驚人 男子自學黑客技術攻擊網上商城 充值4毛變6萬

2021-03-06 央視新聞

  近日,一男子自學黑客技術後,攻擊了上海一家食品公司,將充值的四角錢倍增成6萬元。日前,上海警方破獲這起破壞計算機信息系統案件,抓獲犯罪嫌疑人蘇某。


△男子自學黑客技術坑苦食品網站

  40餘次篡改交易數據 充值四角變六萬

  今年7月初,上海一家食品公司發現公司網上商城的收支出現異常,經過對資金流水逐筆核對,發現從今年5月份起,其網上充值數據先後遭到40餘次篡改;把實際充值0.01元的充值行為,通過技術手段篡改成了200至2000元不等的實際充值結果。令公司損失6萬多元。

  接到報警後,警方對公司伺服器進行現場勘查並對可疑帳戶進行調查,鎖定了這名「黑客」,於7月底在天津,將犯罪嫌疑人蘇某抓獲,並在蘇某住處查獲一本筆記本,筆記本上詳細記錄了黑客技術的使用方法。


△犯罪嫌疑人蘇某

  通過網帖了解漏洞信息 轉賣充值金獲利

  蘇某被抓獲後交代,其在國內一著名網絡安全問題反饋平臺上看到一篇帖文,文章指出了上述食品公司的充值支付系統存在安全漏洞。於是蘇某結合掌握的網絡技術知識,截獲了來往於公司伺服器間的數據包,並篡改字符串獲得充值金額後,通過網絡將非法獲取的充值金額進行轉賣,從而獲利。


