華文網

黑產公司廉價雇17歲駭客竊取使用者資訊

警方查獲各類資料上億條 北京“淨網護網2018”專項行動破案700起 480人落網

17歲嫌疑人

駭客少年李某某從小酷愛鑽研駭客技術,發現多家網路公司伺服器漏洞,遂編寫程式碼非法獲取網路公司使用者資訊,並在網上炫耀,被網路黑產公司以500元月薪廉價雇傭,售賣大量公民個人資訊,最終被抓獲。昨天下午本報記者在海澱公安分局瞭解到,經市公安局網安總隊指導,海澱警方打掉一個特大售賣公民個人資訊團夥,查獲各類資料資訊上億條。

17歲駭客炫技被盯上 廉價為公司竊取資訊

“淨網護網2018”行動開始以來,在市公安局統一部署下,海澱警方加強與百度等網路公司合作,嚴打利用網路非法獲取公民個人資訊案件。3月2日,海澱分局警務支援大隊接到百度公司舉報:有人利用網路雲台伺服器非法獲取各大網路公司的使用者資訊。警務支援大隊立即與馬連窪派出所組成專案組進行偵破。

百度安全事業部副總經理沈鵬飛告訴記者,

為應對當前已形成複雜產業鏈的互聯網黑灰產,百度安全於2016年組建“互聯網黑灰產打擊”團隊。今年海澱警方加強與百度公司合作,年初百度安全通過威脅情報平臺,感知到互聯網上存在一個黑產團夥,繼續調查發現嫌疑人使用雲伺服器盜號的情況,立即將線索回饋給海澱分局。

海澱警方通過勘驗分析,發現大量線索的追蹤溯源都指向李某某。

3月11日,海澱警方前往雲南,在當地警方配合下抓獲李某某。在抓捕現場,李某某承認了自己全部的犯罪事實。警方在李某某家中搜查,提取在其電腦內資料,發現涉嫌數家網路公司等各類資訊資料,存儲在雲計算伺服器內資料760萬餘條。之後,警方將李某某押回北京進一步審查。

記者瞭解到,李某某年僅17歲,平時喜歡鑽研電腦程式設計。2016年,小李開發了一個程式,

利用駭客技術,通過互聯網獲取了大量網路公司的用戶名等大量資料。由於自己取得了這麼大的“成就”,為了炫耀自己的能力,小李將它在網路論壇上展示出來。沒多久,一個自稱北京一家科技公司的人聯繫小李。隨後,小李接受了每月500元的微薄薪酬,受雇定期向該科技公司提供網路使用者資訊。

團夥四人被刑拘 警方提示網路公司防範

據嫌疑人小李的供述及電子勘驗情況,

民警經追查鎖定河北省石家莊市一家科技公司,該公司主要經營電腦軟體、硬體、電子產品、輔助設備的開發銷售等業務,通過軟體獲取的使用者資訊用於對外銷售牟利。

4月5日,抓捕組民警在石家莊警方的配合下,在石家莊市鹿泉區該公司所在地,將馮某某、王某成、程某、王某鋒等該公司主要涉案人員抓獲,並在該公司電腦裡提取了包含知名網路公司等各類資訊資料上億條。

公司負責人

目前,馮某某等團夥四人因非法獲取公民個人資訊罪,均被海澱警方刑事拘留。小李因未成年,已被海澱警方依法取保候審,案件還在進一步審查中。

依據2017年5月《最高人民法院、最高人民檢察院關於辦理侵犯公民個人資訊刑事案件適用法律若干問題的解釋》,非法獲取、出售或者提供行蹤軌跡資訊、通信內容、征信資訊、財產資訊等個人敏感資訊50條以上的,即構成犯罪,處3年以下有期徒刑或者拘役。

海澱分局警務支援大隊副大隊長董立波說,警方依法保護公民個人,嚴厲打擊各類相關違法犯罪行為,當前,很多竊取販賣公民個人資訊的行為從地上轉為地下。“有能力的就自己編一套程式,沒能力雇傭駭客編程式,從公司竊取的資訊一般不直接銷售,加工後再捆綁售賣。”在此,警方提醒互聯網公司重視網路安全,加強防範。

仨月偵破涉網案件700餘起 480多人落網

此案是“淨網護網2018”專項行動中破獲的一起。據北京市公安局網安總隊副總隊長王京軍介紹,該專項行動重點圍繞嚴重影響群眾安全感、滿意度的網上違法犯罪活動,對黃賭毒、非法傳銷、拐賣人口、詐騙、倒賣公民個人資訊、駭客攻擊等犯罪活動,開展專業化、規模化、根源化打擊。專項行動開展3個月以來,全域網安系統共督導網站清理違法有害資訊61萬餘條,破獲涉網案件700餘起,抓獲嫌疑人480餘名。其中,打掉網路涉黃、涉賭窩點10個,抓獲網路販毒人員100余名、繳獲各類毒☆禁☆品1140餘克。

