標準,但所研發的項目卻具有戰略創新意義。同賽道中,「安巽科技」、「世紀網通」等企業也從事反網絡、信息詐騙服務。除此之外,騰訊的「守護者計劃」以及阿里的「天朗計劃」同樣也關注反網絡犯罪領域的相關網絡安全技術。對於「無糖信息」而言,其核心優勢便在於技術團隊擁有十餘年與網絡犯罪對抗的網絡攻防技術及實戰經驗積累,「十餘年間,伴隨著網絡違法犯罪技術的更新迭代、網絡犯罪套路的更新演變,我們的網絡攻防技術也不斷的在實戰對抗中精進發展。」朱鵬介紹,下一步「無糖信息」計劃進一步研發更全量的網絡犯罪領域的反制技術及預警數據平臺。

團隊層面,「無糖信息」創始人張瑞冬是PKAV團隊負責人、四川大學特聘網絡安全專家,是國內知名「白帽子」Only_guest。目前團隊總共約90人,60%以上是技術人員。2017年底,「無糖信息」完成天使輪融資, 2018年底,公司已經完成Pre-A輪融資。當前,「無糖信息」正在籌備A輪融資。(實習生高悅對此文亦有貢獻)

相關焦點

  • 2019BCS:無糖信息「反詐奇兵」亮相北京網絡安全大會
    反詐神器:無糖信息貓頭鷹電信網絡詐騙預警SaaS服務平臺發布  藉助本屆BCS 2019大會,無糖信息針對日益嚴峻的網絡詐騙正式發布了無糖信息貓頭鷹電信網絡詐騙預警SaaS服務平臺,旨在應對複雜多樣的網絡詐騙犯罪行為。
  • 無糖信息:高水平打擊網絡犯罪 做網絡安全的幕後英雄
    他們除了要擁有十足的正義感,還需要具備高超的網絡科技知識,位於成都高新區的成都無糖信息技術有限公司(簡稱無糖信息)是以國內知名安全團隊PKAV為核心的自主創新型企業,致力於反網絡犯罪領域的安全技術研究與產品研發。在WEB安全、漏洞挖掘、網絡攻防等研究領域具備卓越的技術實力和豐富的實戰經驗,為國家及各省市公安機關提供高效專業的反網絡犯罪情報分析服務和解決方案。
  • 世界信息安全大會 無糖信息張瑞冬:對抗網絡犯罪是一場零和博弈
    10月22-23日,首屆INSEC WORLD成都·世界信息安全大會在中國西部博覽城舉行,逾1500位專業人士參與會議。此次大會以「資訊時代,安全發聲」為理念,打造了一個立足成都、面向世界的國際領先行業盛會,助推中國的網絡信息安全產業發展,為成都發聲。
  • 無糖信息上榜成都2020「年度雙創企業」,這家公司由一群「反詐騙...
    值得一提的是,會上發布了2020年度4大重磅榜單中,成都無糖信息技術有限公司成功上榜「年度雙創企業TOP5」榜單。成立於2017年的成都無糖信息技術有限公司,是一家以國內知名安全團隊PKAV為核心的自主創新型企業,致力於反網絡犯罪領域的安全技術研究與產品研發。
  • ...代碼獲百萬科技獎小夥:「我不是一個好的示範」,已創業打擊網絡...
    於是,在一眾遊戲的廝殺聲中,何立人開始在網吧學習網絡攻防技術。他泡遍各大黑客論壇,也看了一些黑客技術的書籍,照葫蘆畫瓢一步步學習;他也融入了一些黑客圈子,向高人請教。「那時候,我幾乎天天都泡在網吧裡上通宵,5元就能包夜。」何立人說,當時他的生活費300元每月,為了省錢常常只能饅頭就著老乾媽充飢,渴了,就喝一口自來水。支撐他的,是對這門技術的極度熱愛。
  • KCon黑客大會榮獲金帽子「2019年度最具影響力安全會議獎」
    KCon的口號是匯聚黑客的智慧,大會聚焦當下最新、最熱門的攻防研究技術,用最前沿的技術引領業界未來的變革,融合大家的力量助推整個網絡安全行業的發展。KCon提倡以極客精神探索攻防技術,以高質量的技術議題分享在國際安全飽受美譽。對議題質量的嚴格要求和品質追求,也正是KCon能夠成長為行業內知名安全大會之一的根本原因。
  • 年薪十萬美金黑客養成手冊,林大夫告訴你如何從小白到白帽子
    如果想成為一名專業安全從業者,請走A口,如果想當業餘白帽子,請走B口。A口:攻防兼備是基本要求,很多時候研究攻擊技術是為了更好地防禦。經常要對業務產品作安全評估,針對漏洞制定修複方案,對於上線後的產品還要作安全監控,有時大半夜伺服器被入侵,還得爬起來加班。或許有時就是下面這幫白天不用上班/課的業餘愛好者搞的。——林大夫說。
  • 85後黑客成"白帽子"創業者 發明全球首創追蹤設備定位
    在「85後」東華大學畢業生羅清籃的眼裡,黑和白是最動人的兩種顏色,走進他創立的網絡科技公司,辦公室的牆壁、內飾顏色非黑即白。  喜歡黑,是因為他曾是一名黑客,編寫過十幾種木馬程序;喜歡白,是因為他「金盆洗手」,變身為一名防禦黑客攻擊的高手,也就是業界俗稱的「白帽子」。
  • 白帽子黑客與網絡安全工程師教你學習滲透測試技巧!【A】
    白帽子黑客與網絡安全工程師教你學習滲透測試技巧!11-23 20:26 來源:科技看天下 原標題:白帽子黑客與網絡安全工程師教你學習滲透測試技巧
  • 人工智慧與黑客帝國,Web安全從入門到放棄|佛系 FIT 2018 大會
