玩腦洞的犯罪越來越多
今天上午,浙江省公安廳召開新聞發布會,向社會公布打擊整治黑客攻擊破壞和網路侵犯公民個人信息犯罪專項行動成績。 今年以來,浙江警方開展了打擊整治黑客攻擊破壞和網路侵犯公民個人信息犯罪專項行動。截至目前,全省已偵破黑客類刑事案件284起,抓獲犯罪嫌疑人1084人;侵犯公民個人信息類刑事案件766起,抓獲犯罪嫌疑人3104人;清理網上涉黑客類、侵犯公民個人信息類違法信息7000多條,關停違法網站欄目67個,處罰網站、網路服務提供商24個。 省公安廳成立專項行動領導小組 浙江是互聯網大省,與此對應的是網路安全形勢也較為複雜。今年,浙江省公安廳黨委把打擊整治黑客攻擊破壞和網路侵犯公民身份信息專項行動,作為做好十九大網上安保工作的主要措施之一。浙江省委常委、省政法委書記、省公安廳廳長徐加愛提出「把發現線索、傳遞線索、落地查控的機制建好,真正實現"全警觸網",一體作戰"策略。 浙江省公安廳專門成立了專項行動領導小組,省公安廳副廳長石小忠為組長,網安、刑偵、治安等部門主要負責人為副組長,廳相關部門領導為小組成員。 現在,黑客攻擊破壞和侵犯公民個人信息犯罪兩類網路犯罪趨向團伙性、利益鏈發展,為打准、打深、打徹底這兩類犯罪活動,浙江警方整合公安各警種力量和信息技術資源,合成作戰。 一邊打擊一邊督促整改 今年以來,浙江警方緊盯黑客類犯罪中針對政府、企事業單位網站或信息系統,利用黑客技術實施攻擊、竊密的群體,緊盯侵犯公民信息類犯罪中採用公司化運作模式來買賣公民通信、財產數據的群體,有重點、有針對性的開展打擊工作。其中,蒼南警方偵破的黎某等人侵犯公民個人信息案,剷除了35名泄露用戶信息的美國蘋果公司在國內分公司的員工。 同時,警方一手抓打擊,一手抓網路安全管理,督促整改了一批安全隱患,杭州警方偵破黃某等人侵犯公民個人信息案後,及時約談被侵害單位負責人,督促該單位依法落實主體責任,完善網路安全保護管理制度,落實等級保護措施。紹興越城警方在偵破黃某等人侵犯公民個人信息案中,發現一家大型互聯網企業採用的圖片識別認證策略存在重大隱患,警方幫助這家企業完善了策略,有效提升了企業的安全防範能力。 浙江警方查獲 「內鬼"62人 發布會上,浙江省公安廳副廳長石小忠介紹,今年以來的黑客攻擊破壞和網路侵犯公民個人信息兩類犯罪,呈現的特點是面廣、產業化。 黑客犯罪和侵犯公民信息犯罪上,案件量大面廣,社會危害嚴重。其中黑客犯罪方面,被非法控制的主機數量非常大。據省通管局通報,7月我省受木馬或殭屍程序控制的主機有16萬台、被篡改的網站有362個、被植入後門的網站有173個;實施拒絕服務攻擊的情況在我省仍較突出。今年以來,公安機關受理偵辦的DDOS、CC網路攻擊案件已達40起。諸暨警方偵破的唐某宇等人破壞計算機信息系統案中,一DNS伺服器遭受大流量DDOS攻擊,致使上百萬個通過該DNS伺服器解析的域名無法正常訪問。 在侵犯公民個人信息犯罪方面,被不法分子非法獲取的公民個人信息種類涉及身份、通信、車輛、位置、財產、健康等各個領域,數量之大觸目驚心。僅溫州甌海警方偵破的鄭某等人侵犯公民個人信息案中,查獲的各類公民個人信息數量就達30億條,存量800餘G。這些信息或是被不法分子利用黑客技術所竊取,或是被一些單位內部人員泄露所致。