90后组"黑客联盟" 非法获取几十万条用户信息

26.09.2017  10:42

  杭州警方今年已摧毁23个黑客团伙抓获235名嫌犯

  黄先生是杭州一家网络游戏公司总经理,游戏公司成立十年,总部设在滨江。

  直到今年3月,滨江警方打来电话,他才知道,公司系统遭到黑客攻击,上万客户的信息被泄露。

  “现在我们的游戏都需要实名制注册,也就是说,玩家姓名、电话甚至身份证号码都可能被黑客获取。”黄先生说,接到警方通知后,公司技术部赶紧加强了防护,以确保用户信息安全。

  6个90后组成“黑客联盟”最年轻的是计算机专业大一学生

  今年3月,滨江警方接到线索,一个来自滨江的IP地址在对国内网站进行非法扫描,数据达到几十万条。

  通过线上大数据分析和线下落地查控,警方发现该IP地址在辖区一高档公寓内。为了不打草惊蛇,民警先以检查流动人口的名义对公寓进行检查,发现公寓内就像一个小型网吧,摆放着大量电脑。

  3月29日傍晚,滨江警方正式展开抓捕行动,现场抓获嫌疑人三名,之后辗转哈尔滨、河南等地,又抓获另外三名嫌疑人。

  6个嫌疑人都是90后,年龄最小的姓张,1999年出生,是一所高校的大一新生。

  小张读的是计算机专业,寒假期间想勤工俭学,浏览招聘网站时看到有招“安全检测员”的告示,就联系对方,来到杭州。

  到滨江以后,他发现所谓的“安全检测”,其实就是通过扫描漏洞,对其他网站进行黑客攻击。

  “我也想过,这样是不是不太好,但其他人跟我说,扫描漏洞是为以后创业做准备,不会对对方公司造成损害,我就做了……”张说,跟他一起进行黑客攻击活动的还有5个人,都是在一家计算机培训学校认识的,几人都对黑客技术和网络游戏很感兴趣,大家一拍即合,从最初的“校友”变成了后来的“盟友”。

  经查,6人组建的“小型网吧”电脑中存放有专业的黑客技术工具,可以通过扫描漏洞方式,非法获取游戏网站的用户注册信息。同时,团伙成员还大量抓取被非法控制的计算机信息系统,包括家用电脑、网站服务器等(黑客们称之为“肉鸡”),为后期可能采取的攻击做准备。

  据张某等人交代,他们自己也想组建一个游戏网站,之所以非法获取其他网站用户信息,是想等以后自己的网站建立起来后,精准定位客户,有针对性地推送广告。

  据滨江警方勘验和分析,该团伙正侵入或已被非法控制的网站遍布世界各地,数量非常庞大。

  目前,6名犯罪嫌疑人已被移送检察机关审查起诉。

  警方提醒:技术应用在正道

  据了解,为严厉打击黑客违法犯罪活动,保障网络信息安全,今年初,杭州市公安局组织开展打击整治黑客攻击破坏违法犯罪专项行动,共破获黑客类刑事案件29起,打掉黑客团伙23个,抓获犯罪嫌疑人235人。

  杭州市公安局网警分局负责人说,目前黑客攻击类案件主要有三个特点:

  一是黑客入侵网站非法窃取公民个人信息犯罪活动增多。

  二是部分行业内部人员非法泄露公民个人信息成为信息泄露主要源头。

  三是被窃取的公民个人信息经过加工、转卖,被大量用于诈骗、敲诈勒索、暴力追债等违法犯罪,危害十分严重。

  警方提醒:作为网站运营或计算机使用者,在日常使用和运营的过程中,需要提高安全防范意识,加强人员和技术防范等措施;作为互联网技术的掌握者,务必要将技术用在正道。

  (记者 林琳 通讯员 徐佳 庞振煦 冯玮)