11月30日,公安部在京召開“公安心向黨 護(hù)航新征程”主題新聞發(fā)布會(huì),通報(bào)全國公安機(jī)關(guān)持續(xù)開展“凈網(wǎng)”系列專項(xiàng)行動(dòng),全力打擊黑客類違法犯罪舉措及總體成效情況,公布十大典型案例。
在全球數(shù)字經(jīng)濟(jì)時(shí)代,網(wǎng)絡(luò)技術(shù)給人民群眾的生產(chǎn)生活帶來了前所未有的便利,也帶來了前所未有的風(fēng)險(xiǎn),其中衍生出了以網(wǎng)絡(luò)空間為場(chǎng)地、以網(wǎng)絡(luò)技術(shù)為手段、以信息系統(tǒng)和數(shù)據(jù)為目標(biāo)的黑客犯罪。公安部高度重視黑客犯罪,部署全國公安機(jī)關(guān)持續(xù)開展“凈網(wǎng)”專項(xiàng)行動(dòng),摧生態(tài)、斬鏈條,重拳打擊黑客犯罪活動(dòng)。據(jù)通報(bào),2022年以來,全國公安機(jī)關(guān)共偵破黑客類犯罪案件2430起、抓獲犯罪嫌疑人7092名,有效斬?cái)嗔艘院诳头缸餅楹诵牡暮诋a(chǎn)鏈條,切實(shí)保障了網(wǎng)絡(luò)與數(shù)據(jù)安全,有力維護(hù)了網(wǎng)絡(luò)空間正常秩序。
全國公安機(jī)關(guān)
打擊黑客犯罪十大典型案例
1、北京某熱門景點(diǎn)被非法搶票案。2023年7月,針對(duì)群眾反映的北京部分熱門景點(diǎn)門票預(yù)約難、購票難等問題,北京公安機(jī)關(guān)成立專班開展相關(guān)工作。經(jīng)工作發(fā)現(xiàn)了分別以陳某(男,27歲)和李某(男,34歲)為首的兩個(gè)位于外省的非法搶票團(tuán)伙,兩個(gè)犯罪團(tuán)伙自行制作非法搶票軟件,用于搶占全國多地?zé)衢T景點(diǎn)門票,后通過網(wǎng)絡(luò)加價(jià)倒賣。2023年7月至8月,在當(dāng)?shù)鼐降膮f(xié)作下,北京公安機(jī)關(guān)抓獲開發(fā)軟件、非法搶票等涉案人員16名,起獲作案用手機(jī)25部、電腦21臺(tái),查獲各類搶票軟件26款,涉案金額230余萬元。
2、四川攀枝花陳某等操縱老年機(jī)獲利案。2022年9月,四川攀枝花公安機(jī)關(guān)在工作中發(fā)現(xiàn),本地出現(xiàn)多起老年手機(jī)“自動(dòng)訂購”增值業(yè)務(wù)的情況,并且每月被扣除相關(guān)增值業(yè)務(wù)費(fèi)用1元至10元不等,疑似手機(jī)被遠(yuǎn)程操控。經(jīng)查,犯罪嫌疑人陳某、高某與老年手機(jī)方案商、生產(chǎn)商勾結(jié),在老年機(jī)生產(chǎn)環(huán)節(jié)中植入木馬程序,后臺(tái)訂購“天氣”“財(cái)經(jīng)”等增值業(yè)務(wù),并與增值業(yè)務(wù)商分成獲利。經(jīng)核實(shí),該團(tuán)伙非法控制老年手機(jī)1440余萬部,全鏈條非法獲利一億余元。2023年2月,攀枝花公安機(jī)關(guān)對(duì)該案集中收網(wǎng),在廣東、北京、海南、湖南抓獲嫌疑人29名,現(xiàn)場(chǎng)扣押涉案手機(jī)43部,電腦硬盤22塊、筆記本電腦5臺(tái)、貓池服務(wù)器2臺(tái),凍結(jié)涉案資金6000余萬元。
3、廣東佛山某公司APP系統(tǒng)被破壞案。2023年2月初,佛山市某科技有限公司股東楊某報(bào)案稱,稱其公司名下的網(wǎng)絡(luò)商城平臺(tái)APP自2022年11月份起遭到黑客入侵,損失近50萬元人民幣。廣東佛山網(wǎng)安對(duì)新某潮APP進(jìn)行代碼分析,發(fā)現(xiàn)該APP存在多個(gè)系統(tǒng)漏洞,犯罪嫌疑人通過技術(shù)手段抓取系統(tǒng)傳輸?shù)臄?shù)據(jù)包、篡改系統(tǒng)數(shù)據(jù)等方式非法增加巨額商城積分,并將積分提現(xiàn)為人民幣牟利,最終鎖定30余名犯罪嫌疑人。2月28日,廣東佛山網(wǎng)安部門全鏈條打掉以王某濤為首的“黑客”網(wǎng)絡(luò)盜竊團(tuán)伙,在貴州、重慶、山東、河北等地抓獲犯罪嫌疑人31名,查獲涉案手機(jī)電腦64部、銀行卡95張、網(wǎng)絡(luò)賬號(hào)51個(gè),成功偵破利用APP系統(tǒng)漏洞實(shí)施犯罪的特大“黑客”網(wǎng)絡(luò)盜竊團(tuán)伙。
