黑帽黑客是网络安全领域对以非法目的入侵计算机系统的一类人员的称呼,其入侵行为未获系统所有者授权,动机多为谋取钱财、窃取数据、报复或炫耀技术,因而属于违法行为。这一称呼与白帽黑客、灰帽黑客并列,源自美国西部片中反派戴黑色帽子的形象。黑帽黑客是网络安全防护和法律打击的主要对象。
定义
黑帽黑客(Black Hat Hacker)是指在未取得授权的情况下,凭借技术手段闯入计算机系统或网络,并以非法获益或造成损害为目的的人。这类人通常掌握绕过安全防护的知识,会自行编写或购买攻击工具。与一般意义上的黑客相比,黑帽黑客的行为已被多数国家和地区的法律明文禁止。
在信息安全术语体系中,黑帽黑客常与破解者(cracker)被视为同一类人。这一称呼与白帽黑客、灰帽黑客并列:前者取得系统所有者许可,目标是找出并修补漏洞;后者未经许可测试系统,但一般不以破坏为目的。区分三者的关键并不在于技术水平高低,而在于是否获得授权以及行为动机为何。
黑帽黑客的常见动机包括获取金钱、报复他人、制造混乱,部分行为还带有意识形态色彩。其中既有从使用现成工具的初学者起步的人,也有受雇于犯罪团伙、技术娴熟的人员。
在中国,这类行为可能触及刑法中的非法侵入计算机信息系统罪,非法获取计算机信息系统数据罪、非法控制计算机信息系统罪,提供侵入、非法控制计算机信息系统程序、工具罪以及破坏计算机信息系统罪等罪名。按照 2011 年 9 月 1 日起施行的两高司法解释,非法控制的计算机达到 20 台、违法所得达到 5000 元,或者造成 1 万元以上经济损失,通常可认定为情节严重的情形。
原理
黑帽黑客通常不会正面硬攻系统,而是先收集目标信息,再寻找能够绕过的薄弱环节。常用手段包括发送钓鱼邮件、以电话或短信冒充技术人员套取凭证、利用尚未修补的漏洞,以及借助恶意程序在目标网络中留下后门。部分攻击还会以分布式拒绝服务方式使服务瘫痪,或向大量联网主机植入木马以组成僵尸网络。
一起典型的勒索攻击通常按以下环节推进:
graph LR
A[信息收集与踩点] --> B[投递钓鱼邮件或扫描漏洞]
B --> C[获取初始访问权限]
C --> D[提升权限并横向移动]
D --> E[窃取数据或加密系统]
E --> F[索要赎金或出售数据]
近年黑帽活动呈现产业化特征:攻击工具和恶意程序在暗网上被明码标价,还出现了“勒索软件即服务”模式,由平台提供恶意程序,参与入侵的附属成员与平台分成获利。
发展历程
黑客(hacker)一词最早出现在 20 世纪 60 年代,与麻省理工学院一个痴迷于火车模型的社团有关,当时指善于用巧妙办法解决问题的人,带有褒义。到了 20 世纪 80 年代中期,黑客群体内部开始使用 cracker 一词,把以破坏为目的的人与一般技术爱好者区分开来。
用帽子颜色给黑客分类的做法借自美国西部片,片中反派多戴黑帽,正派多戴白帽。20 世纪 80 至 90 年代,“黑帽”在安全从业者中间主要是一种贬义称呼,而“白帽”获得今天这种含义是 90 年代后期的事。1999 年,黑客团体 L0pht 又提出并推广了“灰帽”一词。
随着互联网普及,黑帽行为从个人炫技逐步演变为有组织的牟利活动,并形成分工明确的黑色产业链。2011 年 9 月 1 日,中国最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件的司法解释开始施行,为相关案件的定罪量刑提供了量化标准。
应用
黑帽黑客的攻击目标涵盖个人、企业、公共服务机构直至政府部门。常见目的包括窃取账号和银行卡信息、加密数据后索要赎金、出售被控制服务器的带宽,以及为雇主或竞争对手搜集情报。
从近年案例看,2024 年香港有 46 家机构遭勒索软件攻击,较上一年增加一倍,最高勒索金额达 3800 万港元;同年香港乐施会的信息系统被入侵,约 330GB 数据外泄,可能影响约 55 万名数据主体。
除独立活动的犯罪团伙外,还存在受国家支持或为其效力的黑帽行为,行动目标涉及间谍活动、破坏与宣传;也有出于政治诉求的黑客行动主义者。2025 年 6 月,伊朗加密货币交易所 Nobitex 遭攻击,估计损失约 1 亿美元。
局限
黑帽、灰帽、白帽之间的划分并非泾渭分明。同一个人可能在不同情境下转换角色,一些原本从事黑帽活动的人后来转为合法的安全顾问。
由于分类依据是动机而非具体技术,仅凭外部观察很难判断一名入侵者属于哪一类。法律上真正起决定作用的是有无授权,未经许可即使没有恶意也可能构成违法。
黑帽攻击也并非总能得手。启用多因素认证、及时安装补丁、限制账号权限、定期备份数据并对员工开展反钓鱼培训,都能明显降低系统被侵入的概率。
执法追查同样存在障碍:攻击者常借用受害者的电脑,留下的痕迹很少,并可跨越多个司法管辖区活动。尽管如此,各地仍不时破获相关案件,并对行为人定罪量刑。
参见
参考资料
- Black hat . kaspersky.com [引用日期2026-09-27]
- 什么是黑帽黑客? 如何应对黑帽攻击? | Fortinet . fortinet.com [引用日期2026-09-27]
- black-white-and-gray-hat-hackers . norton.com [引用日期2026-09-27]
- Chapter 2. Attackers and Risks . redhat.com [引用日期2026-09-27]
- 网络世界中黑客的三种"面孔" 给黑客戴上"白帽子" . sohu.com [引用日期2026-09-27]
- hacker-hat-types . kaspersky.com [引用日期2026-09-27]
- 「网警普法」黑客的罪与罚 . baidu.com [引用日期2026-09-27]
- 网警普法|什么是“非法获取计算机信息系统数据、非法控制计算机信息系统罪”?一起来看! . sina.com.cn [引用日期2026-09-27]
- 最高人民法院、最高人民检察院《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》 . bjlaw995.com [引用日期2026-09-27]
- Ciberdelincuentes . gob.pa [引用日期2026-09-27]
- comparitech.com 上的网页 . comparitech.com [引用日期2026-09-27]
- 极客大会上的95后黑客 . cyol.com [引用日期2026-09-27]
- 現代勒索軟件團伙採用「雙重勒索」策略,在加密數據前先竊取敏感資料,並威脅受害者如果拒絕支付金,將會在網上公開這些資料 . gov.hk [引用日期2026-09-27]
- r25_13294_e(PDF) . org.hk [引用日期2026-09-27]
- Hackergruppen . cybersicherheit-bw.de [引用日期2026-09-27]
- 绿盟威胁情报 周报 . nsfocus.com [引用日期2026-09-27]
- 探秘全球黑客江湖 24岁美女曾盗窃1200万美元 . chinanews.com [引用日期2026-09-27]
浏览次数:0 次
阅读量:0 次 · 阅读完成量:0 次
最近更新:2026-09-27T13:37:30Z
完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。