资讯 业界 电商 移动 数码
九十六家互联网公司三十亿条用户信息被窃取 嫌疑人被起诉
2019-08-06 22:27:48  |  法制日报  |  法制日报

史上最大规模数据窃取案嫌疑人被起诉

涉及30亿条用户信息,堪称“史上最大规模的数据窃取案”近日进入公诉程序。记者8月5日获悉,浙江省绍兴市越城区人民检察院对此案7名被告人提起公诉。

你有没有过这样的经历:微博莫名关注了一堆陌生营销账号、QQ不知怎么就被加进陌生群组、抖音也“自动”成为某网红的粉丝……事有反常必有妖,千万不要把这些蹊跷不当回事。事实上,在这种情况下,你的账户很有可能已经被黑灰产团伙操控。

此次被公诉的7名被告人,就从事着黑灰产。7人均系一个名叫瑞智华胜的公司的员工。周某某系这家公司的法定代表人,负责公司运维部的各项工作;被告人黄某某系公司股东,负责关联公司与运营商签订营销协议,获取运营商登录权限;被告人梁某某、石某某系公司运维部员工,主要负责有关程序的部署;被告人袭某等3人系公司研发部员工,负责有关程序的研发、维护以及优化更新。

这个于2017年12月1日正式挂牌新三板的公司看起来好像很正规,业务也拓展得很成功。从2014年开始,涉案公司以竞标的方式,先后与覆盖全国十余省市的电信、移动、联通、铁通、广电等运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到了运营商服务器的远程登录权限。

然而,他们却动起了歪脑筋:为了劫持运营商流量,在明知不合法的情况下,将自己编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie(用户登录网站论坛之类的账户密码等数据记录)、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在境内外的多个服务器上。

2018年8月,阿里安全协助警方侦破此案。据了解,在案件侦办中,警方发现运营商流量遭劫持,接连导致百度、腾讯、今日头条等全国96家互联网公司用户数据被窃取,也就是说,几乎国内所有的大型互联网企业均被“雁过拔毛”。

如果这些数据被转卖、泄露出去,黑灰产团伙可以操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广。在案发之前,该团伙旗下一家公司靠着这种手段牟利,一年营收就超过3000万元。

“在被告人租用的服务器上,有多达30亿条被窃取的网络用户信息,这些信息一旦泄露出去,社会危害性极大。”承办此案的检察官说,与以往通过撞库、植入木马等作案手法相比,此案的作案手段更加新颖,手法更加隐蔽,很难被查获。

这一案件的告破以及案中涉及的黑灰产团伙作案手法,引发国内诸多互联网公司的关注。新浪微博发布公告称,大量用户指出自己账号存在异常点赞,经排查正是由于网络劫持导致,已第一时间将案件中涉及到的微博账号关闭,并称“相信此案的侦破将为微博社区环境秩序的提升带来积极影响”。

一位互联网安全专家告诉记者,从运营商的层面进行流量劫持和清洗,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范。“阿里发现该犯罪团伙危害数据安全,涉及多家互联网公司信息,不遗余力向警方提供技术协助,对提高整个互联网公司安全水平有所助益,体现了企业的社会责任感”。

绍兴市公安局越城分局网警大队相关负责人说,2018年以来,在省、市网警部门大力指导下,全力开展净网行动,多年来侦办大量相关案件,黑灰产团伙或黑数据公司是当前用户数据泄露的罪魁祸首,“他们盗取数据和使用数据都是无底线的,并且在非法获取数据后肆意滥用,导致用户隐私数据根本无法被保障”。

本文共1页
相关【个人信息】新闻
国家网络安全通报中心:68款移动应用违规收集使用个人信息被通报
违法违规收集使用个人信息 67款移动应用被通报
热点聚焦:“APP安装卸载自由”何时能够实现?
两航空公司客服人员因售卖公民个人信息获刑并被“禁业”
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为
快速清理微信“僵尸友”?这款免费清粉软件偷走712万条个人信息
热点直击:商场门口那个摄像头 作用或许不只“统计客流”
媒体聚焦《个人信息保护法》开始实施 谁在擅动我的个人信息?!
海南省委网信办:11款小程序违法违规收集使用个人信息被责令整改
假借“清粉”软件“秒级”窃取公民个人信息 上海警方:使用过可疑软件及时修改密码
假借“清粉”软件“秒级”窃取公民个人信息 上海警方:使用过可疑软件及时修改密码
国家计算机病毒应急处理中心监测发现15款违法移动应用
对敏感信息、“大数据杀熟”等作出规范 给个人信息上把安全锁
媒体聚焦:扫码点餐集信息 为何全由餐厅说了算?
二手手机个人信息泄露引发担忧 旧手机该如何处理?
朱巍:依法治理App过度索权是强化个人信息安全的基础
焦点访谈:购物订单被诈骗分子准确掌握,谁动了我的“个人信息”
焦点访谈:购物订单被诈骗分子准确掌握,谁动了我的“个人信息”
简历被卖、信息泄露…… 网络招聘服务迎来强监管时代
媒体评论:当心掉进挂号APP精准贩号陷阱
泄露40万条个人信息 圆通速递被上海市网信办约谈整改
APP违规收集信息屡禁不止 十几分钟访问数据两万余次
[下篇文章] 记者“卧底”骚扰电话源头企业,内幕触目惊心
[上篇文章] 揭相亲平台消费陷阱:先交钱签字才能看合同、服务与承诺不符
关于我们 | 服务条款 | 广告联系 | 加盟合作 | 联系我们
IT在线 ITOL.com.cn IT在线.com版权所有
Copyright © 2015 All Rights Reserved.
服务热线:400-633-4033