4、四川雅安陳某某等破壞疫苗預(yù)約系統(tǒng)案。2023年5月,四川雅安公安機(jī)關(guān)工作發(fā)現(xiàn)本地一預(yù)約HPV疫苗平臺(tái)被黑客破壞,導(dǎo)致大量HPV疫苗資源被黑客非法預(yù)約給他人。經(jīng)查,陳某某、余某等人長(zhǎng)期利用黑客技術(shù)手段,非法獲取“知苗”“約苗”等分布在國內(nèi)18個(gè)省、47個(gè)市的衛(wèi)健委HPV疫苗預(yù)約平臺(tái)加密傳輸?shù)臄?shù)據(jù)包,并對(duì)其進(jìn)行解密、分析后,配置到自己編寫的程序中,通過配置用戶信息,在未經(jīng)官方授權(quán)情況下偽造數(shù)據(jù)包,繞過官方后臺(tái)服務(wù)器安全策略,以毫秒級(jí)間隔向服務(wù)器發(fā)送預(yù)約疫苗指令,為用戶提高疫苗預(yù)約幾率。2023年5月,雅安公安機(jī)關(guān)對(duì)該系列案集中收網(wǎng),抓獲犯罪嫌疑人36人,涉案金額1000余萬元。
5、江蘇鹽城某團(tuán)伙非法認(rèn)證實(shí)名信息獲利案。2022年4月8日,江蘇響水公安機(jī)關(guān)發(fā)現(xiàn)一團(tuán)伙使用腳本批量對(duì)微信號(hào)進(jìn)行登錄以及綁定身份證的操作。經(jīng)分析研判發(fā)現(xiàn),該腳本利用微信實(shí)名認(rèn)證機(jī)制漏洞,實(shí)現(xiàn)非本人對(duì)微信號(hào)的實(shí)名認(rèn)證,結(jié)合偵查期間固定的電子數(shù)據(jù)和嫌疑人的供述等材料,該團(tuán)伙以釣魚、植入木馬的手段入侵航空票務(wù)、土地測(cè)繪等企業(yè)數(shù)據(jù)庫,非法獲取大量公民個(gè)人身份信息,用于包括微信在內(nèi)的各類網(wǎng)絡(luò)賬號(hào)的實(shí)名認(rèn)證。2023年7月份至今,共抓獲相關(guān)涉案人員18名,明確境外購買公民個(gè)人信息的詐騙窩點(diǎn)3個(gè),查封扣押凍結(jié)涉案資金100余萬元,扣押作案電子設(shè)備45個(gè),固定木馬程序3個(gè),各類實(shí)名賬號(hào)12萬余個(gè),形成對(duì)開發(fā)木馬、種植木馬獲取數(shù)據(jù)、購買公民個(gè)人信息、詐騙犯罪團(tuán)伙的全鏈條打擊。
6、浙江杭州線上非法引流詐騙案。2023年4月,浙江杭州公安機(jī)關(guān)在工作中發(fā)現(xiàn),多個(gè)犯罪團(tuán)伙在網(wǎng)絡(luò)平臺(tái)內(nèi)利用木馬程序?qū)ζ髽I(yè)實(shí)施侵害。經(jīng)查,該批犯罪團(tuán)伙通過線上定向?qū)ζ髽I(yè)營銷號(hào)投放木馬病毒、線下商城騙取企業(yè)銷售人員信任等方式,獲取企業(yè)營銷號(hào)控制權(quán)。最后,該批犯罪團(tuán)伙假冒受害企業(yè)員工身份以“拉大群、發(fā)紅包”等方式將其客戶引流至境外詐騙群內(nèi),為境外詐騙團(tuán)伙提供“金粉”(詐騙團(tuán)伙所需的高價(jià)值人員),實(shí)施精準(zhǔn)詐騙。2023年5月,杭州公安機(jī)關(guān)組織開展集中收網(wǎng)行動(dòng),抓獲犯罪嫌疑人39名,受害企業(yè)涉及全國2500余家。
7、黑龍江大慶某公司破壞加油機(jī)信息系統(tǒng)案。今年3月,黑龍江大慶公安機(jī)關(guān)在聯(lián)合執(zhí)法檢查中發(fā)現(xiàn)轄區(qū)內(nèi)某加油站移動(dòng)加油車存在偷油功能,嚴(yán)重侵害消費(fèi)者利益。經(jīng)查,涉案作弊移動(dòng)加油機(jī)系浙江某公司生產(chǎn),該公司在生產(chǎn)移動(dòng)車載加油機(jī)過程中,勾連技術(shù)人員實(shí)現(xiàn)遙控加油機(jī)達(dá)到“缺斤少兩”功能。自2017年以來,該公司累計(jì)向全國各地銷售此類作弊加油機(jī)4萬余臺(tái),涉及全國24省95市。4月9日至25日,黑龍江大慶公安機(jī)關(guān)組織在大慶市及河南鄭州、浙江溫州、浙江臺(tái)州共3省4市開展抓捕行動(dòng),先后抓獲大慶市加油機(jī)經(jīng)銷商、加油機(jī)使用人員,以及浙江某公司法人、財(cái)務(wù)、技術(shù)、銷售等關(guān)鍵環(huán)節(jié)犯罪嫌疑人26人,成功打掉一作弊移動(dòng)加油機(jī)生產(chǎn)廠商,扣押作弊移動(dòng)加油機(jī)主板2000余個(gè)。
