案情简介:
山东A公司被持续网络攻击,造成网站崩溃,A公司报警后,公安机关在被害公司的app项目后台发现了一个可疑的ip地址,根据该ip地址,山东公安机关远赴福建某地进行抓捕,抓获犯罪嫌疑人林某。
警方扣押了嫌疑人林某手机,从该手机中发现了嫌疑人在“飞机”聊天中曾联系过第三方测压平台对受害方的网站进行压力测试,并说如果测试成功可以付费购买相关的压力测试服务。当时第三方压测平台有回复说已压测成功,嫌疑人确认并付款。
嫌疑人被抓获后,口供中承认当时发现受害方的业务后台有漏洞并尝试登录成功,但是并没有对后台的内容进行篡改、删除以及金额方面的有害操作。
警方经侦查认为,嫌疑人林某涉嫌破坏计算机信息系统罪,并决定移交检察院起诉。
律师意见:
张洪强律师在与嫌疑人沟通、详细了解案件情况后,认为该案指控嫌疑人林某构成破坏计算机信息系统罪事实不清、证据不足,最终该案经过努力,林某没有被移交起诉,林某最终获得无罪的结果。
案件反思总结:
使用黑客技术对网站、服务器进行网络攻击类犯罪是新型犯罪,需要我们律师掌握相关的计算机知识,加强研究学习,只有加强研究学习,才能处理好这类案件,维护被告人的合法权益。
张洪强律师认为,在办理网络攻击、非法侵入、破坏计算机信息系统类犯罪案件过程中,主要从以下几个方面来审查是否达到定罪条件:
1、是否找到主控服务器、是否找到攻击软件程序,是否针对攻击软件做侦查实验。在很多此类犯罪案件中,实施网络攻击(ddos)的工具程序都没能找到,作为此类犯罪的直接证据,如果找不到工具软件程序,就没法证明该程序具有破坏计算机信息系统的功能,可能导致案件事实无法查清。例如在梁某案件中,梁某自己口供供述他用ddos攻击软件对某公司网站进行了攻击,后来翻供说他没有进行过ddos攻击,只是将上线给他的木马程序安装到其控制的肉鸡中,公安机关未查到三人制作木马程序的相关证据,也无法核实被攻击对象,最终法院判决检察院指控的破坏计算机信息系统罪不成立。
2、是否从主控服务器中提取到中控端的攻击记录(包括攻击目标、攻击流量和攻击时长)。在赵某、刘某等人案件中,公安机关未提取到赵某、刘某的中控端的攻击记录(攻击目标、攻击流量和攻击时长),故无法认定他们提供给“阿布小组”的“肉鸡”流量就是全部攻击被害公司的流量。
3、被控列表中的ip对应的服务器是否核实,是否从被控服务器中提取到木马程序被控端。在某DDOS攻击案中,因从被控端服务器提取到的被控端程序的MD5值以及安装时间与主控端不一致,最终无法查清事实。
4、网络攻击的具体时间、具体攻击方式手段是否查清。看是否出现攻击时间、手段与被告人供述不一致或与其他证据不一致的情况。例如钟某案中,中国电+信的分析报告证明被害网站遭受UDP反射型ddos攻击与CC型DDOS攻击,但钟某供述自己只是实施过CC型DDOS攻击,并且从主控端也未发现udp攻击的工具。
5、造成的损失是否查清,包括破坏计算机的数量、被攻击网站的用户数量、网站瘫痪持续时间、购买防护的支出等,还有被攻击IP的运行记录、访问日志等。 很多案件争取到无罪与罪轻就是因为造成损失的的事实无法查清、证据不足。
济南专业计算机犯罪案件律师张洪强,是北京市京师(济南)律师事务所的高级合伙人,刑事辩护部主任,深耕计算机网络犯罪,对破坏计算机信息系统罪、非法控制计算机信息系统罪、非法获取计算机信息系统数据罪以及提供非法侵入控制计算机信息系统程序、工具罪具有深入研究和总结。张洪强律师熟悉黑客技术原理和电子数据取证,对黑客入侵、网络盗窃、漏洞利用、权限提升、木马病毒、黑客ddos流量攻击、抓包撞库/木马盗号等计算机网络犯罪案件有深入研究总结,著作《流氓软件恶意程序类计算机犯罪无罪攻略》、《黑客入侵类计算机犯罪无罪攻略》、《网络攻击类计算机犯罪无罪攻略》《域名劫持流量劫持类计算机犯罪无罪攻略》《木马病毒类计算机犯罪无罪攻略》《爬虫类计算机犯罪无罪攻略》、《ddos网络攻击类计算机犯罪无罪攻略》等,为办理计算机犯罪案件提供有效的指导。
热门跟贴