30億條個人信息險被泄露!浙江警方破獲特大規(guī)模數(shù)據(jù)竊取案
新華社杭州8月20日電(記者方列 吳帥帥)近日,記者從浙江紹興越城區(qū)警方了解到,公安機關(guān)成功偵破一起特大規(guī)模的數(shù)據(jù)竊取案,本案涉及三家信息科技公司,公司幾名主要負責(zé)人涉嫌非法竊取用戶信息30億條。
據(jù)紹興警方介紹,本案源于警方在同一時段頻繁接到市民報案。這些報案多涉及社交軟件頻繁被陌生人添加好友騷擾,長期收到垃圾短信等疑似公民信息泄露的情況。
在阿里巴巴安全部提供的技術(shù)協(xié)助下,警方進一步偵查發(fā)現(xiàn),某IP段先后訪問超過5000人的cookie信息。經(jīng)過技術(shù)偵查,北京瑞智華勝科技股份有限公司(以下簡稱瑞智華勝公司)等三家涉案公司相繼浮出水面。
警方初步查明,三家公司背后運營系同一伙人且分工明確。瑞智華勝用于流量數(shù)據(jù)處理、推廣獲利變現(xiàn),另外兩家涉案公司則通過與運營商合作,劫持流量,清洗用戶cookie等各種數(shù)據(jù),瑞智華勝則用來流量數(shù)據(jù)處理、推廣獲利變現(xiàn)。
該團伙負責(zé)人先和運營商簽訂正規(guī)的營銷廣告系統(tǒng)服務(wù)合同,獲取運營商服務(wù)器的遠程登錄權(quán)限后,把一種惡意程序放在運營商的采集機上,運營商的流量經(jīng)過采集機時,該程序就自動工作,采集一些域名下面用戶cookie、搜索記錄等數(shù)據(jù)。
“他們劫持數(shù)據(jù)后,會對數(shù)據(jù)進行采集、還原等,犯罪手法極其專業(yè),購買了3萬多個IP地址,頻繁用于爬取cookie數(shù)據(jù)!闭憬B興越城區(qū)公安分局網(wǎng)警大隊大隊長張野平說。
辦案民警單鐘穎介紹,通俗來講,這是個通過竊取運營商上留存的公民上網(wǎng)記錄,進而組合出公民的個人信息、相關(guān)賬號密碼等“用戶畫像”,通過加粉、精準營銷等方式非法獲利的團伙。
“cookie相當于用戶賬號的登錄憑證,清洗出cookie相當于掌握了用戶的賬戶,可以從中竊取到用戶的多種信息,比如上網(wǎng)瀏覽記錄、搜索詞、賬戶注冊資料,都被他們以流量劫持的方式竊取到。”單鐘穎說。
固定相關(guān)證據(jù)后,7月3日,紹興越城警方在北京海淀區(qū)的瑞智華勝辦公室對涉案人員實施抓捕,共抓獲周某、梁某等6名犯罪嫌疑人。主要犯罪嫌疑人邢某未在公司,現(xiàn)已聞風(fēng)潛逃。
警方通過數(shù)據(jù)反查發(fā)現(xiàn),該公司非法獲取的數(shù)據(jù)涉及百度、騰訊、阿里、今日頭條等全國96家互聯(lián)網(wǎng)公司產(chǎn)品的數(shù)據(jù),地域范圍包括北京、上海、福建、湖北等11個省市。部分運營商與涉案公司進行營銷廣告合作,但均未對具體項目進行約束、監(jiān)督。警方稱,因監(jiān)管缺失,涉案公司鋌而走險,通過研發(fā)、維護合作項目之際秘密布置惡意采集程序,非法獲取用戶流量信息。
此外,涉案公司還掌握了數(shù)十個微信公眾號、微博賬號,這些賬號均有數(shù)十萬到600多萬不等的粉絲。經(jīng)現(xiàn)場勘驗和證據(jù)提取,警方提取到了大量公民個人信息。同時,通過對該公司簽訂的合同進行梳理,警方發(fā)現(xiàn)了數(shù)十家與該公司進行推廣、加粉等業(yè)務(wù)合作的下游合作商,涉及北京、杭州、福州等10個城市。
據(jù)了解,目前,此案已有5名犯罪嫌疑人被檢察院批準逮捕,1人因身體原因被取保候?qū)。對主犯邢某的追逃工作仍在進行中。


















