信息泄露成“精准”犯罪“助推器” 黑灰产业链滋生非法获利空间
“李女士,您所购买的小区最近正在交房,您家装修公司选好了吗?”
“您好,我们银行最近有装修贷产品做活动,利率很优惠,您有需求吗?”
“您家房本快下来了,您有考虑卖房吗?”
……
自从李女士买了房,她的生活就像被跟踪一般,装修公司、银行、中介的各种推销电话每天各种轰炸。大多数人都有过和李女士类似的经历。究其原因,正是信息泄露让我们无形中变身“透明人”。
《经济参考报》记者调查发现,从上游个人信息被非法获取、到中游数据在各种黑市交易平台被转手和出售、再到下游各种隐私数据被用于诈骗、勒索,个人信息泄露背后已然形成了一条完整的黑灰产业链,滋生着巨大的非法获利空间,严重威胁着个人、企业甚至国家安全。
“黑客”难躲“内鬼” 频现泄露渠道“无孔不入”
个人信息究竟是怎么被泄露的呢?在诸多的信息泄露案背后,不乏“黑客”和“内鬼”的身影。
奇安信数据安全子公司负责人姚磊对《经济参考报》记者表示,黑客可利用在线系统漏洞拖库、利用社工库或者弱口令等撞库,此前出现的QQ群、163邮箱、天涯、万豪、华住等数据泄露事件,均和黑客攻击有关。“部分黑客也可利用移动终端操作系统漏洞、公共WIFI网络漏洞、终端旧设备数据删除不完全等,攻击终端企业数据,造成个人隐私数据泄露。”他说。
除了“黑客”难躲,“内鬼”也频现。北京市朝阳区人民检察院检察官助理陈莹璐告诉记者,就犯罪主体来看,单位内部员工或离职人员,利用职务或工作便利,非法获取或贩卖公民个人信息案件时有发生。她举例称,被告人方某在某网络公司任职期间,非法复制获取公司系统服务器中的公民个人信息10万余条,并出售获利。后该公司在排查中发现该员工账户使用异常,下载大量包含用户信息姓名、身份证、电话等公民个人信息,故报案。据方某供述,其在公司利用爬虫软件获取了数十万条公民个人信息,经筛选、删除敏感信息后,留下姓名、手机号,存入移动硬盘,后从移动硬盘中找信息卖出。
值得注意的是,现实生活中,一些信息泄露途径十分隐秘,无形之中我们就已然变身为“透明人”。
无处不在的摄像头已经成为获取个人生物信息的重要渠道。业内专家表示,个人生物特征数据具有唯一性和不可再生性,一旦被窃取,无法追回和变更,将对个人隐私保护带来极大的、不可逆的风险。人脸信息明文传输,每次刷脸解锁均会反复上传,很容易发生泄露,且识别可靠性差,使用翻拍照片即可轻易破解。
另外,电信运营商、短信通道、第三方平台等也已经成为近些年来不可忽视的泄露渠道。“用户访问客户网站/App的记录被运营商泄露、用户数据被第三方工具或平台泄露、企业下发给用户的短信被第三方短信通道泄露等,都时有发生。”业务情报安全企业永安在线产品经理邹洪志表示。
他对记者说,永安在线最近协助某证券公司发现了一条数据资产泄露渠道,该证券公司的数据并不存在直接泄露,但与其客户相关的资产数据在暗网或Telegram群被持续出售。
“黑灰产人员可以获取到访问过该证券公司官网的用户手机号码,有些还可以获取到用户姓名、运营商、省份、城市等相关数据。”他说,运营商能拿到用户的上网流量,可以通过用户手机号-设备-流量(访问网址)对应上,然后通过内鬼或者某个接口泄露到第三方“大数据营”公司之类去卖。邹洪志说,一些数据卖家明确表示只支持某一家电信运营商,也从侧面证明这些卖家是与运营商合作的。
