安全動(dòng)態(tài)

機(jī)票代理利用軟件漏洞出售明星航班記錄 28人落網(wǎng)

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-10-10    瀏覽次數(shù):
 

信息來(lái)源:cnBeta

        包月手機(jī)定位、航班乘坐記錄、公民個(gè)人征信信息、銀行賬戶余額信息……當(dāng)這些信息全都被放在大家看得見(jiàn)的地方時(shí),公民隱私從何談起?近日,山東省棗莊市公安局成功破獲公安部掛牌督辦“3.12”特大網(wǎng)絡(luò)侵犯公民個(gè)人信息案,抓獲犯罪嫌疑人28名,其中社會(huì)行業(yè)信息泄露源頭12人,包括通信公司經(jīng)理、機(jī)票經(jīng)銷代理商以及多名銀行員工。

中間商出售信息牽出行業(yè)內(nèi)鬼

        2017年3月中旬,棗莊市公安局網(wǎng)警支隊(duì)接到群眾舉報(bào),穆某在網(wǎng)上公開(kāi)販賣(mài)公民個(gè)人信息,隨即指派滕州市公安局開(kāi)展偵查工作,將穆某抓獲歸案,經(jīng)過(guò)對(duì)穆某審查,民警發(fā)現(xiàn)手機(jī)定位、銀行余額、航班乘坐記錄、個(gè)人征信、美團(tuán)、購(gòu)物等各類公民個(gè)人信息都可以進(jìn)行出售買(mǎi)賣(mài)。而這些被公然叫賣(mài)的信息與當(dāng)事人的真實(shí)信息匹配度極高。

        滕州市公安局立即組織召開(kāi)案件調(diào)度會(huì),抽調(diào)精干警力組成“3.12”專案組開(kāi)展偵查工作。經(jīng)初步查明:犯罪嫌疑人穆某某、吳某某、劉某某等人通過(guò)在QQ群、微信朋友圈發(fā)布出售手機(jī)定位、銀行余額、航班乘坐記錄、個(gè)人征信等各類公民個(gè)人信息廣告的方式尋找客戶,接單后通過(guò)微信向多名信息源頭購(gòu)買(mǎi)信息后加價(jià)出售,每條信息10元、50元、200元價(jià)格不等,非法獲利五千至二十余萬(wàn)元。

        但是,從掌握的情況來(lái)看,這些人都是一些中間商,信息到底是從哪里來(lái)的呢?真正的“內(nèi)鬼”還隱藏在暗處。面對(duì)涉案人數(shù)較多,販賣(mài)信息種類繁雜,相互關(guān)系復(fù)雜的難點(diǎn),專案組民警最先要做的就是理清這條犯罪鏈條上的脈絡(luò)關(guān)系。經(jīng)過(guò)大量的偵查工作,確定了以倒賣(mài)信息的“中間商”穆某某突破口,經(jīng)順線追蹤,深入調(diào)查,穆某某的“上線”某通信公司經(jīng)理吳某、機(jī)票經(jīng)銷代理商王某兩大行業(yè)“內(nèi)鬼”就此出現(xiàn)。

        通過(guò)進(jìn)一步整合各類信息,網(wǎng)安民警繪制出涉案嫌疑人詳細(xì)的關(guān)系圖,準(zhǔn)確地刻畫(huà)出一條條販賣(mài)鏈,最終摸清了涉及數(shù)十人的信息販賣(mài)網(wǎng)絡(luò),中間商和各行業(yè)“內(nèi)鬼”的關(guān)系清晰可見(jiàn)。

機(jī)票代理商利用軟件漏洞牟利

        關(guān)系圖的呈現(xiàn)對(duì)制定偵破方案、部署集中抓捕工作起到了提綱擎領(lǐng)、統(tǒng)領(lǐng)全局的關(guān)鍵作用。2017年4月9日起,“3.12”專案組雷霆出擊,在全國(guó)范圍內(nèi)組織了三次集中抓捕行動(dòng)。

        在抓捕犯罪嫌疑人代某某時(shí),民警發(fā)現(xiàn)他具有一定的反偵察能力,在四川成都、瀘州等地周邊與民警玩起了“躲貓貓”,民警在實(shí)時(shí)追蹤上遇到了一定難度。經(jīng)周旋,代某某自以為已躲避了民警的追查,回到瀘州家中。其實(shí),辦案民警已經(jīng)在那里蹲守了三天三夜,并事先聯(lián)系了當(dāng)?shù)嘏沙鏊浜蟼刹椋罱K在嫌疑人代某某放松警惕時(shí),將其成功抓獲。

        此次抓捕,辦案民警輾轉(zhuǎn)江蘇、浙江、上海、吉林、陜西、河南、四川、湖南、安徽、河北、湖北等11省16市,行程十萬(wàn)余公里,最終將犯罪嫌疑人代某某、王某、吳某、范某某等28人抓獲。

