黑客攻击21个省市社保、医疗系统,“爬取”公民信息获利500余万!

VSole2024-01-29 11:04:40



“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。


因该案系团伙犯罪,人员众多、案情复杂,2022年6月,新都区公安分局接到医保部门报案后,通过侦查监督与协作配合机制邀请新都区检察院依法介入,并于同年7月立案侦查。公安机关立案后成立了专案组,将数据掮客王某等人抓获。根据相关线索,公安机关又在四川、重庆等7省市抓捕到大量网络催债公司人员。


经查,2021年初至2022年7月,王某等人通过网络渠道委托黑客,利用搜集到的各种政府、企业网络平台的接口漏洞,通过对接口进行数据抓包、参数解析等,开发出100余款黑客软件。王某等人利用相关黑客软件,先后入侵全国21个省市的社保、医疗等共计29个行业的51个系统,“爬取”包括姓名、身份证号、手机号码、工作单位、家庭成员、社保缴纳等在内的公民个人信息,并贩卖给相关催债公司。被盗的公民个人信息被催债公司大规模用于数据画像,勾勒人物关系和活动轨迹,由此通过手机短信、微信、抖音等社交平台向欠款人的社会关系人发送催债信息。


办案检察官告诉记者,“本案中,被非法入侵的系统涉及医保、社保、婚姻、人口等多个重点民生领域,被窃取的公民个人信息数量庞大,从催债组织需求端到数据掮客供给端,形成了一条黑灰产业链。”该院经与公安机关会商研判,制定了对数据掮客、黑客、网络催债公司三类人员的全链条打击方案。


针对办案中黑客工具渗透、漏洞接口攻击等技术问题,新都区检察院引进“外脑”,认真听取了高校专家教授意见,摸清了该团伙组织架构和运作模式。针对电子证据鉴定等相关疑难问题,该院多次与公安机关会商,通过制作补充侦查提纲,要求公安机关委托专业鉴定机构对涉案软件程序功能进行鉴定。经鉴定,送检程序均具有不断更换IP地址、批量“爬取”公民个人信息的功能,可归为非法获取公民个人信息的黑客软件。通过梳理固定涉案数据、司法鉴定意见及审计的获利情况,该院认定该团伙非法获利达500余万元。


从数据掮客、黑客、网络催债公司三类人员着手,新都区检察院精准指控了从信息盗取源头到提供、倒卖、购买终端全链条各环节的10名犯罪嫌疑人;对作为催债公司中下层员工的犯罪分子,在训诫后依法作出不起诉决定。同时,针对办案中发现的系统数据管理缺失、政务平台运维机制不完善等问题,该院于2023年9月向该区医保局制发了检察建议,积极推动相关部门修补网络安全漏洞、加强保密安全培训、健全公民个人信息保护制度。


(来源:检察日报·法治新闻版 作者:查洪南 易朋 李昭)

黑客法律
本作品采用《CC 协议》,转载必须注明作者和本文链接
俄乌战争正在重塑网络空间对抗格局​
中国发放的无人机飞行员执照超过了美国,注册飞行员超过78万,注册无人机接近85万。无人机平台在全球范围内也被广泛用于将毒品、手机或武器等违禁品走私到监狱,且成功率令人震惊。例如,在美国境内,法律允许在G类、不受控制的空域内操作无人机,而无需提前通报。一些州和地方法律允许财物所有者和企业对运营商提出非法侵入索赔,但困难往往在于将无人机平台与其运营商联系起来,并向他们发出书面通知。
据外媒报道,Google和多家网络安全公司联合创建了一个旨在为白帽黑客提供支持的基金。该基金将为网络安全研究及渗透测试人员提供法律援助,以帮助他们避免因好心替企业挖漏洞而受到不公正的追究。不知道大家还记不记得2016年的那起案子,某白帽黑客因提交某婚恋平台的漏洞而被拘捕。
据以生意人,从环球黑暗服务队上演黑客DDoS攻击的FSIN网站上攻击12月25日的晚上。互
该次事件曲折离奇的解决过程更是史无前例。
近日有一则关于欧盟导弹制造商MBDA的谣言——他们的基础设施遭网络攻击并出现数据泄露,MBDA今天进行澄清,他们经常被同一伙黑客攻击,但未被攻破也没出现数据泄露。
由波兰安全研究人员Dawid Golunski在法律黑客中发现的关键漏洞允许攻击者在web服务器的上下文中远程执行任意代码,并破坏目标web应用程序。Golunski负责地向开发人员报告了该漏洞,开发人员已经在他们的新版本PHPMailer 5.2.18中修补了该漏洞。
 Cybersecurity Ventures发布的一份报告预测,到2031年,勒索软件将每两秒钟攻击一次企业、个人或设备。这种攻击的后果不仅仅是敏感信息的泄露和经济损失;客户不希望与忽视客户数据安全性的企业组织开展业务。你不能寄希望于攻击永远不会发生,最好的做法是谨慎行事并采取大量预防措施,乐观情绪在商业中不是一种有效的防御策略,考虑恢复策略很重要。 请记住,您正在与罪犯打交
有四种公认的国家权力工具,即外交、信息、军事和经济,简写为 DIME。国家权力工具一词是指一国用来影响其他国家或国际组织甚至非国家行为者的工具。信息是国家力量的核心和主要工具, 美国在信息力量的大部分要素上具有优势:公共外交、公共事务、 软实力(文化影响力) 、传播资源(媒体和社交媒体) 、国际论坛、发言人等。文章对信 息来源进行了深入调查,包括对高级信息作战专业人员的采访,以广泛确定继续困扰美国
VSole
网络安全专家