截至目前,浙江警方查獲泄露信息的「內鬼"有62人。 無論是黑客類還是侵犯公民信息類犯罪,都呈現出了鏈條化、產業化的特徵。各鏈條利益環環相扣,犯罪向產業化發展。溫州蒼南警方偵破的楊某等人破壞計算機信息系統案,挖出了一條涉及DDOS攻擊工具製作人、攻擊代理商、攻擊購買人組成的黑色產業鏈。嘉興桐鄉警方偵破的王某錢等人非法控制計算機信息系統案,打掉了由木馬程序製作者、銷售者以及由所謂的「丟單手"、「秒單手"、「抓鏈接"、「洗錢"等角色組成的鏈條式網路盜竊犯罪團伙。義烏警方偵破的張某琴等人侵犯公民個人信息案,打掉了一家利用黑客技術非法獲取信息、規模化運作的科技公司以及多家買賣學生信息的培訓服務機構。 在校大學生也參與犯罪 另據介紹,不法分子頻繁通過網站、論壇和即時通訊群組進行黑客工具和服務交易,極大的降低了黑客犯罪門檻,便利了違法犯罪活動。紹興越城警方偵破的黃某等人侵犯公民個人信息案中,犯罪嫌疑人利用他人製作銷售的專業「打碼"平台,批量碰撞、比對被害人的網路賬號口令,作案效率得到極大提升。據了解,購買該平台服務的犯罪嫌疑人達到了一萬多人。嘉興海鹽警方偵破的方某奇等人交易網站系列盜竊案,犯罪分子建立即時通訊群組,分享、交易存在漏洞的交易網站資源,並傳播相應工具軟體使用教程,讓購買者能夠迅速掌握使用方法。今年以來,浙江省打掉的用該工具作案的犯罪團伙已經有20個,其中不乏在校大學生。
政府部門網站防範不到位 而一些政府部門、企事業單位網路安全在防病毒、防黑客、防泄密制度建設不到位、措施落實不到位,客觀上為不法分子提供了可乘之機。 一些網民對自己的個人信息,缺乏保護意識,加之上網習慣不正確,被不法分子竊取後,造成財產損失。杭州警方偵破的黃某等人侵犯公民個人信息案,就是由於政府某公共服務部門在信息化系統建設中,未落實建設主體單位安全管理責任,造成內部數據泄漏。嘉興嘉善警方偵破的盧某龍盜取銷售他人支付寶賬號案中,犯罪嫌疑人系利用政府某服務平台APP存在的漏洞,獲取了相關公民個人信息。台州仙居警方偵破的林某永等人提供侵入、非法控制計算機信息系統程序、工具案等案件中,犯罪嫌疑人利用受害人貪圖便宜的心理,以高價低賣為誘餌,對受害人的電腦、手機植入木馬後實施盜竊。 「網路安全為人民,網路安全靠人民" 接下來,浙江警方還將堅持網上與網下、專項打擊與安全管理、專門工作與發動群眾相結合,進一步保持嚴打整治的高壓態勢。 「網路安全為人民,網路安全靠人民",維護網路安全是全社會的共同責任,石小忠說。 他倡議,政府部門和企事業單位提高安全防範意識,進一步加大人、財、物等方面的投入,守好自己的門,管好自己的數據,切實提高自身的網路安全防範水平。同時,也給廣大網民提醒說,要養成正確的上網方式和上網習慣,加強對自身個人信息的保護。 「對工作、生活中遇見的危害網路安全的行為,希望大家積極向公安部門舉報。"他說。 會上,還公布了浙江警方今年打擊整治黑客攻擊破壞和網路侵犯公民個人信息犯罪專項行動八大典型案例,我們將繼續報道。
省公安廳網安總隊副總隊長黃海濤接受採訪
推薦閱讀:
※成為創新型產品經理,必備這14個腦洞工具
※《重返三百年》如果你是主角你會帶是誰一起穿越?
※馬斯克新腦洞:AI看網帖學聊天
※50 年來嚇倒無數人的喪屍片始於一個腦洞,前天,開腦洞的人走了
※【快新】腦洞2號