成都新闻 新都新闻 温江新闻 双流新闻 郫都新闻 简阳新闻 彭州新闻 邛崃新闻 崇州新闻 金堂新闻 大邑新闻 蒲江新闻 新津新闻 都江堰新闻
地方网 > 四川 > 成都市 > 成都新闻 > 正文

浙江警方侦破史上最大规模数据窃取案,30亿条公民信息被窃给运营商下“木马” 用户上网像“裸奔”

来源:南国今报 2018-08-21 16:21   https://www.yybnet.net/

涉案公司 窃取用户数据 示意图

如果你的微博关注列表突然出现一堆营销账号,QQ突然被加进陌生群组,抖音莫名关注某网红,也许黑灰产团伙已经操控了你的账户。近日,浙江绍兴越城区警方成功侦破史上最大规模的数据窃取案,阻止遭窃取的30亿条公民信息泄露。

警方查明,北京一个以新媒体营销为主业的上市公司,与覆盖十余省市的运营商签订营销广告系统服务合同,钻运营商监管不力的空子,在运营商服务器中布置恶意采集信息程序,从运营商流量池中非法获取用户数据,为逃避监管追查,还将部分数据存储在位于日本的服务器上。

警方进一步发现,此案波及电信、移动、联通、铁通、广电等全国多个省市的多家运营商,继而导致百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据被获取,几乎国内所有的核心互联网企业均被“雁过拔毛”、无一幸免。

上市公司实际是作案团伙

今年6月下旬,绍兴市越城区公安分局网警大队多次接到市民报案,称其发现自己的微博、QQ等社交账户在不知情的情况下添加了陌生好友,手机经常莫名其妙收到各种垃圾广告弹窗、短信,怀疑个人信息被泄露。

同一时段,越城区公安分局网警大队也接到阿里安全提供的线索,称有绍兴用户反馈淘宝好友有异常添加陌生人的情况,疑似个人信息遭泄露。

多起报案的同质性引起警方高度关注。调查发现,报案人李某的账户数据于4月17日被8个IP地址多次异常访问,这8个IP地址隶属的IP段还先后访问超过5000人的账户。在阿里安全归零实验室提供的技术协助下,警方迅速展开了侦查。

警方锁定该IP段,发现背后是北京瑞智华胜科技股份有限公司(下称“瑞智华胜”)为核心的三家公司在操控,且三家公司实际控制人和作案团伙均系同一拨人,瑞智华胜为新三板上市公司。

紧接着,警方针对这三家公司的关联、商业模式等展开调查,固定相关证据后,7月3日,绍兴越城警方20多名民警在属地警方配合下,在北京海淀区瑞智华胜公司对涉案人员实施抓捕,抓获6名犯罪嫌疑人,公司实际控制人、主要犯罪嫌疑人邢某未在公司,之后闻风逃走。

从运营商处窃取用户数据

警方侦查发现,涉案的瑞智华胜等三家公司主要成员均系同一伙人。同一个团伙为什么要开三家公司?原来是为了用不同的公司主体干不同的事情,掌控整个产业链:两家公司负责与运营商签订服务合同,获取权限,进而窃取数据;而瑞智华胜则主要将数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式获利变现。

据警方介绍,在“大老板”邢某的安排下,从2014年开始,黑产公司通过竞标的方式,先后与全国多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发、维护。简单来说,每家运营商都要针对不同用户做比较精准的信息推送,比如流量使用提醒等,主要靠这个系统。

在提供软件服务的过程中,该犯罪团伙获得了运营商服务器的远程登录权限,并于2015年开始,在明知不合法的情况下,将自主编写的恶意程序放在运营商内部的服务器上,偷偷“劫取”流量,意即当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在瑞智华胜境内外的多个服务器上。

办案民警介绍,cookie相当于用户账号的登录凭证,不需要获取账号和密码,通过cookie就可以进入用户账号,直接操作账号做任何事情。利用cookie数据,该犯罪团伙登录大量用户的账号,从用户账号中获取用户的搜索记录、账户注册资料等数据。

除了获取账号内的数据,该犯罪团伙还操纵账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。

公司靠窃取数据一年盈利千万元

8月13日,瑞智华胜发布公告,称2018年7月,公司法定代表人、董事周嘉林及监事黄健、梁修军等人因涉嫌非法获取计算机信息系统数据罪被绍兴市公安局越城分局刑事拘留,其中黄健、梁修军已于8月9日被越城区人民检察院批捕,周嘉林仍取保候审。目前案件尚待公安机关进一步调查。

