自学成黑客,致多家企业损失惨重!

VSole2023-04-17 09:56:54

误信“客服”来电被骗73万元

2021年11月的一天,上海某知名律所的王律师接到了一个以400开头的电话,该号码被自动备注为某银行信用卡客服热线,对方自称是某知名金融服务公司的客服人员。“为不影响用户正常使用网络支付,我们最近和中国银联合作,对用户的个人信息进行更新,首先需要您配合核验个人所有借贷情况……”该客服人员说。

“由于手机上显示的是官方客服号码,加上对方对我本科、硕士、留学读博期间就读学校、专业等信息说得很准确,我就相信了。”于是,王律师按照对方的指示开始对自己名下的银行账户进行操作,先后从自己名下账户转出73万元到对方指定的“银联虚拟测试账户”。直至对方称若要钱款返回原账户还需继续转账时,王律师才意识到这可能是个骗局,找借口挂断了电话。随后,王律师拨打了中国银联客服电话要求止付,并向警方报了案。

此后接连几日,中国银联接到多位用户投诉称接到了来自某银行信用卡客服中心的诈骗电话,但查询系统后台未发现有上述用户的通话记录。中国银联启动内部调查后发现,客服中心的话务系统存在异常,怀疑遭到黑客入侵,遂报警。

与此同时,各地警方也陆续接到多名被害人报案,相关案件线索最终被汇总到公安部。因为某银行信用卡中心提供客服服务的公司服务器架设在中国电信股份有限公司松阳分公司机房,公安部遂指定松阳县公安局对该案立案侦查,并很快锁定了尹某。随着尹某等人相继落网,一条入侵话务系统并制售电话线路的犯罪链条浮出水面。

仅有初中学历,“翻墙”自学当起了黑客

尹某是云南省鲁甸县人,初中毕业后到昆明打工,平日对计算机技术非常感兴趣,经常“翻墙”浏览境外网站自学软件编程。几年下来,打工没赚到钱的尹某干脆待在出租屋里当起了黑客。2019年10月,尹某在网上认识了自称是陈总的男子。聊天中,陈总发现尹某对计算机技术很在行,便称呼尹某为“大神”,一来二去,二人熟识起来。

陈总确实姓陈,开了一家车行,却一直想着如何在网上借别人的“智慧”赚钱。经过一段时间的网聊,陈某发现尹某是个“好帮手”。刚开始陈某称因需要催讨债务,让尹某帮忙找来能够拨打的网络电话线路,尹某因此捞取了不少好处费。几个月后,因号码被标记为诈骗电话无法继续使用,陈某询问尹某能否去除该电话标记。“要不是用于诈骗,怎会如此轻易被标记,还要求去掉?”尹某虽然有所怀疑,但面对不菲的报酬,还是满足了陈某的要求。在这过程中,陈某还经常更换联系方式,并要求尹某将聊天记录及时删除。

2021年7月,陈某要求尹某提供数量更多、更加稳定可靠的电话线路用于出售,于是,尹某开始浏览境外网站论坛尝试寻找新的解决方案。通过“苦学钻研”,尹某找到了能够获取更为稳定高效电话线路的办法,即利用黑客技术入侵企业等机构话务系统,通过添加控制权限,就能配置生成可拨打的电话线路。

不法分子拨打凭借上述方式获取的电话线路后,显示在被害人手机上的就是正规公司甚至是知名企业备案过的电话号码,不仅不易被标记为诈骗电话,使用时间更长,也更容易获取被害人的信任。

侵入136家单位话务系统

靠着制售电话线路,陈某、尹某轻松获利至少250万元,陈某还雇用张某帮自己出售电话线路。赚了大钱的尹某摇身一变成了富翁,购入了宾利、保时捷等豪车,野心也快速膨胀。被抓获前,尹、陈二人还在微信私聊中叫嚣要侵入96110国家反诈电话系统。

