涉及30亿条信息 史上最大规模数据窃取案嫌疑人被起诉
□ 本报采访人员 张维
涉及30亿条用户信息 , 堪称“史上最大规模的数据窃取案”近日进入公诉程序 。 采访人员8月5日获悉 , 浙江省绍兴市越城区人民检察院对此案7名被告人提起公诉 。
你有没有过这样的经历:微博莫名关注了一堆陌生营销账号、QQ不知怎么就被加进陌生群组、抖音也“自动”成为某网红的粉丝……事有反常必有妖 , 千万不要把这些蹊跷不当回事 。 事实上 , 在这种情况下 , 你的账户很有可能已经被黑灰产团伙操控 。
此次被公诉的7名被告人 , 就从事着黑灰产 。 7人均系一个名叫瑞智华胜的公司的员工 。 周某某系这家公司的法定代表人 , 负责公司运维部的各项工作;被告人黄某某系公司股东 , 负责关联公司与运营商签订营销协议 , 获取运营商登录权限;被告人梁某某、石某某系公司运维部员工 , 主要负责有关程序的部署;被告人袭某等3人系公司研发部员工 , 负责有关程序的研发、维护以及优化更新 。
这个于2017年12月1日正式挂牌新三板的公司看起来好像很正规 , 业务也拓展得很成功 。 从2014年开始 , 涉案公司以竞标的方式 , 先后与覆盖全国十余省市的电信、移动、联通、铁通、广电等运营商签订营销广告系统服务合同 , 为运营商提供精准广告投放系统的开发、维护 , 进而拿到了运营商服务器的远程登录权限 。
然而 , 他们却动起了歪脑筋:为了劫持运营商流量 , 在明知不合法的情况下 , 将自己编写的恶意程序放在运营商内部的服务器上 , 当用户的流量经过运营商的服务器时 , 该程序就自动工作 , 从中清洗、采集出用户cookie(用户登录网站论坛之类的账户密码等数据记录)、访问记录等关键数据 , 再通过恶意程序将所有数据导出 , 存放在境内外的多个服务器上 。
2018年8月 , 阿里安全协助警方侦破此案 。 据了解 , 在案件侦办中 , 警方发现运营商流量遭劫持 , 接连导致百度、腾讯、今日头条等全国96家互联网公司用户数据被窃取 , 也就是说 , 几乎国内所有的大型互联网企业均被“雁过拔毛” 。
如果这些数据被转卖、泄露出去 , 黑灰产团伙可以操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广 。 在案发之前 , 该团伙旗下一家公司靠着这种手段牟利 , 一年营收就超过3000万元 。
“在被告人租用的服务器上 , 有多达30亿条被窃取的网络用户信息 , 这些信息一旦泄露出去 , 社会危害性极大 。 ”承办此案的检察官说 , 与以往通过撞库、植入木马等作案手法相比 , 此案的作案手段更加新颖 , 手法更加隐蔽 , 很难被查获 。
这一案件的告破以及案中涉及的黑灰产团伙作案手法 , 引发国内诸多互联网公司的关注 。 新浪微博发布公告称 , 大量用户指出自己账号存在异常点赞 , 经排查正是由于网络劫持导致 , 已第一时间将案件中涉及到的微博账号关闭 , 并称“相信此案的侦破将为微博社区环境秩序的提升带来积极影响” 。
一位互联网安全专家告诉采访人员 , 从运营商的层面进行流量劫持和清洗 , 相当于从源头上数据就丢失了 , 位于下游的互联网公司的安全防护能力再强 , 也无法防范 。 “阿里发现该犯罪团伙危害数据安全 , 涉及多家互联网公司信息 , 不遗余力向警方提供技术协助 , 对提高整个互联网公司安全水平有所助益 , 体现了企业的社会责任感” 。
绍兴市公安局越城分局网警大队相关负责人说 , 2018年以来 , 在省、市网警部门大力指导下 , 全力开展净网行动 , 多年来侦办大量相关案件 , 黑灰产团伙或黑数据公司是当前用户数据泄露的罪魁祸首 , “他们盗取数据和使用数据都是无底线的 , 并且在非法获取数据后肆意滥用 , 导致用户隐私数据根本无法被保障” 。
推荐阅读
- 鬼谷子总结的三条天规,触犯一条就会命运多舛,后悔没早知道!
- 央视新闻客户端这条传播链从1到200才两周!恐怖的投币练歌房:唱5首歌飞沫遍身
- 直接送店面!济南”90后“夫妻送出一家油条店,一个月能赚上万元
- 珠江实业回应上交所问询函 涉及债务结构、财务费用激增等问题
- 星球前线 | OCRV 2小时暴涨100倍,就因为4chan的一条帖子?
- 新华网国内首条海底高铁隧道完成海上钻探工作
- 15块钱买条不带刺的鱼,做个麻辣口,配上米饭堪称一绝!
- 早餐手擀面,虽然没周冬雨面条配料贵,但味美劲道不软不烂,大爱
- 教你美|条纹明明是经典的“线条美”,怎么被你穿成“睡衣”?
- 上海好几条路长得很像,游客只看路中间分不清,本地人:也分不清