△篡改數據倒賣充值金示意圖

  目前,食品公司已經將這個安全漏洞進行修補,蘇某因涉嫌破壞計算機信息系統罪被公安機關依法刑事拘留,案件還在進一步調查中。

來源/央視新聞

本期監製/許強 楊繼紅

主編/侯振海

記者/池平 編輯/張省

走正路,做正事,自學方能成真才!否則技術再好,也是歪門邪路!↓↓↓

相關焦點

  • 新加坡國防部被黑客攻擊!黑客不僅沒被抓 還有錢拿!
    覺得自己是牛逼的黑客?那麼新加坡國防部要你放馬來黑,只要是能攻陷新加坡國防部網站,國防部還給你錢拿!新加坡政府這是歷史上首次邀請黑客來攻擊自家網站。 新加坡國防部廣邀全球約300名「白帽黑客」入侵國防部的電腦網路系統,看系統是否有漏洞。白帽黑客指的是那些利用自身黑客技術,來測試網絡及系統韌性的一群善意黑客。
  • 黑客攻擊!警惕新型「搶銀行」
    (資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。新華社電 今年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元,由於犯罪分子通過賭場進行洗錢,贓款恐難以追回。
  • 關注 史考特證券遭黑客攻擊 460萬客戶信息或外洩
    美國在線股票經紀商史考特證券(Scottrade)星期五確認其系統此前曾遭到黑客攻擊,約460萬客戶的姓名和地址等個人數據可能已被黑客竊取。  史考特證券的發言人謝伊·雷奧迪諾(Shea Leordeanu)表示,FBI近日對這起發生在2013年底至2014年初的黑客入侵案進行了披露,而除了史考特證券之外,還有數家公司遭到黑客攻擊,但FBI並未公布這些公司的名稱。目前FBI方面尚未對此發表評論。
  • 學院快訊 | 曼聯網絡系統遭遇黑客攻擊,或面臨近500萬英鎊損失
    我們的網絡防禦系統發現了這次攻擊,並關閉了受影響的系統,以控制損害並保護數據。」曼聯在發現其網絡系統遭遇攻擊後,發表聲明稱已採取相關行動,並且在遭遇攻擊之後,英國網絡安全機構正在協助曼聯抵抗本次黑客攻擊,而本次黑客的破壞性攻擊也導致了俱樂部無法恢復系統,根據官方信息顯示,在遭遇攻擊的一周內,曼聯內部郵件系統還是處於癱瘓狀態,無法正常登錄使用。
  • 16歲黑客狂竊日本6千餘張信用卡信息被判刑兩年
    16歲黑客狂竊日本6千餘張信用卡信息被判刑兩年   中新網上海5月3日電 (記者 陳靜)記者今日獲悉,上海長寧法院少年庭判決一起竊取、非法提供信用卡信息罪案件,年僅16歲的被告人趙晨晨在他人的授意下攻擊數個日本購物網站,竊取6000餘張信用卡信息,非法獲利2萬2千餘元,被判有期徒刑兩年,緩刑兩年,並處罰金兩萬元。
  • 成都男子攻破20家網吧系統,當黑客收保護費!
    很快,20餘家網吧接連被黑,「黑客」一邊攻破系統,一邊勒索網吧老闆。這離奇的一幕,發生在2015年6月13日的成都青白江。警方隨即將「黑客」抓獲,令人大跌眼鏡的是,黑客只有小學文化,並不是技術宅。8月13日,記者從成都青白江法院了解到,因構成破壞計算機信息系統罪,「黑客」已獲刑九個月。2015年6月13日下午,正值周末高峰,成都市青白江區楊柳街龍緣網吧內熱火朝天。「網管!遊戲咋個掉線了!」幾乎同一時間,網吧的電腦同時掉線,網管查看後,查不出什麼端倪。短短幾分鐘,共有20餘家網吧斷網,運營商技術人員也趕來救急,但問題仍未解決。
  • 常熟警方抓獲特大網絡「黑客」團夥!
    「滲透攻擊」、「拿站拖庫」……2020年3月,常熟市公安局網警大隊通過網絡數據巡查,發現一名代號為「天師」的網絡黑客,在網際網路上兜售黑客技術的信息,並大肆吹噓自己的黑客技術,宣揚自己夥同他人利用黑客技術攻擊境內外網站非法獲牟利的
  • 匿名者發布三個黑客攻擊操作指南「教你如何攻擊ISIS」
    為了鼓勵人們參與到針對ISIS的網絡戰中來,國際黑客組織匿名者公布了三個黑客攻擊操作指南。
  • 小白大揭秘:黑客最愛攻擊的原來是這三類人
    黑客通常擁有頂尖級的計算機技術,我們想像中他們工作時只需一個電腦就可以翻雲覆雨,進入伺服器網絡數據中心來盜取信息,那一般他們會如何選擇目標呢?
  • 黑客攻擊iCloud:明星豔照洩露