作为陈某的从犯,张某到案时曾冒名顶替陈某欺骗公安机关,但随着陈某的落网,张某的谎言也不攻自破。

2022年4月29日,该案被移送至松阳县检察院审查起诉。经查,尹某、陈某合谋侵入了136家单位话务系统,并实施了一定程度的非法控制,侵犯了计算机信息系统用户的使用权或者控制权。被害的136家单位遍布全国各地,包括浙江、海南、北京等多地的政府机关、网络运营商、金融机构等。同时,下游不法分子购买了尹、陈二人制售的电话线路后用于诈骗,造成的后果也十分恶劣,至少有605人因此被骗,涉案金额高达6658万余元。检察机关审查后认为,尹、陈二人的行为涉嫌非法控制计算机信息系统罪,且情节特别严重;同案的张某涉嫌掩饰、隐瞒犯罪所得罪和包庇罪。

2022年6月13日,松阳县检察院在查明案件事实后,对该案提起公诉。今年3月22日,一审法院审理后,以非法控制计算机信息系统罪分别判处被告人尹某、陈某有期徒刑五年六个月,各并处罚金150万元;以掩饰、隐瞒犯罪所得罪和包庇罪,数罪并罚,判处被告人张某有期徒刑三年六个月,并处罚金10万元。

据悉,目前,相关企业、单位均已对被入侵服务器采取措施堵塞漏洞,已恢复正常工作。

黑客法制
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据安全事件与传统法律事件都属于法律风险范畴,是数字经济发展中的正常现象。关键在于我们如何拿出法治的智慧和勇气,提升数据安全治理能力和技术防范能力,远离“数据泄露门”,推动数据要素在数字经济发展的道路上依法合理有效利用,助力经济高质量发展。
白俄罗斯黑客周一宣布用勒索软件感染国营铁路系统的网络,只有白俄总统卢卡申科(Alexander Lukashenko)在俄罗斯军队对乌克兰发动可能入侵之前停止对其的援助,他们才会提供解密密钥。
据Ars Technica报道,白俄罗斯的黑客周一表示,他们用勒索软件感染了该国国营铁路系统的网络,只有在白俄罗斯总统亚历山大·卢卡申科在停止援助俄罗斯军队的情况下,才会提供解密密钥。
12月23日刊发独家报道披露了由前总理埃胡德·巴拉克 (Ehud Barak)和前国防军网络负责人布里格(Brig)创立的网络间谍公司Toka的秘密业务情况。
根据内部文件,截至2021年,该公司与以色列签订了价值600万美元的合同,还计划在以色列“扩大现有部署”。Toka没有回应Haaretz关于其在以色列活动的询问。其活动受以色列国防部监管。上个月,伊朗黑客泄露了前一天在耶路撒冷一个公共汽车站发生的致命恐怖爆炸事件的录像。据以色列国家广播公司称,伊朗在一年前获得了该摄像机的使用权。
习近平总书记多次强调,要本着对社会负责、对人民负责的态度,依法加强网络空间治理,要依法严厉打击网络黑客、电信网络诈骗、侵犯公民个人隐私等违法犯罪行为,维护公民在网络空间的合法权益,等等。习近平总书记明确提出了网络法治国际交流合作的中国主张。坚持严格规范公正文明网络执法,加大重点领域执法力度,全面保护人民群众合法权益、维护社会公共利益。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
每周网安十事
安全头条
2022-11-08 08:25:42
据悉,僱佣黑客的机构主要是位于伦敦金融城的大型律师事务所。曾担任英国内阁大臣的戴维斯表示,这项调查揭露了伦敦如何成为“全球黑客中心”。在英国,黑客行为属刑事犯罪,最高可判处十年监禁。倘若是已经发送的存款要求仍会处理,并存入账户。意见稿提出,完善网络安全保险政策制度。黑客披露称,发现扎卢日内通过社交平台私信功能,与乌克兰大量女性士兵进行私聊调情。
本文研究了国外应对勒索攻击的最新举措,并提出了我国推进勒索攻击治理法治化、强化关键信息基础设施网络安全保护、加强组织或国际间合作等建议。
VSole
网络安全专家