        在審訊和證據(jù)收集過(guò)程中,嫌疑人王某交代:自己原來(lái)是做機(jī)票銷售代理的,2016年離職后,知道銷售軟件存在的漏洞,為牟私利,私自架設(shè)將軟件使用權(quán)限放大,設(shè)置多個(gè)子賬號(hào)及查詢流量出售給多名中間商使用,其中包括中間商嫌疑人穆某某,用于販賣(mài)公民航班乘坐、預(yù)定信息。經(jīng)查,王某下線通過(guò)該軟件查詢過(guò)國(guó)內(nèi)大量一線明星等人在內(nèi)的十一萬(wàn)多次的航班乘坐記錄,王某從中非法獲利2萬(wàn)余元。

        審訊中,嫌疑人吳某對(duì)自己的犯罪行為供認(rèn)不諱,并悔恨自己的愚蠢行為。吳某職位已經(jīng)做到了區(qū)域經(jīng)理,在明知違法的情況下,利用在某通信公司工作之便,非法向穆某某提供手機(jī)用戶的包月定位信息483條、數(shù)據(jù)407條,吳某因一時(shí)貪念就這樣將自己的光明前途葬送了。

        同時(shí)抓捕的還有嫌疑人鮑某、汪某、唐某等國(guó)內(nèi)銀行的7名員工,他們大多畢業(yè)于國(guó)內(nèi)知名大學(xué),年紀(jì)輕輕有著美好的前途,但在利益誘惑下,最終走向犯罪道路。他們利用工作便利,非法查詢公民征信信息、銀行注冊(cè)資料、賬戶余額等公民個(gè)人信息2200余次,非法獲利35萬(wàn)余元。

        歷時(shí)4個(gè)月,棗莊市公安局成功將28名犯罪嫌疑人抓獲,并移送起訴。

說(shuō)法:嚴(yán)厲打擊網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪

        2017年以來(lái),山東省公安機(jī)關(guān)共破獲黑客攻擊破壞案件126起,抓獲犯罪嫌疑人379名,破獲網(wǎng)絡(luò)侵犯公民個(gè)人信息案件316起,抓獲犯罪嫌疑人1197名,取得顯著戰(zhàn)果。

        山東省公安廳相關(guān)負(fù)責(zé)人介紹,隨著信息化社會(huì)的到來(lái),個(gè)人信息的重要性日益凸顯,侵犯公民個(gè)人信息獲取經(jīng)濟(jì)利益的現(xiàn)象逐漸增多,相關(guān)黑色產(chǎn)業(yè)鏈已現(xiàn)雛形。公安機(jī)關(guān)工作發(fā)現(xiàn),泄露、販賣(mài)公民個(gè)人信息,涉及范圍廣、隱私程度高,有的是“黑客”通過(guò)對(duì)各行業(yè)信息網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊進(jìn)而非法獲取,有的是對(duì)公民個(gè)人電腦、手機(jī)傳播、植入木馬非法獲取,有的是行業(yè)內(nèi)部人員利用工作便利非法泄露。其中金融、電信行業(yè)內(nèi)部工作人員利用職務(wù)便利非法獲取公民個(gè)人信息社會(huì)影響尤為惡劣。

        “這些涉及公民隱私的信息經(jīng)過(guò)層層信息販賣(mài)商售賣(mài)后,大部分流向從事電信網(wǎng)絡(luò)詐騙、盜竊等不法分子手中,滋生網(wǎng)絡(luò)電信詐騙、盜竊、敲詐勒索犯罪,社會(huì)危害非常嚴(yán)重。”該負(fù)責(zé)人表示。

        下一步,公安機(jī)關(guān)將繼續(xù)保持對(duì)黑客攻擊破壞和網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪的嚴(yán)打高壓態(tài)勢(shì),通過(guò)對(duì)此類犯罪的嚴(yán)打整治,切實(shí)維護(hù)公民信息安全、維護(hù)人民群眾切身利益、維護(hù)社會(huì)治安穩(wěn)定。公安機(jī)關(guān)也提醒廣大人民群眾,在日常生活中要增強(qiáng)個(gè)人信息安全保護(hù)意識(shí),養(yǎng)成良好上網(wǎng)習(xí)慣,不輕易提供個(gè)人信息,不點(diǎn)擊陌生鏈接,不掃描陌生二維碼,防止個(gè)人信息被不法分子侵害造成損失。

        提供信息網(wǎng)絡(luò)服務(wù)的各行業(yè)部門(mén),要嚴(yán)格落實(shí)網(wǎng)絡(luò)安全管理責(zé)任,確保本單位信息系統(tǒng)安全,同時(shí)加強(qiáng)從業(yè)人員管理教育,嚴(yán)防公民個(gè)人信息泄露。同時(shí),公安機(jī)關(guān)將加大執(zhí)法力度,對(duì)拒不履行網(wǎng)絡(luò)安全管理義務(wù)、造成公民個(gè)人信息大量泄露的網(wǎng)絡(luò)服務(wù)提供者,予以依法嚴(yán)肅處理。

 
 

上一篇:深層解讀:等保2.0 你準(zhǔn)備好了嗎?

下一篇:2017年10月10日 聚銘安全速遞