原標(biāo)題:驚人 | 50億條個(gè)人資訊遭竊!涉及物流、醫(yī)療等…。。。這些資訊是怎樣竊取又是怎麼被賣掉的?
近期,公安部指揮破獲一起特大盜販公民資訊案,共抓獲犯罪嫌疑人96名,初步查獲涉及物流、醫(yī)療、社交、銀行等各類被盜公民個(gè)人資訊達(dá)50億條。數(shù)量如此巨大的資訊是如何被竊取的?犯罪分子又是通過(guò)何種方式,將手中掌握的公民個(gè)人資訊變現(xiàn)?
團(tuán)夥核心有“前科” 精心偽裝逃打擊
2016年9月,公安部刑事偵查局在工作中發(fā)現(xiàn),有一個(gè)犯罪團(tuán)夥侵入國(guó)內(nèi)多家網(wǎng)際網(wǎng)路公司的伺服器,盜取了大量的公民個(gè)人資訊。針對(duì)這一線索,公安部部署安徽蚌埠市公安局成立“9.27”專案組偵辦此案。
通過(guò)調(diào)查,警方發(fā)現(xiàn)一條重要線索,這個(gè)犯罪團(tuán)夥中負(fù)責(zé)入侵網(wǎng)站伺服器的駭客翁某就在蚌埠市內(nèi)。翁某平時(shí)很少與外界接觸,唯一有頻繁往來(lái)的人是韓某亮。
韓某亮是犯罪團(tuán)夥中的核心。他曾經(jīng)因?yàn)橘I賣公民個(gè)人資訊被當(dāng)?shù)毓矙C(jī)關(guān)依法處理過(guò),此次重操舊業(yè)後,為了逃避公安機(jī)關(guān)的打擊,韓某亮還進(jìn)行了一番精心地偽裝。據(jù)蚌埠市公安局刑警支隊(duì)支隊(duì)長(zhǎng)楊慶介紹,韓某亮組織了一幫人馬,成立公司,用公司化的運(yùn)作當(dāng)做合法外衣,再把竊取的公民資訊通過(guò)一定的渠道變成錢。
韓某亮在犯罪團(tuán)夥中處?kù)逗诵奈恢?/p>
主犯來(lái)頭不小 曾參與“熊貓燒香”病毒
另兩名主要犯罪嫌疑人翁某和鄭某鵬都是國(guó)內(nèi)某著名駭客網(wǎng)站中的核心成員。翁某被經(jīng)營(yíng)遊戲網(wǎng)站和網(wǎng)路賭博平臺(tái)的韓某亮聘請(qǐng)為技術(shù)顧問(wèn),鄭某鵬則是北京某知名網(wǎng)站資訊安全維護(hù)人員。翁某主要通過(guò)駭客的方式入侵網(wǎng)站伺服器獲取公民資訊,之後把資訊數(shù)據(jù)給韓某亮等進(jìn)行變現(xiàn)分贓。
翁某是湖北黃岡人,雖然僅高中畢業(yè),但在技術(shù)方面能力很強(qiáng)。據(jù)審訊時(shí)同夥和翁某本人交代,他還曾是網(wǎng)路病毒“熊貓燒香”製作參與人之一。另一名嫌疑人鄭某鵬因?yàn)閷W(xué)歷較高,則到國(guó)內(nèi)一些知名網(wǎng)站進(jìn)行應(yīng)聘。
楊慶表示,鄭某鵬在工作一段時(shí)間獲取信任後,利用工作之便竊取網(wǎng)站的核心數(shù)據(jù)。在資訊竊取成功後,則離開該公司,繼續(xù)到下一知名網(wǎng)站繼續(xù)應(yīng)聘、竊取資訊。除了駭客入侵、內(nèi)部竊取外,為獲得數(shù)據(jù),涉案人員之間還相互交換、買賣數(shù)據(jù),互為補(bǔ)充。同時(shí),韓某亮經(jīng)營(yíng)的遊戲網(wǎng)站有人註冊(cè)後,韓某亮還會(huì)把註冊(cè)資訊給翁某等人,擴(kuò)大數(shù)據(jù)庫(kù)。
數(shù)據(jù)精準(zhǔn)變現(xiàn) 犯罪渠道數(shù)量驚人
據(jù)楊慶介紹,韓某亮從翁某那獲取數(shù)據(jù)資訊之後,就進(jìn)行精準(zhǔn)推廣、精準(zhǔn)廣告、精準(zhǔn)邀賭,擴(kuò)大棋牌賭博平臺(tái)的影響力。韓某亮利用被盜取的資訊數(shù)據(jù)十分精準(zhǔn),並非所有被盜取資訊者都會(huì)受到推銷、邀賭,被推銷者大多是有一定社會(huì)活動(dòng)能力人士。同時(shí),韓某亮還會(huì)通過(guò)翁某竊取同類網(wǎng)站、平臺(tái)資訊,進(jìn)而精準(zhǔn)推廣,把這些遊戲網(wǎng)站的會(huì)員招攬到自己的網(wǎng)站裏來(lái)。
犯罪團(tuán)夥竊取的個(gè)人資訊
據(jù)介紹,除了把數(shù)據(jù)資訊賣給韓某亮之外,翁某、鄭某鵬等人還把數(shù)據(jù)資訊賣給其他有需求的人,有些是賣給黑廣播、偽基站或者從電信詐騙的犯罪團(tuán)夥,有些則是有特殊數(shù)據(jù)需求的人群。
此外,位於遼寧的駭客王某偉、方某文也大肆盜取公民銀行卡資訊也提供給韓某亮,韓某亮則以販賣網(wǎng)路虛擬貨幣的形式變現(xiàn),然後互相分贓。
短短一年時(shí)間裏,韓某亮就獲取了數(shù)百萬(wàn)元,還購(gòu)買了別墅、高檔汽車等奢侈品。
嫌犯落網(wǎng) 50億條公民資訊終被查獲
掌握了破案線索後,警方于近期部署了抓捕行動(dòng)。今年1月17日上午,在公安部刑偵局的統(tǒng)一部署下,安徽、北京、遼寧、河南等地公安機(jī)關(guān)同時(shí)開展收網(wǎng)行動(dòng),在蚌埠市抓獲犯罪嫌疑人韓某亮、翁某等人,在北京、遼寧等地抓獲犯罪嫌疑人鄭某鵬、王某偉、方某文等人。
警方抓獲犯罪嫌疑人
目前警方已經(jīng)查明,以韓某亮、翁某、鄭某鵬為首的犯罪團(tuán)夥涉嫌入侵社交、遊戲、視頻直播、醫(yī)療等各類公司的伺服器,非法獲取用戶賬號(hào)、密碼、身份證、電話號(hào)碼、物流地址等重要資訊50億條。針對(duì)查獲的50億多條數(shù)據(jù)資訊,蚌埠警方24小時(shí)專人監(jiān)控,避免數(shù)據(jù)洩露。由於數(shù)據(jù)資訊針對(duì)的都是有一定社會(huì)活動(dòng)能力的人士,若再發(fā)生洩露,將産生較大危害。此外,對(duì)於犯罪團(tuán)夥的其他犯罪行為,警方還在進(jìn)一步偵辦中。
[責(zé)任編輯:郭曉康]