2024-02-1-254-001
張某破壞計算機信息系統(tǒng)案
——行為人采用分布式拒絕服務攻擊方式,對計算機信息系統(tǒng)功能進行干擾,造成相應后果的,構成破壞計算機信息系統(tǒng)罪
基本案情
自2007年12月4日至2008年1月8日,被告人張某通過拒絕服務攻擊方式(DDoS),對位于北京市海淀區(qū)的北京某互聯(lián)信息服務有限公司UT網絡服務器進行攻擊,導致該公司位于廣州、天津、濟南、北京等地的UT服務器全面堵塞,無法對外提供網絡服務的總時長達數(shù)百分鐘,北京某互聯(lián)信息服務有限公司為此遭受重大經濟損失。2008年1月16日,張某被公安人員抓獲。經調解,張某與北京某互聯(lián)信息服務有限公司等就本案民事賠償問題達成調解協(xié)議。
北京市海淀區(qū)人民法院于2008年12月19日以(2008)海法刑初字第3461號刑事判決,認定被告人張某犯破壞計算機信息系統(tǒng)罪,判處有期徒刑一年六個月。宣判后,沒有上訴、抗訴,判決已發(fā)生法律效力。
裁判理由
法院生效裁判認為:本案的焦點之一是對被告人張某行為的定性問題。DoS攻擊即“Denial of Service”,意指拒絕服務攻擊,其原理是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法享有服務的一種網絡攻擊方式。DDoS攻擊即“Distributed Denial of Service”,意指分布式拒絕服務攻擊,它是基于DoS特殊形式的拒絕服務攻擊,即利用一批受控制的計算機向同一臺計算機短時間內發(fā)送大量的登陸請求發(fā)起攻擊,使得受到攻擊的計算機資源被過多占用,來不及對大量登陸請求進行處理,最終造成服務器癱瘓。據在案證據,張某系采用DDoS方式攻擊UT服務器,即通過發(fā)送大量UDP數(shù)據包堵塞服務器的UT服務,使UT服務癱瘓而不能正常為客戶提供服務,雖然該方式沒有對計算機信息系統(tǒng)功能進行刪除、修改或增加,也沒有制作、傳播計算機病毒等破壞性程序,但系對計算機信息系統(tǒng)功能進行干擾,從而造成計算機信息系統(tǒng)不能正常運行,顯系對計算機信息系統(tǒng)安全性的破壞。
綜上,被告人張某違反國家規(guī)定,對計算機信息系統(tǒng)功能進行干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴重,其行為已構成破壞計算機信息系統(tǒng)罪。綜合全案犯罪事實、情節(jié)、后果以及雙方已就民事賠償達成調解協(xié)議等,法院依法作出上述判決。
裁判要旨
行為人采用分布式拒絕服務攻擊(DDoS)方式,對計算機信息系統(tǒng)功能進行干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴重的,以破壞計算機信息系統(tǒng)罪論處。
關聯(lián)索引
《中華人民共和國刑法》第286條
一審:北京市海淀區(qū)人民法院(2008)海法刑初字第3461號刑事判決
(2008年12月19日)

