首頁>要聞>沸點(diǎn) 沸點(diǎn)
黑客團(tuán)伙盜取50億條信息 “熊貓燒香”之父參與
中安在線訊 據(jù)安徽商報(bào)消息 近日安徽、北京、遼寧、河南等14個省、直轄市公安機(jī)關(guān)開展集中收網(wǎng)行動,徹底摧毀一個通過入侵互聯(lián)網(wǎng)公司服務(wù)器竊取出售公民個人信息的犯罪團(tuán)伙,抓獲犯罪嫌疑人96名,查獲各類被竊公民個人信息50多億條。昨日記者了解到,這起案件的偵破主力是由安徽省蚌埠公安來擔(dān)任的。據(jù)了解,該案的多名主要犯罪嫌疑人公開身份是國內(nèi)大型網(wǎng)站的工程師或者網(wǎng)絡(luò)公司的經(jīng)理,但他們的另一個身份卻是國內(nèi)最著名黑客網(wǎng)站的核心人物,其中一人還是多年前著名的病毒軟件“熊貓燒香”制作者之一。
[那件事]特大犯罪團(tuán)伙竊取公民信息
韓某某是蚌埠人,長期在淮南安家,他在蚌埠開設(shè)了安徽暉冠等兩家網(wǎng)絡(luò)科技公司,從事網(wǎng)絡(luò)游戲和網(wǎng)絡(luò)棋牌等業(yè)務(wù)。但是公安部卻發(fā)現(xiàn),這幾家網(wǎng)絡(luò)公司可以進(jìn)行廣告的精準(zhǔn)投放,廣告包含了網(wǎng)絡(luò)攬賭等內(nèi)容。據(jù)蚌埠市公安局刑警支隊(duì)介紹,廣告投放定位十分精準(zhǔn),而且數(shù)據(jù)質(zhì)量非常高,可以獲悉客戶的手機(jī)號碼、身份證、銀行卡號等個人隱私。蚌埠公安對韓某某手下的兩家公司進(jìn)行了調(diào)查,發(fā)現(xiàn)它們分別位于市區(qū)的一幢高級寫字樓和一幢別墅內(nèi),分別有20和40名員工。別墅內(nèi)有大量的數(shù)據(jù)傳送行為存在,經(jīng)過分析,發(fā)現(xiàn)這些數(shù)據(jù)都是同一個來源。 2016年9月27日,警方正式對其立案偵查,經(jīng)過2個多月的監(jiān)控,發(fā)現(xiàn)這是一個特大犯罪團(tuán)伙,涉及全國14個省,作案成員有上百人之多,這個團(tuán)伙主要從事公民信息的竊取買賣等活動。
這起案件被公安部定為“9.27”專案,由蚌埠警方主要負(fù)責(zé)偵破。今年1月17日上午9點(diǎn)半,14個省市的警方統(tǒng)一行動,對涉案人員進(jìn)行抓捕,蚌埠出動280名警力,在北京、浙江、淮南、蚌埠四地,抓獲了79名犯罪嫌疑人,并繳獲了大量的數(shù)據(jù),里面包含了50億條公民個人信息,涉及交通、物流、醫(yī)療、社交、銀行等多個領(lǐng)域。記者了解到,這些數(shù)據(jù)大小超過了1.3TB,它們給犯罪分子帶來了巨大的收益。這個犯罪團(tuán)伙覆蓋了數(shù)據(jù)的“產(chǎn)供銷”整個鏈條,從數(shù)據(jù)的竊取,到交換,到變現(xiàn)出售,都有專人負(fù)責(zé),蚌埠的韓某某在其中處于中游位置,負(fù)責(zé)將竊取來的個人信息進(jìn)行變現(xiàn),而另有高手負(fù)責(zé)數(shù)據(jù)的竊取,也就是這個鏈條的源頭位置。據(jù)公安部介紹,“9.27專案”是我國破獲的最大一起此類案件,目前相關(guān)犯罪嫌疑人已被批捕。
[那個人]黑客曾制作“熊貓燒香”病毒
