6月23日,陜西省西安市公安局碑林分局官方微博發布警情通報:
2022年4月12日15時許,我局太白路派出所接到西北工業大學信息化建設與管理處報警稱:該校電子郵件系統發現一批以科研評審、答辯邀請和出國通知等為主題的釣魚郵件,內含木馬程序,引誘部分師生點擊鏈接,非法獲取師生電子郵箱登錄權限,致使相關郵件數據出現被竊取風險,同時,部分教職工的個人上網電腦中也發現遭受網絡攻擊的痕跡。上述發送釣魚郵件和發起網絡攻擊的行為對西北工業大學校內信息系統和廣大師生的重要數據造成重大安全威脅。接警后,我局立即組織網安大隊開展調查取證,初步掌握了相關事實,提取了木馬程序和釣魚郵件樣本并依法固定了相關證據。
目前,我局已根據中華人民共和國《刑法》第285條之規定,對此案進行立案偵查,并對提取到的木馬和釣魚郵件樣本進一步開展技術分析。初步判定,此事件為境外黑客組織和不法分子發起的網絡攻擊行為。
警方提示:網絡安全無小事,任何個人和組織在遇到危害網絡安全的行為時,有權依照《中華人民共和國網絡安全法》第十四條之規定,向當地公安機關網安部門舉報,公安機關將依法對相關違法犯罪行為予以堅決打擊。
此前報道:西北工業大學公開聲明
近期,我校電子郵件系統遭受網絡攻擊,對學校正常教學生活造成負面影響。我校第一時間報警,經公安機關初步判定,是境外黑客組織和不法分子發起的網絡攻擊行為。現公開聲明如下:
此次網絡攻擊事件中,有來自境外的黑客組織和不法分子向我校師生發送包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息,給學校正常工作和生活秩序造成重大風險隱患。
長期以來,我校高度重視網絡安全工作,經常性開展網絡安全宣傳教育,定期開展網絡安全檢查和技術監測,明確主動防御策略,全面采取技術防護措施。全校師生網絡安全意識和敏銳性逐年提高,來自境外的釣魚郵件暫未造成重要數據泄露,暫未引發重大網絡安全事件,校園網絡安全和廣大師生的個人信息安全得到有效維護。
為進一步查明事實,依法處理相關黑客組織和不法分子的網絡攻擊行為,采取有力措施筑牢校園網絡安全屏障,維護廣大師生合法權益,我校已就遭受境外網絡攻擊情況向公安機關報案,并保留進一步追訴的權利。
在此,我校提醒廣大互聯網用戶:網絡空間不是法外之地,發送釣魚郵件、侵犯公民個人信息屬于犯罪行為。請廣大網民文明用網、規范用網,嚴格遵守《中華人民共和國網絡安全法》,共同營造清朗網絡空間。
西北工業大學
2022年6月22日