专家指出,实名制的深入实施让个人信息常与设备、账号绑定,进一步放大了信息泄露的风险。360集团手机安全研究员俞奎表示,某种程度上,身份信息、支付等校验的是设备、账号,而不是本人,即谁掌握了他人的信息,即可实现身份冒充。如果平台遭受黑客攻击,或有内鬼泄露,那么用户交付出去的个人信息用途并不可控。
层层加密无法追踪 暗网等平台成信息买卖“大本营”
在一些隐秘的角落,有关个人信息的非法交易“无时无刻”都在进行。“传统的泄露数据大都在QQ、微信以及地下论坛等交易。然而,随着国家对网络空间治理和打击力度的加大,越来越多的泄露数据在‘暗网’这种匿名、匿踪的黑市交易平台出售。”姚磊说。
陈莹璐表示,“暗网”被称为“隐藏的服务器”,其域名数量达到表层网络的400-500倍,运营环节具有全方位的程序保护和复杂的登录方式。犯罪分子借助暗网匿名、无法追踪等特点,并使用赌博平台、虚拟货币进行交易,层层加密为游走在“暗网”的犯罪分子提供了技术上的“保护色”。
《经济参考报》记者从业内人士了解到,“暗网”提供各种“查档”、“定位”服务,“查档”指查询公民的住宿、出行、户籍、车辆、犯罪记录、学籍等各种隐私信息。“定位”则是指可查询各种App位置信息。
记者通过有关渠道获取到一张“暗网”发布帖子的截图。发帖人称,“全国幼儿园至高中、职校以及相关教育机构教师数据,一手出新74800条,数据内容非常详细”。该截图显示,这些个人信息包括教师姓名、手机、邮箱、毕业院校、任教学科、任教学校、教龄等共16个维度的数据。记者随机挑选了两位教师的信息,经电话求证,信息均为其个人真实信息。该帖子发布于2021年1月9日,截至3月25日,该定价为99美元的数据包已有4单成交。
实际上,“暗网“已成个人信息买卖“大本营”。姚磊介绍,2020年以来,在“暗网”出售的部分重要数据包括:2021年1月,印度支付公司Juspay超1亿用户的借记卡、信用卡信息在“暗网”上销售;2020年8月,黑客在“暗网”出售美国1.86亿选民数据;2020年4月,超50万Zoom用户账户在暗网出售;2020年3月,5.38亿条微博用户信息在“暗网”出售,包括用户ID、微博数、粉丝数、关注数、地理位置、手机号等。
滋生诈骗、勒索 信息泄露成“精准”犯罪“助推器”
陈莹璐表示,随着经济的快速发展和信息网络的广泛普及,公民个人信息的经济价值日益凸显,导致侵犯公民个人信息的犯罪屡打不绝,且成为了滋生电信网络诈骗、绑架、敲诈勒索等下游犯罪的源头,社会危害日益突出并多发,已经史无前例地成为影响个人甚至国家安全的重要问题。
中国司法大数据研究院社会治理研究中心主任李俊慧对《经济参考报》记者表示,通常而言,买卖个人信息,从购买一方来看,一定有特殊用途,不论是进行业务推广,或是实施诈骗犯罪等。因此,个人信息不当泄露或非法买卖一定会给下游犯罪提供帮助。他举例称,在一起个人信息非法买卖案件中,不法分子成立了一家信息咨询公司,通过QQ购买股民电话号码,进行虚假股票营销牟利。公安机关在该公司现场查获股民电话号码约12万条。
“囿于违法所得金额的限制,对于涉公民个人信息犯罪违法所得的追缴与罚金的财产性处罚,却远不足以填平公民个人信息泄露造成的次生危害。”北京市第三中级人民法院副院长辛尚民表示。实践中,行为人利用非法获取的公民个人信息实施的犯罪主要有诈骗罪,比如向不特定对象发送“中奖”信息;合同诈骗罪,比如利用某些理财软件漏洞骗取财物;敲诈勒索罪,比如利用酒店开房记录等住宿信息对相关人员进行勒索。