公开资料显示,瑞智华胜成立于2013年,2017年12月1日正式挂牌新三板,其主要客户包括IMS新商业集团、腾讯广点通等。

瑞智华胜目前管理运营80余个自媒体账号,主要运营的有20个微博账号和55个微信公众号,涉及旅游、资讯、美食、健身等多个领域,拥有粉丝总量超过7000万,其中多个微信账号为新榜排名100强,每天都在创造10W+,但也曾因过度营销和涉嫌造谣被封号。

从瑞智华胜公司财务数据上看,转型做互联网营销确实令公司业绩飞涨。2015年,其营收仅187万元、净利润2万元;到2016年,公司实现营收3028万元,净利润1053万元。

瑞智华胜公司的转型如此“成功”归因于主犯邢某。2016年之前,邢某曾是一家从事缓存业务的互联网公司高管,2016年他带领前公司多名技术人员一起到了本案的一家涉案公司后,瑞智华胜便开始开展互联网营销业务。

而实际上,邢某主导的犯罪团伙在窃取数据后,操纵窃取来的用户账号,强制让用户关注的刷粉、刷量等服务,优先为自家账号使用。警方介绍,因瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用都要通过其他两家涉案公司结算、走账。

瑞智华胜2017年年报显示,其最大供应商中科在线的采购比例近70%,主要通过中科在线进行账号推广,实际上就是加粉、刷量,而工商资料显示,中科在线正是涉案团伙旗下公司。

不过,社交媒体的营销收入并不稳定。2017年财报显示,瑞智华胜全年营收2002万元,同比减少33.8%;净利润309万元,同比减少70%。瑞智华胜在财报中自述,2017年底,抖音和快手抢夺了互联网用户的大部分上网时长,微博、微信的流量中心地位被影响,加之国家加强对新媒体的监管,公司营收出现明显下降。

黑产手段的进化也是与时俱进的,警方在办案中发现,该公司详细调研了抖音上500多个大V号,进行粉丝量、影响力等分析。

通过对该公司签订的合同进行梳理,警方发现有超过50家公司与该公司进行推广、加粉等业务合作,涉及北京、杭州、福州、深圳、临汾、东莞、厦门、上海、广州、成都等10个地区。

核心互联网企业

无一幸免

“从运营商的层面进行流量劫持和清洗,也意味着所有使用运营商流量的用户都要被‘雁过拔毛\’,互联网公司再多的防护能力都没有用,在源头上数据就丢了。”一位业内专家表示,应联合共同抵制和打击这类犯罪团伙,阿里此次为警方提供技术协助,从另一个方面来说,也为提高互联网公司的整体安全水位作出了贡献。

警方通过数据反查发现,犯罪嫌疑人刑某所在公司,与覆盖十余省市的电信、移动、联通、铁通、广电等运营商,签订营销广告合作协议,但运营商均未对具体项目进行约束、监督。因运营商监管不到位,邢某等人才能布置恶意采集程序的方式,非法获取用户流量信息。

警方统计发现,刑某通过运营商监管不力而非法窃取的数据,涉及百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据。几乎国内所有的核心互联网企业无一幸免,也就是说,用户在网上搜索索任何隐秘信息、去过哪里、何时何地开房、买了什么东西等信息,均可被该犯罪团伙掌握。

而更可怕的是,警方侦查发现,为逃避监管和追查,犯罪团伙还将部分信息存储在位于日本的服务器上,“把非法收集的大量公民个人信息存储在境外的服务器上,有危害国家安全的风险”。

据《南方都市报》

新闻推荐

200多所高校社会工作者聚蓉 研讨新时代社工发展机遇

本报讯(邓翔沣记者江芸涵)8月8日,来自各地200多所院校的社会工作者来到成都,在“走向新时代的中国社会工作理论与实践研...

成都新闻,新鲜有料。可以走尽是天涯,难以品尽是故乡。距离成都再远也不是问题。世界很大,期待在此相遇。

相关新闻:
猜你喜欢:
评论:(浙江警方侦破史上最大规模数据窃取案,30亿条公民信息被窃给运营商下“木马” 用户上网像“裸奔”)
频道推荐
  • 渠县作家李明春作品《川乡传》 外文版权输出7国
  • 九思:五十岁出道的诗人
  • 达州银行南充支行被评为 南充市“2021年度普惠金融工作先进单位”
  • 集优势,补短板,提升全程机械化率 大竹:向国家级种业大县迈进
  • 达州:优化营商“软环境” 铸造发展“硬实力”
  • 热点阅读
    文牧野: 我一直追寻着真实与真诚... 王阳:《人世间》让人思考什么是活着... 国潮那么潮
    图文看点
    乡里乡亲
    张庭夫妇公司被认定传销 举报者:担心... 电影《花渡好时光》定档 回乡青年演... 从《少年》《下山》《踏山河》到《孤...
    热点排行