浙新辦[2005]20號(hào) 浙ICP備05073341號(hào) 淳安縣千島湖傳媒中心版權(quán)所有 未經(jīng)授權(quán)禁止復(fù)制或鏡像 |
新華社杭州8月20日電(記者方列吳帥帥)近日,記者從浙江紹興越城區(qū)警方了解到,公安機(jī)關(guān)成功偵破一起特大規(guī)模的數(shù)據(jù)竊取案,本案涉及三家信息科技公司,公司幾名主要負(fù)責(zé)人涉嫌非法竊取用戶信息30億條。
據(jù)紹興警方介紹,本案源于警方在同一時(shí)段頻繁接到市民報(bào)案。這些報(bào)案多涉及社交軟件頻繁被陌生人添加好友騷擾,長期收到垃圾短信等疑似公民信息泄露的情況。
在阿里巴巴安全部提供的技術(shù)協(xié)助下,警方進(jìn)一步偵查發(fā)現(xiàn),某IP段先后訪問超過5000人的cookie信息。經(jīng)過技術(shù)偵查,北京瑞智華勝科技股份有限公司(以下簡稱瑞智華勝公司)等三家涉案公司相繼浮出水面。
警方初步查明,三家公司背后運(yùn)營系同一伙人且分工明確。瑞智華勝用于流量數(shù)據(jù)處理、推廣獲利變現(xiàn),另外兩家涉案公司則通過與運(yùn)營商合作,劫持流量,清洗用戶cookie等各種數(shù)據(jù),瑞智華勝則用來流量數(shù)據(jù)處理、推廣獲利變現(xiàn)。
該團(tuán)伙負(fù)責(zé)人先和運(yùn)營商簽訂正規(guī)的營銷廣告系統(tǒng)服務(wù)合同,獲取運(yùn)營商服務(wù)器的遠(yuǎn)程登錄權(quán)限后,把一種惡意程序放在運(yùn)營商的采集機(jī)上,運(yùn)營商的流量經(jīng)過采集機(jī)時(shí),該程序就自動(dòng)工作,采集一些域名下面用戶cookie、搜索記錄等數(shù)據(jù)。
“他們劫持?jǐn)?shù)據(jù)后,會(huì)對(duì)數(shù)據(jù)進(jìn)行采集、還原等,犯罪手法極其專業(yè),購買了3萬多個(gè)IP地址,頻繁用于爬取cookie數(shù)據(jù)?!闭憬B興越城區(qū)公安分局網(wǎng)警大隊(duì)大隊(duì)長張野平說。
辦案民警單鐘穎介紹,通俗來講,這是個(gè)通過竊取運(yùn)營商上留存的公民上網(wǎng)記錄,進(jìn)而組合出公民的個(gè)人信息、相關(guān)賬號(hào)密碼等“用戶畫像”,通過加粉、精準(zhǔn)營銷等方式非法獲利的團(tuán)伙。
“cookie相當(dāng)于用戶賬號(hào)的登錄憑證,清洗出cookie相當(dāng)于掌握了用戶的賬戶,可以從中竊取到用戶的多種信息,比如上網(wǎng)瀏覽記錄、搜索詞、賬戶注冊資料,都被他們以流量劫持的方式竊取到?!眴午姺f說。
固定相關(guān)證據(jù)后,7月3日,紹興越城警方在北京海淀區(qū)的瑞智華勝辦公室對(duì)涉案人員實(shí)施抓捕,共抓獲周某、梁某等6名犯罪嫌疑人。主要犯罪嫌疑人邢某未在公司,現(xiàn)已聞風(fēng)潛逃。
警方通過數(shù)據(jù)反查發(fā)現(xiàn),該公司非法獲取的數(shù)據(jù)涉及百度、騰訊、阿里、今日頭條等全國96家互聯(lián)網(wǎng)公司產(chǎn)品的數(shù)據(jù),地域范圍包括北京、上海、福建、湖北等11個(gè)省市。部分運(yùn)營商與涉案公司進(jìn)行營銷廣告合作,但均未對(duì)具體項(xiàng)目進(jìn)行約束、監(jiān)督。警方稱,因監(jiān)管缺失,涉案公司鋌而走險(xiǎn),通過研發(fā)、維護(hù)合作項(xiàng)目之際秘密布置惡意采集程序,非法獲取用戶流量信息。
此外,涉案公司還掌握了數(shù)十個(gè)微信公眾號(hào)、微博賬號(hào),這些賬號(hào)均有數(shù)十萬到600多萬不等的粉絲。經(jīng)現(xiàn)場勘驗(yàn)和證據(jù)提取,警方提取到了大量公民個(gè)人信息。同時(shí),通過對(duì)該公司簽訂的合同進(jìn)行梳理,警方發(fā)現(xiàn)了數(shù)十家與該公司進(jìn)行推廣、加粉等業(yè)務(wù)合作的下游合作商,涉及北京、杭州、福州等10個(gè)城市。
據(jù)了解,目前,此案已有5名犯罪嫌疑人被檢察院批準(zhǔn)逮捕,1人因身體原因被取保候?qū)?。?duì)主犯邢某的追逃工作仍在進(jìn)行中。
來源: 新華網(wǎng)
千島湖新聞網(wǎng) 責(zé)任編輯:方志隆