黑客偷数据内幕交易后获刑,竟称曾侵入40余家金融机构内网

VSole2022-12-01 09:26:45

一名软件公司的法定代表人在12年中,通过非法控制40余家金融机构的计算机信息系统,非法获取相关数据并进行内幕交易,最终被执行有期徒刑6年,并处罚金人民币369.8万元。

8月23日,裁判文书网发布的《朱东海非法获取计算机信息系统数据、非法控制计算机信息系统、内幕交易、泄露内幕信息刑事二审刑事判决书》将案情抽丝剥茧,朱海东的犯案手段也得以揭露。该判决书的落款日期为2021年4月14日。

利用木马病毒非法控制逾2000台计算机

根据判决书,朱东海,男,1970年出生,户籍所在地广东省深圳市罗湖区,汉族,大学文化,系广州拓保软件有限公司、深圳市拓保软件有限公司、深圳市爱商在线科技有限公司法定代表人。

关于朱东海非法获取计算机信息系统数据、非法控制计算机信息系统的犯罪事实,经查明,2004年至2016年间,朱东海利用木马病毒非法侵入、控制他人计算机信息系统,非法获取相关计算机信息系统存储的数据。其间,朱东海非法控制计算机信息系统2474台,利用从华夏基金、南方基金、嘉实基金、海富通基金等多家基金公司非法获取的交易指令,进行相关股票交易牟利。

其中包括:一,2015年11月16日-17日买入曙光股份(现更名为“ST曙光”,600303)共计65万股,成交金额为713.12万元;同年11月17日-25日卖出,成交金额为843.76万元,获利130.64万元。二,2015年3月25日-31日买入省广股份(现更名为“省广集团”,002400)共计22.15万股,成交金额832.36万元,同年3月26日-4月1日卖出,成交金额885.29万元,获利52.94万元。朱东海总计获得违法所得人民币183.57万元。

此外,法院还查明朱东海犯有内幕交易罪。

根据判决书,2009年,朱东海利用木马病毒从中信证券股份有限公司(简称“中信证券”,600030)非法获取了《中信网络1号备忘录-关于长宽收购协议条款》《苏宁环球公司非公开发行项目》《美的电器向无锡小天鹅股份有限公司出售资产并认购其股份》《关于广州发展实业控股集团股份有限公司非公开发行项目的立项申请报告》《开滦立项申请报告》《赛格三星重组项目》等多条内幕信息,在相关内幕信息敏感期内从事对应公司的股票交易。

整体来看,朱东海买入股份成交金额共计312.09万元,卖出股票成交金额共计314.06万元。简单计算后不难看出,朱东海获利竟然不足2万元。

不过,判决书中并未披露朱东海究竟是因何案发的,只能从证人的证言中得知,七年前已有金融机构发现公司电脑被木马入侵。

一名证人郭某谈到,受中国证监会指定,向相关单位举报一些问题,2015年12月底东方基金等十余家证券期货经营机构内部网络发现异常网络活动,部分电脑已被植入木马。该人士认为,异常的网络活动可能会导致金融交易的敏感信息被窃取,会对我国的金融秩序造成极大影响。

“将每家公司对个股的投资资金量横向比对”

2016年3月2日,北京市相关单位在广东省深圳市朱东海家中将其抓获。

辽宁省葫芦岛市中级人民法院于2019年12月10日作出如下判决:

一、被告人朱东海犯非法获取计算机信息系统数据、非法控制计算机系统罪,判处有期徒刑三年,并处罚金人民币1800万元;犯内幕交易罪,判处有期徒刑六个月,并处罚金人民币9.8万元,数罪并罚,决定执行有期徒刑三年一个月,并处罚金人民币1809.8万元。

二、对被告人朱东海的违法所得人民币1855418.22元,依法予以追缴,上缴国库。

三、对被告人朱东海作案使用的联想Thinkpad-X230笔记本电脑、服务器主机、U盘、硬盘等作案工具,依法予以没收,上缴国库。

不过,宣判后葫芦岛市人民检察院以葫检公二诉刑抗(2019)4号抗诉书提出抗诉,朱东海也提出了上诉。因此案件由辽宁省高级人民法院重新审理。

据朱东海供述,其在2001年9月份注册成立了广州拓保软件有限公司,但公司成立后一直没有承接大的项目,都是一些小项目也不会占用太多的精力,这样一来空闲时间比较多,从这时开始接触和研究了黑客技术。

2005年之后,朱东海供述称“控制应该有4000多个电脑”,并表示“记得入侵过基金、保险、银行、证券等公司的办公电脑,其中基金公司有嘉实基金、华夏基金、南方基金、博时基金、大成基金、工银瑞信基金、广发基金、易某基金、光大基金、富国基金、海富通基金、鹏华基金、泰达荷银基金、信达澳银基金等。2012年已经侵入四十几家基金公司、保险投资公司的内网交易数据库,将每家公司对个股的投资资金量横向比对,重点选择那些有多家公司都选中的股票来投资,这样炒股的成功率比较高。”

