谁动了我的个人信息?浙江警方的专项行动告诉你——
“内鬼”猖獗 黑客凶猛 内部管理问题不少
(上接1版)
除了“内鬼”,个别单位甚至公共服务部门内部管理责任缺位也是造成信息泄露的原因之一。
今年2月28日,杭州市公安局网警分局民警发现,网民曹某多次大量接收涉及儿童身份的邮件信息,涉嫌侵犯公民个人信息犯罪。调查发现,曹某是杭州某科技有限公司离职员工,该公司主要从事儿童的健康管理和移动医疗信息服务,并承接某公共服务事业单位信息系统项目建设任务。4月24日,网警分局组织警力开展集中收网行动,先后抓获犯罪嫌疑人27名,查获非法获取的公民个人信息370万余条,存储量达40G。现已查明,自2016年9月,该公司向全国各地大肆贩卖儿童及其家长身份信息,非法牟利达200余万元,销售的下家涉及早教、培训、摄影、保险等行业人员。
调查还发现涉及的杭州某科技有限公司,在承接某公共服务事业单位信息化项目时,利用该单位管理上的漏洞,擅自将存于单位内部网络的有关儿童、家长信息等数据资源下载至公司服务器,并以商业化模式予以售卖获利。
嘉善县公安局侦破的卢某龙盗取销售他人支付宝账号案中,犯罪嫌疑人系利用政府某服务平台APP存在的漏洞,获取了相关公民个人信息。仙居县公安局侦破的林某永等人提供侵入、非法控制计算机信息系统程序、工具案等案件中,犯罪嫌疑人利用被害人贪图便宜的心理,以高价低卖为诱饵,对被害人的电脑、手机植入木马后实施盗窃。
“客户”动辄过万
犯罪产业化趋势明显
不法分子频繁通过网站、论坛和即时通讯群组进行黑客工具和服务交易,极大地降低了黑客犯罪门槛,便利了违法犯罪活动。绍兴市公安局越城区分局侦破的黄某等人侵犯公民个人信息案中,犯罪嫌疑人利用他人制作销售的专业“打码”平台,批量碰撞、比对被害人的网络账号口令,作案效率得到极大提升。据了解,购买该平台服务的“客户”(违法犯罪人员)超过1万人。海盐县公安局侦破的方某奇等人交易网站系列盗窃案,犯罪分子建立即时通讯群组,分享、交易存在漏洞的交易网站资源,并传播相应工具软件使用教程,让购买者能够迅速掌握使用方法。今年以来,我省打掉的用该工具作案的犯罪团伙已经有20个,其中不乏在校大学生。
侵犯公民信息犯罪中,通常涉及信息非法获取、信息买卖以及利用信息进行网络诈骗、盗窃、敲诈勒索犯罪等环节,并呈现出链条化、产业化的特征。义乌市公安局侦破的张某琴等人侵犯公民个人信息案,打掉了一家利用黑客技术非法获取信息、规模化运作的科技公司以及多家买卖学生信息的培训服务机构。
警方建议,政府部门和企事业单位应提高安全防范意识,进一步加大人财物等方面的投入,守好自己的门,管好自己的数据,切实提高自身网络安全防范水平。同时也提醒广大网民,养成正确的上网方式和上网习惯,切实加强对自身个人信息的保护。