黑客入侵盗快递公司发件系统盗取2000万条公民信息卖钱

来源:2019.06.20

利用黑客技术侵入一家快递公司,盗卖2000余万条公民个人信息,获利十余万元。

2017年9月底,武汉市江汉区公安分局接到一家大型快递公司武汉分公司报警,称其公司“大客户发件系统”遭到黑客入侵,大量客户资料被盗取。

接警后,武汉市公安局网安支队会同江汉区公安分局迅速展开调查,固定相关电子证据。快递公司人员向民警反映,他们给公司的大客户专门开通了登录账号,以便他们统计和掌握自身业务情况。

案发时,外省一大客户发现,从未在其他地方登录的系统显示,有人用他们的账号在异地登录过。随后,陆续有其他大客户致电反映同样的异常情况。到底谁侵入了计算机系统?到底是谁对快递公司业务数据这么感兴趣?

民警细致勘察发现,这家快递公司有500多个“大客户月结账号”的权限被人盗用,并多次非法登录该系统,查询并下载了2000万条客户信息。这些客户资料包括姓名、联系方式、收货地址等重要信息,盗号者涉嫌侵犯公民个人信息犯罪。

专班民警经过大量数据分析、比对排查,最终掌握了30多名不法人员作案使用的网络账号,并逐一查明了涉案嫌疑人的真实身份。

他们几乎都是“90后”,只有一人是“80后”,在网上活动频繁。专班民警立即将其网上活动情况、行为轨迹、资金往来情况等可能与案件相关的信息调查清楚,初步掌握了犯罪团伙主要成员及分工、活动规律,网上盗卖公民个人信息的交易证据。

2017年11月29日,3个抓捕组同时出击,将分布在湖北武汉、汉川及云南昆明的蒋某、陈某等12名犯罪嫌疑人抓获,并依法刑事拘留9人。

热门文章

  • 七一将临,过去几周网络黑客攻击暴增30%

    在建党100周年来临之际,创宇盾将为包括党、政、军、事业单位、教育、医疗等重点客户提供免费网络安全保障服务。

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

关注知道创宇云安全

获取安全动态