    事實上,在傳統的九大安全領域——包括反欺詐與身份管理、移動安全、安全自動化、行為分析與異常檢測、物聯網安全、應用安全等方面,AI都能夠發揮自己的優勢。除此之外,隨著大數據的發展,其在安全方面的應用也愈加廣泛。當然,AI 技術在安全領域的應用與其他任何技術一樣,都具有雙面性,在解決某些困境,抵禦威脅的同時也會被黑產利用,成為網絡攻防戰中的一部分。
  • 白帽子是如何煉成的?烏雲網創始人如是說-虎嗅網
    而白帽子指對網絡技術防禦的黑客, 他們可以識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞,以便系統可以在被其他人(例如黑帽子)利用之前來修補漏洞。方小頓對白帽子這個職業有著自己的見解。在他看來,白帽子最難的就是堅持自己的理想,不計眼前的利益誘惑,從整個行業著眼為網絡安全貢獻自己的力量。在他眼裡,白帽子是一群掙扎在理想和現實邊緣的黑客。
  • 揭秘中國白帽子:一個90後主宰的世界
    安全是一個黑白的世界,這裡無時不刻都在上演著黑帽黑客和白帽黑客(被稱為白帽子)之間攻防,無論是黑客還是白帽子都充滿了神秘的色彩。《報告》顯示,2014年全年,360網站安全檢測平臺共掃描各類網站164.2萬個;其中,存在安全漏洞的網站為61.7萬個,佔掃描網站總數的37.6%;存在高危安全漏洞的網站共有27.9萬個,佔掃描網站總數的17.0%。 白帽子可以說是網站漏洞的「人肉檢測器」。雖然是黑客的一種,但白帽子是絕對的「正面黑客」。
  • 無糖信息榮膺2019中國高科技高成長50強「明日之星獎」
    「2019中國高科技高成長50強暨明日之星」的評選側重於企業的領先技術和商業模式、創始團隊、行業前景及行業排名以及估值。該項目將通過公平嚴謹的評選,對國內的高成長科創企業予以表彰,提升企業知名度,並推動中國的科創企業持續創新、高質量發展。
  • 補天白帽城市沙龍走進成都 實戰化攻防推動安全產業發展
    近日,國內知名漏洞響應平臺補天舉辦了補天白帽城市沙龍-成都站活動,邀請了來自奇安信技術研究院、字節跳動、360cert以及無糖信息阿斯巴甜實驗室等多個機構的頂尖攻防專家,分享了關於實戰化漏洞挖掘、滲透攻擊、DNS緩存汙染攻擊、基於IIOP的Websphere反序列化等方面的最新成果。
  • 中國黑客大神都在誰手裡?
    黑客和駭客不同,黑客搞建設,駭客搞破壞。黑客們相信:世界充滿了待解決的迷人問題、一個問題不應該被解決兩次、無聊和乏味的工作是罪惡、自由萬歲、態度不能替代能力。——《如何成為一名黑客》By創業內參 (商業的信息,成功的參考)微信號:chuangye-66 點擊標題右下方「創業內參」加關注即可長期訂閱!
  • 白帽黑客的黑白人生: 「你們是誰,你們黑什麼,你們為什麼要黑?」
    可到了臺上,他們又變得像個大人,現場演示如何劫持無人機控制權。這也是極棒大賽舉辦以來年紀最小的參賽選手了。王丙坤來自鄭州七中,愛好電腦、航模、無人機,拿過航模比賽全國第二名,還是國家二級運動員。他每天保持著嚴格的作息規律,6點起床,23點睡覺,不熬夜,事情多時就學會擠時間。「學校電視臺、社團、錄音棚都有我的身影,但我的卻成績不降反升」。
  • 高度重視信息安全與隱私保護 小米AIoT安全峰會現場為白帽子頒獎
    高度重視信息安全與隱私保護 小米AIoT安全峰會現場為白帽子頒獎 11月6日,第四屆小米AIoT安全峰會正式舉辦。
  • 小白黑客入門學習黑客技術需要看什麼書?
    這是一個信息爆炸的時代,這是一個網絡籠罩的時代,這是最好的時代,也是最壞的時代。如果說,俠客的時代已經過去,那麼,黑客的時代正在到來,這是一個你無法窺探的世界,這是一個風起雲湧的世界,表面的平靜下是激烈的暗潮湧動,美妙的網絡世界中是永恆的刀光劍影,你準備好學習黑客了嗎?
  • 中國第一反詐騙黑客張瑞冬:借我夜行錦衣,還你天下無賊!
    我做的就是網絡安全,但我媽卻還是成為了電信詐騙的受害者!張瑞冬當時一拍桌子,騙子你給我等著!反電信詐騙這點事,老子 TMD 幹了!那時候,張瑞冬實際上已經創業,做的是一家信息安全大數據公司。他一狠心,把已經到帳的千萬融資原路打回資方帳戶,跟人家賠禮道歉:對不起,我們的業務方向變了。。。。談不上轟轟烈烈,「無糖信息」就這樣成立了。
  • 如何當一個合格的黑客頭目
    本來想寫「技術管理者」的,後來想想,這類文章其實很多了,我就專門寫篇「安全/黑客」圈子的吧。取名「黑客頭目」實際上也只是戲稱,別真把我當做壞蛋頭目了,實際上我不壞,只是內心保持邪邪的本性而已,做人做事都本著「守正出奇」四字方針。我知道很多人看了很多管理類的「心靈雞湯」,也可能見識過各類頭目,於是旁觀揣度,似乎說起來還有模有樣,但是這玩意如果自己不親身經歷是很難明白的。