看到那则"破坏计算机信息系统嫌疑人被押解回国"的新闻,第一反应是:境外避风港这层窗户纸,这次真捅破了。
搁以前这类案子大多境内立案境内抓,能把人从境外带回来,说明国际执法协作的通道不是停在备忘录上,是真跑通了。搞攻击的人"跑出去就安全"的念头该歇了。
这罪名边界挺宽,DDoS、勒索、越权删库都算。技术人得有点数,炫技或者随手测一把,落到法条里就是犯罪。留痕和授权比以前更要紧,别等出事才发现啥都说不清。
跨境追逃常态化,犯罪成本直接抬高,也倒逼企业把日志留存、权限审计做扎实。跟本版老帖"痕迹擦不干净"一个理儿,攻击者越难藏,守规矩的越踏实。证据链这事儿,趁早。