    周日晚間,包括據稱為美國女星珍妮佛·勞倫斯(Jennifer
  • 來自FBI的警告:智能電視或成黑客攻擊目標
    然而,就像所有能連接網絡的設備一樣,智能電視也會有安全漏洞,引來黑客的攻擊。更嚴重的是,製造商往往不會像對待其他聯網設備一樣嚴肅對待智能電視的安全問題。這也是美國聯邦調查局(FBI)的重要結論。FBI 警告稱,黑客可以控制不安全的智能電視,在最糟糕的情況下,還可以控制電視攝像頭和麥克風來監視和監聽用戶。FBI 寫道:「智能電視可能成為黑客侵入家庭網絡的入口。網絡黑客或許無法直接訪問已經鎖定的電腦,但有可能通過智能電視入侵家庭網絡」。
  • 全球鋒報 | 黑客入侵臺灣遠東銀行竊6000萬美元,幕後黑手與朝鮮有關?
    黑客入侵臺灣遠東銀行竊6000萬美元幕後黑手與朝鮮有關? 臺灣遠東銀行本月初曾遭遇黑客入侵,6000萬美元不翼而飛。事後,遠東銀行尋求國際協助已追回大部分款項,損失預估50萬美元以內。英國防務公司技術分析認為幕後黑手可能是臭名昭著的黑客組織「拉撒路」(Lazarus)。該組織涉嫌製造今年5月全球爆發的WannaCry勒索病毒攻擊、2016年孟加拉國央行8100萬美元盜竊案、2014年入侵索尼影視娛樂公司等事件。美英情報均將「拉撒路」的幕後指向近年通過網絡攻擊盜取外匯的朝鮮。
  • 傳拜登政府將制裁俄羅斯 懲罰其黑客攻擊等活動
    傳拜登政府將制裁俄羅斯 懲罰其黑客攻擊等活動時間: 2021-2-23 13:06| 來源: 美國中文網 美國中文網綜合報導 《華盛頓郵報
  • 重慶女子連Wi-Fi,被盜刷了6萬!
    所謂生命不停衝浪不止出門可以不帶錢但絕對不能不帶手機掃碼點餐、掃碼付款連免費WiFi,隨時隨地網上衝浪方便快捷,卻不知道身邊暗藏危機兩個小姐妹只是連了一個免費WiFi竟然被盜刷6萬……老闆與黑客聯手木馬連結被偽裝成公共WiFi在後臺盜取隱私信息我們每一次的社交瀏覽,購買支付都成為他們犯罪的途徑
  • 八卦一下那些傳說中的黑客組織
    2015年1月10日,匿名者黑客組織對恐怖分子宣戰,誓言要為法國雜誌《查理周刊》遭到的血腥攻擊復仇。截至2015年2月11日,該組織共控制或摧毀了1000多個「伊斯蘭國」的相關網站、社交媒體帳號以及電郵地址。
  • 批量成人內容洩漏流傳:被質疑遭到黑客攻擊
    據美國新聞聚合平臺Buzzfeed報導:社交媒體平臺OnlyFans可能遭到黑客攻擊,有大量成人內容流出。
  • 【便民】公交一卡通能網上充值啦!
    日前,市政一卡通公司推出官方微信服務平臺,同時,一卡通用戶在指定網站註冊後便可通過網銀隨時隨地給帳戶充值。雖然網站註冊帳戶是記名的,但並非實名,一卡通依然不與身份信息綁定,市民不必擔心個人信息洩露。通過在「卡片管理」欄目中輸入卡號、手機號與驗證碼來綁定一卡通卡,之後便可隨時隨地查詢卡內餘額、消費與充值記錄以及地鐵累計金額等信息。  一卡通網絡服務平臺  市政一卡通公司日前還推出了網絡服務平臺(https://epay.bmac.com.cn/),市民註冊後可通過網銀給帳戶充值。
  • 思科:國家級黑客持續攻擊中東及北非國家DNS系統
    思科(Cisco)旗下的威脅情報組織Talos揭露一起名為「海龜」(Sea Turtle)攻擊行動,指稱該行動從2017年1月到今年第一季,持續鎖定中東及北非地區13個國家的逾40個組織發動DNS攻擊,而且相信此一攻擊是由國家支持的黑客所為。
  • 反ISIS黑客組織稱其DDoS攻擊BBC為測試
    12月31日發生的 英國廣播公司(BBC) 網絡攻擊事件負責。  BBC遭受網絡攻擊  而在12月31日發生的英國廣播公司(BBC)網絡攻擊事件中不僅BBC主要的英語網站受到衝擊,也影響了包括BBC中文網和網絡播放器 iPlayer廣播和視頻等網站。當時網站顯示錯誤500的頁面,BBC內部人士稱,網站下線的原因是一個「分布式拒絕服務」攻擊。
  • 冰島史上最大網絡攻擊行動:黑客冒充警方欺詐民眾
    安全廠商Cyren揭露,有數千名冰島民眾在上周收到了網絡釣魚郵件,而且黑客是以冰島警方的名義發送郵件,還建立了可以假亂真的官方網站,企圖於使用者電腦上植入惡意程式並側錄受害者所輸入的機密資訊