2024-02-1-254-001
張某破壞計算機(jī)信息系統(tǒng)案
——行為人采用分布式拒絕服務(wù)攻擊方式,對計算機(jī)信息系統(tǒng)功能進(jìn)行干擾,造成相應(yīng)后果的,構(gòu)成破壞計算機(jī)信息系統(tǒng)罪
基本案情
自2007年12月4日至2008年1月8日,被告人張某通過拒絕服務(wù)攻擊方式(DDoS),對位于北京市海淀區(qū)的北京某互聯(lián)信息服務(wù)有限公司UT網(wǎng)絡(luò)服務(wù)器進(jìn)行攻擊,導(dǎo)致該公司位于廣州、天津、濟(jì)南、北京等地的UT服務(wù)器全面堵塞,無法對外提供網(wǎng)絡(luò)服務(wù)的總時長達(dá)數(shù)百分鐘,北京某互聯(lián)信息服務(wù)有限公司為此遭受重大經(jīng)濟(jì)損失。2008年1月16日,張某被公安人員抓獲。經(jīng)調(diào)解,張某與北京某互聯(lián)信息服務(wù)有限公司等就本案民事賠償問題達(dá)成調(diào)解協(xié)議。
北京市海淀區(qū)人民法院于2008年12月19日以(2008)海法刑初字第3461號刑事判決,認(rèn)定被告人張某犯破壞計算機(jī)信息系統(tǒng)罪,判處有期徒刑一年六個月。宣判后,沒有上訴、抗訴,判決已發(fā)生法律效力。
裁判理由
法院生效裁判認(rèn)為:本案的焦點之一是對被告人張某行為的定性問題。DoS攻擊即“Denial of Service”,意指拒絕服務(wù)攻擊,其原理是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法享有服務(wù)的一種網(wǎng)絡(luò)攻擊方式。DDoS攻擊即“Distributed Denial of Service”,意指分布式拒絕服務(wù)攻擊,它是基于DoS特殊形式的拒絕服務(wù)攻擊,即利用一批受控制的計算機(jī)向同一臺計算機(jī)短時間內(nèi)發(fā)送大量的登陸請求發(fā)起攻擊,使得受到攻擊的計算機(jī)資源被過多占用,來不及對大量登陸請求進(jìn)行處理,最終造成服務(wù)器癱瘓。據(jù)在案證據(jù),張某系采用DDoS方式攻擊UT服務(wù)器,即通過發(fā)送大量UDP數(shù)據(jù)包堵塞服務(wù)器的UT服務(wù),使UT服務(wù)癱瘓而不能正常為客戶提供服務(wù),雖然該方式?jīng)]有對計算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改或增加,也沒有制作、傳播計算機(jī)病毒等破壞性程序,但系對計算機(jī)信息系統(tǒng)功能進(jìn)行干擾,從而造成計算機(jī)信息系統(tǒng)不能正常運行,顯系對計算機(jī)信息系統(tǒng)安全性的破壞。
綜上,被告人張某違反國家規(guī)定,對計算機(jī)信息系統(tǒng)功能進(jìn)行干擾,造成計算機(jī)信息系統(tǒng)不能正常運行,后果嚴(yán)重,其行為已構(gòu)成破壞計算機(jī)信息系統(tǒng)罪。綜合全案犯罪事實、情節(jié)、后果以及雙方已就民事賠償達(dá)成調(diào)解協(xié)議等,法院依法作出上述判決。
裁判要旨
行為人采用分布式拒絕服務(wù)攻擊(DDoS)方式,對計算機(jī)信息系統(tǒng)功能進(jìn)行干擾,造成計算機(jī)信息系統(tǒng)不能正常運行,后果嚴(yán)重的,以破壞計算機(jī)信息系統(tǒng)罪論處。
關(guān)聯(lián)索引
《中華人民共和國刑法》第286條
一審:北京市海淀區(qū)人民法院(2008)海法刑初字第3461號刑事判決
(2008年12月19日)