而在判决书中,辽宁省高级人民法院表示,公开开庭审理查明事实与原审查明事实一致。

终审被判6年追缴违法所得185万并处罚金369.8万

最终,辽宁省高级人民法院认为,朱东海违反国家规定,利用木马病毒侵入他人计算机信息系统,获取其中存储的数据,对计算机信息系统实施非法控制,情节特别严重,其行为已经构成非法获取计算机信息系统数据、非法控制计算机信息系统罪;朱东海又利用其非法获取的内幕信息,在内幕信息尚未公开前,买入、卖出与内幕信息有关的股票,情节特别严重,其行为又构成内幕交易罪,应依法实行数罪并罚。

此外,检察机关抗诉意见具有事实和法律依据,辽宁省高级人民法院予以支持。对上诉人朱东海及其辩护人所提“非法获取计算机信息系统数据、非法控制计算机信息系统罚金过高”的上诉理由和辩护意见予以采纳。上诉人朱东海到案后能够如实供述其犯罪事实,具有坦白情节,可依法对其从轻处罚。

最终辽宁省高级人民法院判决如下:

一、维持葫芦岛市中级人民法院(2018)辽14刑初39号刑事判决书的第二、三项。

二、撤销葫芦岛市中级人民法院(2018)辽14刑初39号刑事判决的第一项。

三、朱东海犯非法获取计算机信息系统数据、非法控制计算机系统罪,判处有期徒刑三年,并处罚金人民币360万元;犯内幕交易罪,判处有期徒刑五年,并处罚金人民币9.8万元。数罪并罚,决定执行有期徒刑六年,并处罚金人民币369.8万元。

黑客内幕交易
本作品采用《CC 协议》,转载必须注明作者和本文链接
而在判决书中,辽宁省高级人民法院表示,公开开庭审理查明事实与原审查明事实一致。此外,检察机关抗诉意见具有事实和法律依据,辽宁省高级人民法院予以支持。上诉人朱东海到案后能够如实供述其犯罪事实,具有坦白情节,可依法对其从轻处罚。数罪并罚,决定执行有期徒刑六年,并处罚金人民币369.8万元。
近期有数百个ES数据库遭同一伙黑客勒索攻击,450个索引加密,每个需要620美元解锁,全部解锁总价高达28万美元。美国检察官马修盛赞此次执法行动,称FBI与司法部制止了两个令人痛心的常见威胁,他们将解决威胁全球隐私、安全和商业和犯罪。此次行动警方还逮捕了一名嫌疑人,正在进行讯问。
根据美国风险安全公司RedOwl和以色列威胁情报公司IntSights的一份新报告,公司员工正在最著名的黑暗网络市场之一向黑客出售公司内部机密以换取现金踢屁股市场。除了出售公司的机密信息外,研究人员还发现了一些证据,证明有流氓员工,在某些情况下,甚至与黑客合作,用恶意软件感染公司网络。
近日,一段有关股市投资的脱口秀表演登上热搜,“散户膜拜我,证监会调查我”成为热词。近日,美国法院公布了一起金融案件,当热词照进现实,玩笑成了真实的证券欺诈案。今年37岁的大卫·斯通是一名网络开发技术人员职业IT从业者,近日,他在美国纽约南区地区法院上承认了自己非法获取内幕交易信息的事实。
虽然外部黑客对企业环境构成的威胁永远存在,但有时最大的风险来自内部。波耐蒙研究所的调查数据显示,内部人威胁导致大型企业平均每年损失1792万美元。由可信员工和合作伙伴导致的这些事件,往往不仅涉及个人身份信息(PII),还涉及企业产生和处理的一些最敏感的数据——秘密配方、敏感财务信息和任务关键基础设施的访问权限。下面我们就列举几个近期此类风险导致的重大事件案例,按行业划分。
但Sky Mavis公司代表Kalie Moore解释说:“当时,我们觉得,在币安上拥有的AXS越多,我们的立场和选择就会更好,这将使我们能够灵活地寻求不同的选择来确保所需的贷款/资本。”Nguyen也在推特上回应称,任何关于他从事内幕交易的猜测都是“毫无根据和虚假的”。
代码混淆是帮助威胁参与者向人工审查者或安全软件隐藏其代码的恶意性质,以便他们能够逃避检测。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
Twitter工程师犯了一个错误,这意味着任何人的密码都可能在他们的内部日志中被泄露。虽然有可能,但Twitter的后端系统不太可能被直接破坏。这种罕见的内部视图显示了Twitter支持团队成员所看到的东西。如果此攻击是通过社交工程进行的,则Twitter的安全团队将需要实施其他流程和控制措施,以确保不会再次发生这种攻击。根据比特币交易,网络犯罪分子似乎盗走了略高于100,000美元的资金。
2月19日,《环球时报》记者从北京奇安盘古实验室独家获悉一份报告,该报告揭秘了一个将中国作为主要攻击目标的黑客组织AgainstTheWest(下称“ATW”)的详情内幕
VSole
网络安全专家