游客

50亿条个人信息窃案主犯:在多家网站干过网络安全工作

游客 2017-03-11 09:27:44    200977 次浏览

3月10日,京东集团(Nasdaq:JD)发布消息称,日前,京东与腾讯的安全团队联手协助公安部破获了一起特大窃取贩卖公民个人信息案。

据京东方面称,在腾讯与京东联合打击信息安全地下黑色产业链的日常行动中,发现2016年6月底入职京东、尚处于试用期的网络工程师郑某鹏系黑色产业链团伙的重要成员,并立即向公安机关提供了线索。

经了解,郑某鹏在加入京东之前曾在国内多家知名互联网公司工作,其长期与盗卖个人信息的犯罪团队合作,将从所供职公司盗取的个人信息数据进行交换,并通过各种方式在互联网上贩卖。

50亿条个人信息窃案主犯:在多家网站干过网络安全工作

京东网络工程师“郑某鹏”,黑色产业链团伙的重要成员图片来源:央视新闻

京东方面向澎湃新闻(www.thepaper.cn)证实,该案与公安部日前破获的一起特大窃取贩卖公民个人信息案有关。

此前的3月7日,公安部网站披露了一起特大窃取出售公民个人信息案,抓获犯罪嫌疑人96名,查获被窃取公民信息50多亿条,包括网络账号、密码、身份证号、电话号码、物流地址等,涉及交通、物流、医疗、社交、银行等。人民网报道称,这些信息针对的都是有一定社会活动能力的人士。

50亿条个人信息窃案主犯:在多家网站干过网络安全工作

犯罪团伙窃取的个人信息

不过,京东方面称,这批泄露的信息是否包含京东相关信息还有待查证,“该员工入职时间不长且权限不高,2016年6月底入职京东、尚处于试用期。”

有消息人士透露,“郑某鹏”还曾就职于亚马逊中国、新浪微博等公司从事网络安全相关工作,这意味着50亿条信息还可能包含了这些网站的用户信息。截至发稿,记者尚未与联系到上述公司置评。

2016年9月,公安机关在工作中发现,一犯罪团伙侵入国内多家互联网公司服务器,疯狂窃取公民个人信息,并通过QQ群、论坛等渠道在互联网上出售。同时,利用从互联网窃取的各类注册信息复制银行卡,盗刷银行卡。

人民网报道称,主要犯罪嫌疑人翁某和郑某都是国内某著名黑客网站中的核心成员。翁某被经营游戏网站和网络赌博平台的韩某某聘请为技术顾问,郑某(编注:即“郑某鹏”)则是北京某知名网站信息安全维护人员。

50亿条个人信息窃案主犯:在多家网站干过网络安全工作

交易链条

据人民网报道,翁某主要是通过黑客的方式入侵网站服务器获取公民信息,之后把信息数据给韩某某等进行变现分赃。安徽省蚌埠市公安局刑警支队支队长杨庆说,“翁某是湖北黄冈人,虽然仅高中毕业,但技术很高。据审讯时,同伙和翁某自己交代,他还曾是网络病毒‘熊猫烧香’制作参与人之一。”

“郑某因为学历较高,到国内一些知名网站进行应聘。因为技术水平较高,基本都会被录用。在工作一段时间获取信任后,利用工作之便窃取网站的核心数据。在信息窃取成功后,则离开该公司,继续到下一知名网站继续应聘、窃取信息。”人民网援引杨庆的话称。

据介绍,除了把数据信息卖给韩某某之外,翁某、郑某等人还把数据信息卖给其他有需求的人,“有些是卖给黑广播、伪基站或者从电信诈骗的犯罪团伙,有些则是有特殊数据需求的人群,比如推销广告等。”

公安部称,该案在公安部统一指挥下,安徽、北京、辽宁、河南等14个省、直辖市公安机关开展集中收网行动。目前,韩某某、翁某、郑某等主要犯罪嫌疑人悉数落网,警方24小时专人监控以免数据泄露。今年2月24日,相关主要犯罪嫌疑人已被检察机关批准逮捕。该案正在进一步审理中。

内容加载中