8、安徽六安姚某友提供有償網(wǎng)絡(luò)攻擊服務(wù)案。2023年4月,六安網(wǎng)安部門在工作中發(fā)現(xiàn),六安霍山縣居民姚某友搭建DDoS攻擊平臺(tái)并提供有償攻擊服務(wù)。經(jīng)查,犯罪嫌疑人姚某友等人利用境外聊天工具組建群組進(jìn)行勾連,通過搭建DDoS攻擊平臺(tái)等為他人有償提供攻擊服務(wù),形成了一條集發(fā)單、接單、技術(shù)幫助、網(wǎng)絡(luò)教學(xué)為一體的DDoS攻擊網(wǎng)絡(luò)黑產(chǎn)利益鏈條。2023年6月,六安警方開展集中收網(wǎng),抓獲犯罪嫌疑人3名,扣押涉案電子設(shè)備4部,涉案數(shù)字貨幣錢包2個(gè),查扣涉案資金48萬余元。
9、廣東汕頭陳某財(cái)非法注冊(cè)網(wǎng)絡(luò)賬號(hào)獲利案。2023年5月,汕頭公安機(jī)關(guān)偵查發(fā)現(xiàn)1個(gè)利用境外AI軟件繞過抖音人臉認(rèn)證系統(tǒng)并非法大量注冊(cè)實(shí)名認(rèn)證的網(wǎng)絡(luò)賬號(hào)的線索。廣東汕頭網(wǎng)安對(duì)該線索研判經(jīng)營,發(fā)現(xiàn)犯罪嫌疑人陳某財(cái)?shù)热送ㄟ^在網(wǎng)上購買公民個(gè)人信息,利用境外AI人臉技術(shù)軟件將人臉頭像制作成視頻,繞過了真人核驗(yàn)環(huán)節(jié)。2023年7月5日,在省廳網(wǎng)警總隊(duì)的統(tǒng)一指揮下,廣東汕頭網(wǎng)安在深圳、揭陽、汕頭等地對(duì)該團(tuán)伙開展統(tǒng)一收網(wǎng)行動(dòng),抓獲犯罪嫌疑人7名,扣押涉案電腦、手機(jī)、移動(dòng)硬盤、手機(jī)卡、銀行卡等涉案物品一大批,查獲涉案抖音賬號(hào)1萬余個(gè),涉案金額60余萬。成功偵破利用APP漏洞實(shí)施犯罪的“黑客”網(wǎng)絡(luò)團(tuán)伙。
10、上海嘉定新能源車“克隆”電池案。2023年5月,上海公安機(jī)關(guān)發(fā)現(xiàn)轄區(qū)某新能源車企動(dòng)力電池?cái)?shù)據(jù)存在異常。通過企業(yè)信息系統(tǒng)排查,有多個(gè)ID的動(dòng)力電池在北京、江蘇、上海、福建等多地同時(shí)出現(xiàn)并使用的情況。經(jīng)深入分析發(fā)現(xiàn),這些ID號(hào)的車輛在之前都因交通事故而被后臺(tái)鎖住了電池組,無法充電和行駛,相關(guān)電池組內(nèi)的數(shù)據(jù)極有可能被人為盜刷篡改,破解鎖定功能。此類被鎖定的故障電池重新上路行駛,極有可能引發(fā)電池短路甚至起火等高危情況,嚴(yán)重危害駕乘人員生命安全,造成極大交通安全隱患。經(jīng)縝密部署,2023年6月,上海警方輾轉(zhuǎn)多地將4名犯罪嫌疑人悉數(shù)抓獲,并繳獲了一批用于盜刷電池板的電腦、硬盤、芯片讀寫器、超級(jí)編程器等工具,切實(shí)保障了企業(yè)和車輛使用者的利益及安全。
維護(hù)網(wǎng)絡(luò)安全人人有責(zé),網(wǎng)絡(luò)空間的良好秩序需要大家共同努力,公安部呼吁廣大媒體朋友和社會(huì)各界人士積極參與到維護(hù)網(wǎng)絡(luò)安全行動(dòng)中來,切實(shí)增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),自覺抵制、積極舉報(bào)網(wǎng)絡(luò)違法行為和不良有害信息,織密“防護(hù)網(wǎng)”、筑牢“防火墻”、擰緊“安全閥”,攜手共建安全清朗的網(wǎng)絡(luò)家園。
(來源:"網(wǎng)信浙江”)
(鏈接:https://mp.weixin.qq.com/s/MgcWm_EeXlHD7rfwOXvgSg)