專項行動3個月來,海澱分局共破獲涉網案件206起、抓獲嫌疑人160名。對網上發佈輕微違法資訊的線民,海澱警方公開警示教育2346人次;另外,先後對52家重點網站開展24小時駐站巡站式安全檢查,共約談聯網單位125家次;此外加大處罰力度,共行政處罰違法違規聯網單位31家。

整治網路平臺亂象 處罰聯網單位382家次

針對電商、寄遞、搜索等12類網站,專項行動中,市公安局網安總隊會同網信、通管、廣電、文化執法等部門,加強監管檢查,嚴格整治網路平臺亂象。針對“房屋短租”類網站易引發藏汙納垢問題的情況,進一步健全完善實名登記等制度,加強網上巡視檢查,嚴防違法違規行為;針對網路直播平臺涉黃隱患突出的情況,加強日常審核,並對用戶訪問量大、活躍度高、影響力強的平臺帳號和敏感時段,加大執法力度;針對棋牌遊戲類網站涉賭風險較高的情況,建立全員審查、全網篩查、全時段巡查“三查”機制。

對違法有害資訊高發的網站,給予警告、罰款、關停等行政處罰。專項行動3個月以來,實地檢查運營商298家次,依法處罰聯網單位382家次,關閉違法網路功能變數名稱1055個、網路帳號352個,督導網站清理違法有害信息61萬餘條。

王京軍表示,專項行動將持續到年底。下一步,北京市公安局將按照專項行動第二階段部署,嚴打整治網路黑產、網路攻擊、侵犯公民個人資訊等網路違法犯罪活動,堅決鏟斷違法有害資訊網上擴散傳播鏈條,深入整頓網上秩序。(照片由警方提供)本報記者林靖

公司負責人

目前,馮某某等團夥四人因非法獲取公民個人資訊罪,均被海澱警方刑事拘留。小李因未成年,已被海澱警方依法取保候審,案件還在進一步審查中。

依據2017年5月《最高人民法院、最高人民檢察院關於辦理侵犯公民個人資訊刑事案件適用法律若干問題的解釋》,非法獲取、出售或者提供行蹤軌跡資訊、通信內容、征信資訊、財產資訊等個人敏感資訊50條以上的,即構成犯罪,處3年以下有期徒刑或者拘役。

海澱分局警務支援大隊副大隊長董立波說,警方依法保護公民個人,嚴厲打擊各類相關違法犯罪行為,當前,很多竊取販賣公民個人資訊的行為從地上轉為地下。“有能力的就自己編一套程式,沒能力雇傭駭客編程式,從公司竊取的資訊一般不直接銷售,加工後再捆綁售賣。”在此,警方提醒互聯網公司重視網路安全,加強防範。

仨月偵破涉網案件700餘起 480多人落網

此案是“淨網護網2018”專項行動中破獲的一起。據北京市公安局網安總隊副總隊長王京軍介紹,該專項行動重點圍繞嚴重影響群眾安全感、滿意度的網上違法犯罪活動,對黃賭毒、非法傳銷、拐賣人口、詐騙、倒賣公民個人資訊、駭客攻擊等犯罪活動,開展專業化、規模化、根源化打擊。專項行動開展3個月以來,全域網安系統共督導網站清理違法有害資訊61萬餘條,破獲涉網案件700餘起,抓獲嫌疑人480餘名。其中,打掉網路涉黃、涉賭窩點10個,抓獲網路販毒人員100余名、繳獲各類毒☆禁☆品1140餘克。

專項行動3個月來,海澱分局共破獲涉網案件206起、抓獲嫌疑人160名。對網上發佈輕微違法資訊的線民,海澱警方公開警示教育2346人次;另外,先後對52家重點網站開展24小時駐站巡站式安全檢查,共約談聯網單位125家次;此外加大處罰力度,共行政處罰違法違規聯網單位31家。

整治網路平臺亂象 處罰聯網單位382家次

針對電商、寄遞、搜索等12類網站,專項行動中,市公安局網安總隊會同網信、通管、廣電、文化執法等部門,加強監管檢查,嚴格整治網路平臺亂象。針對“房屋短租”類網站易引發藏汙納垢問題的情況,進一步健全完善實名登記等制度,加強網上巡視檢查,嚴防違法違規行為;針對網路直播平臺涉黃隱患突出的情況,加強日常審核,並對用戶訪問量大、活躍度高、影響力強的平臺帳號和敏感時段,加大執法力度;針對棋牌遊戲類網站涉賭風險較高的情況,建立全員審查、全網篩查、全時段巡查“三查”機制。

對違法有害資訊高發的網站,給予警告、罰款、關停等行政處罰。專項行動3個月以來,實地檢查運營商298家次,依法處罰聯網單位382家次,關閉違法網路功能變數名稱1055個、網路帳號352個,督導網站清理違法有害信息61萬餘條。

王京軍表示,專項行動將持續到年底。下一步,北京市公安局將按照專項行動第二階段部署,嚴打整治網路黑產、網路攻擊、侵犯公民個人資訊等網路違法犯罪活動,堅決鏟斷違法有害資訊網上擴散傳播鏈條,深入整頓網上秩序。(照片由警方提供)本報記者林靖