據(jù)了解,處在源頭位置的成員主要有鄭某某、何某某和翁某,其中鄭某某是國內(nèi)某大型網(wǎng)站信息安全的維護(hù)人員,何某某是一家網(wǎng)絡(luò)公司的經(jīng)理,這些只是他們的公開身份,他們的另外一個身份是國內(nèi)最著名黑客網(wǎng)站的核心人物。
而翁某某的身份則更加傳奇,他沒有計(jì)算機(jī)相關(guān)行業(yè)的學(xué)歷,但是通過自學(xué)掌握了較高的黑客攻擊技術(shù),多年前轟動一時(shí)的著名病毒軟件“熊貓燒香”,他就是制作者之一。韓某某就聘請翁某成為自己的技術(shù)顧問,由他組織一個黑客圈子,竊取大量的公民信息,韓某某再組織一幫人馬,成立公司掩蓋,然后通過公司化的運(yùn)作,通過這種合法的外衣的掩蓋,再把竊取的公民信息,通過一定的渠道變成錢。據(jù)翁某供認(rèn),他開始做黑客只是出于興趣,哪個網(wǎng)站出名,就去攻擊它。他只一心竊取數(shù)據(jù),不管韓某某把這些數(shù)據(jù)拿去做什么。
[那條鏈]黑客竊取知名網(wǎng)站數(shù)據(jù)販賣
記者了解到,這50億條公民信息來源于多個渠道,首先是來自于幾位技術(shù)核心的黑客技術(shù),他們從國內(nèi)的知名網(wǎng)站竊取用戶的個人信息,同時(shí)利用自己職務(wù)上的便利,向多家網(wǎng)站應(yīng)聘求職,“一般會在一個網(wǎng)站干上三個月,在獲取用戶信息后就辭職,然后到另外一家網(wǎng)站就職,繼續(xù)獲取公民信息”。黑客之間也會進(jìn)行大量的信息交換,除此之外,韓某某也會將自己的網(wǎng)絡(luò)公司里獲得的用戶信息提供給他們。
拿到這些公民信息后,犯罪分子開始進(jìn)行變現(xiàn)的工作,在一般人看來,這些信息毫無用處,但在他們眼里,這些信息無疑是一座座待采的金礦。據(jù)警方介紹,數(shù)據(jù)主要流向賭博公司、電信網(wǎng)絡(luò)詐騙分子、偽基站以及竊取銀行卡信息后進(jìn)行復(fù)制的人手里。另外,一些商家也有相關(guān)需求,主要是一些金融投資公司,他們拿到信息后進(jìn)行廣告的投放?!霸S多市民都接到過各種電話,包括股票理財(cái)?shù)鹊?,很多都來源于此?!鄙踔燎岸螘r(shí)間沸沸揚(yáng)揚(yáng)的開房記錄等公民隱私被查詢,很多數(shù)據(jù)都與此有關(guān)。
揭秘
公司月盈利百萬 00后都開著跑車
警方告訴記者,比如翁某給韓某某一批QQ號碼,這個QQ號碼里邊可能有QQ幣,或者給一批游戲賬號,賬號里面可能有游戲裝備,韓某某就將這些裝備當(dāng)中有價(jià)值的和游戲當(dāng)中的QQ幣進(jìn)行變賣,獲取利潤。另外,韓某某還通過翁某侵入其他同類游戲網(wǎng)站的服務(wù)器,盜取其中的個人信息,然后再進(jìn)行精準(zhǔn)推廣,把這些游戲網(wǎng)站的會員招攬到自己旗下的棋牌和游戲網(wǎng)站里來。據(jù)了解,韓某某之前一直沒有正式的職業(yè),但是,在近一年多的時(shí)間里,他不僅成立了多家公司,而且還購置了高檔汽車和多處房產(chǎn)。僅韓某某的公司,每個月盈利就達(dá)百萬,他公司賬上每個月的現(xiàn)金流水也有數(shù)百萬之多。由于錢來得十分容易,在公司里掌握信息數(shù)據(jù)的管理階層,一些90后、00后的負(fù)責(zé)人,都開著高檔轎車甚至跑車,給網(wǎng)紅打賞也是一擲千金,數(shù)額巨大。
編輯:周佳佳
關(guān)鍵詞:盜取50億條信息 “熊貓燒香”之父