国家品牌网
 | 新闻传播 > 法治报道

1.1亿余条公民个人信息遭窃取
发布时间:2017-01-04
文章来源:法制日报
分享到: 收藏

  顺着这6867条公民个人信息,公安机关进一步深挖数据泄露的源头。以犯罪嫌疑人于飞(广东人)为“内鬼”的产业链渐渐浮出水面。

  于飞,国内某名牌大学计算机硕士毕业,先后就职于4家知名信息科技公司,被逮捕前任北京某科技公司信息运营总监,月薪3万元以上。于飞之前的工作就是和各种信息数据打交道,按照客户的要求进行处理、对比和加工等,在他公司服务器和工作电脑里储存了大量的公民购物、旅游、消费等数据。

  2016年2月,于飞加入了一些数据精准营销群、大数据中心群,他发现群里很多人都要向他购买数据,比如某知名电商平台里的近期电器购买者数据,每条能卖10元。在高额利益的驱动下,于飞先后多次将原本属于公司内部的数据擅自拷贝到他私人电脑里。

  2016年3月至6月,于飞通过QQ点对点传输先后多次将上述数据中的14万余条出售给犯罪嫌疑人张羚(重庆人),张羚将其中的11万余条数据出售给犯罪嫌疑人高旻琛(福建人),高旻琛又将其中6.5万余条数据出售给犯罪嫌疑人陈文杰(福建人),陈文杰又将其中1200余条数据出售给犯罪嫌疑人郭士彪(湖北人),郭士彪又以同样目的将1051条数据出售给犯罪嫌疑人邱佳伟。

  2016年8月29日,“5·19佳佳拍”系列案件被公安部挂牌督办。由于该案嫌疑人众多且案情复杂,江阴市检察院决定由侦监科副科长倪桂新带领3名检察官成立专门小组提前介入该案,引导公安机关调查取证。

  据倪桂新介绍,该数据贩卖团伙中的“中间商”和“内鬼源头”被成功打掉,公安机关在邱佳伟、于飞、张羚等7人的移动硬盘中查获未被贩卖的数据达1000多万条。

  黑客盗取公民个人信息

  4名大学生两人未成年

  同样是在邱佳伟的移动硬盘里,民警发现了大量精准数据,这些数据不仅时效性强,数据新鲜,而且明显比之前的数据获取难度高。比如:年龄为60岁至80周岁的某地社保数据、某大学2015级女性新生数据等。这些数据引起了检察官和办案民警的极大关注,很显然,这些个人信息是为某些买家“私人定制”的数据。

  倪桂新认为,之前的“内鬼”只是把已掌握的数据拿出来贩卖就已经造成了大量公民个人信息泄露,而获取这些精准数据,不仅需要攻破相关部门网站,还需要非法控制计算机系统,才能达到随时截获和抽取的需要,提供这些数据的应该是“黑客”,其危害性更大。

  围绕这些数据线索,公安机关展开了又一轮抓捕行动。2016年10月20日,第二批犯罪嫌疑人共4名黑客到案。至此,“5·19佳佳拍”专案组共计抓获犯罪嫌疑人16名,其中黑客9名。

  承办检察官经过梳理发现,这9名黑客中,有4名为在校大学生,两名为未成年人,3名为职业黑客,他们有的天赋极高,有的自学成才,特别是四名在校大学生,都在国内举办的各类网络攻防比赛中获得过奖项,具备较高的计算机知识及入侵计算机信息系统的实践技能。就是在他们身边,长期围绕着一批网站权限的收购商。

  与此同时,检察官还发现,9名黑客贩卖数据使用的手机、银行卡、社交软件等,都是购买他人身份信息注册所得,在上下线交易过程中都是先对交易数据进行抽样测试,再以线上方式批量传递,最后再使用网络红包、无卡存款等方式进行多层次跳跃转账完成不法交易。

  在这9名黑客中最具代表性的就是犯罪嫌疑人童某和徐某(犯罪时均为未成年人),童某未满18周岁时就已就职于国内顶尖大学网络行为研究所,其网络技术是几名“学生黑客”中水平最高的。

  据童某、徐某(某大学在校学生)交代,起初两人利用黑客技术攻击网站只是为了炫耀他们的技术水平,并非为了贩卖数据获利。比如他们曾经通过测试网站的漏洞,获得了远程管理这些网站的权限,然后再发给有关平台或者是相关部门,之后这些部门会通知这些网站把漏洞补上,他们就可以获得相关奖励。

  后来,在数据贩卖商的一再怂恿下,两人于2015年10月至2016年6月期间,开始根据“中间商”的定制要求,利用黑客手段入侵网站获取企业、驾校、汽车客户、网购、居委会等包含公民姓名、联系方式、地址的个人信息数据共计61万余条,非法控制计算机信息系统144个,并将上述数据先后多次出售给包括犯罪嫌疑人邱佳伟在内的十余人,并从中非法获利数千元。

  经过艰苦的数据勘验和信息去重工作,专案组共梳理出涉及黑客、公民个人信息交易的群上百个,群成员达5万多人。9名黑客共计攻击互联网网站4000余家,非法获取涉及公民个人信息1.1亿条。江阴市公安局据此向全国各地公安机关传递相关犯罪线索两万余条,各地集中抓获上下线犯罪嫌疑人200余名,及时拦截被盗公民个人信息上亿条,挽回经济损失1000余万元。

  据倪桂新介绍,截至记者发稿之日,犯罪嫌疑人邱佳伟、张亚男、于飞、张羚、高旻琛、陈文杰、郭士彪7人因犯侵犯公民个人信息罪,已被江阴市检察院提起公诉;9名黑客中,童某、徐某、赖某等5名犯罪嫌疑人因涉嫌侵犯公民个人信息罪、非法控制计算机信息系统罪处于审查起诉阶段,另有4名黑客处于审查逮捕阶段。

  制图/高岳

责任编辑:筱涵

网友评论

>>>