值得注意的是,数据泄露及贩卖正从单纯的交易数据演变到交易数据访问权限。网络犯罪分子已将注意力从个人信息转移到了更庞大的数据库——工业企业数据库。黑客利用漏洞窃取企业核心数据,并通过勒索软件加密企业相关设备。随后,这些数据将被进行“双重勒索”,如果不支付赎金不予解锁,同时会泄露被盗数据。尤其是在制造业智能化程度大幅提高的背景下,智能化工控系统(ICS)已成为黑客攻击的目标。
闪捷信息安全战略研究中心发布的《2020年度数据泄漏态势分析报告》显示,2020年受勒索攻击而造成数据泄露事件占所有数据安全事件的15%,成为常态化的数据安全事件。
据此前江苏省南通市警方通报,在“净网 2020”行动中,成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统从而实施网络敲诈勒索的案件,非法获利的比特币折合人民币500余万元。
华顺信安的创始人、CEO赵武表示,黑客已单纯索取数据行为转向勒索,通过勒索病毒对企业关键信息库加密的方式索要高额虚拟货币,可以短时间获得暴利,又因虚拟货币的匿名性而保护身份不暴露。“企业不同于个人,企业不支付赎金,黑客便泄露企业敏感数据、窃取其知识产权。极端情况下,最严重的攻击可能对制造商工厂和设备造成永久性损失,对企业影响难以估量。”赵武说。(记者 张超文 李佳鹏 孙韶华 张莫 梁倩 郭倩)
责任编辑:hnmd003
相关阅读
相关阅读
-
焦点讯息:[快讯]瑞晟智能:浙江瑞晟智能科技股份有限公司项目成交的自愿性披露公告
CFi CN讯:近日,浙江瑞晟智能科技股份有限公司(以下简称“公司”)获
-
快消息!西部陆海新通道——隆泸叙铁路正式开通运营
12月25日,隆泸叙铁路首发货运列车驶过泸州金山沱江铁路大桥。12月25日
-
群益证券:建议“买进”三花智控(02050) 2025年全年净利润预计增速25-50%
智通财经APP获悉,群益证券发布研报称,随着三花智控(02050)积极拓展新
-
焦点热议:生意社:12月25日山东金生润化工小苏打价格暂稳
12月25日山东金生润化工小苏打价格暂稳,小苏打报价1300元 吨。上游纯
-
当前聚焦:白银基金,跌停!
白银基金,跌停!
-
凉山学子的七封感谢信
“虽然我们不曾见过您的面容,不知道您的姓名,但‘顺其自然’这4个字
-
德康农牧于12月24日斥资629.3万港元回购8.99万股
德康农牧于12月24日斥资629 3万港元回购8 99万股
-
头条:河北昌黎:海上光伏电站项目建设正酣
12月24日,工人在位于河北省昌黎县海域的海上光伏电站试点项目建设工地
-
看点:日本民众集会抗议高市涉台错误言论
12月23日,在日本东京的首相官邸前,民众参加抗议集会。新华社记者贾浩
-
银行年末加码汽车消费金融 低息让利与服务升级齐发力 每日速递
为响应扩大内需战略、助力汽车消费市场回暖,多家银行近期密集加大汽车
-
【ETF动向】12月24日银华中证有色金属ETF基金涨0.59%,份额增加250万份
证券之星消息,12月24日,银华中证有色金属ETF基金(159871)涨0 59%,
-
【ETF动向】12月24日嘉实深证基本面120ETF基金涨0.55% 简讯
证券之星消息,12月24日,嘉实深证基本面120ETF基金(159910)涨0 55%
-
2025年北京人形机器人概念龙头(附股票名录)(2025/12/24)
据南方财富网概念查询工具数据显示,北京人形机器人概念龙头上市公司有
-
美国军方被要求优先执行对委内瑞拉石油的封锁
美国军方被要求优先执行对委内瑞拉石油的封锁
-
武汉警方今年帮助7个失散家庭团圆_焦点讯息
荆楚网(湖北日报网)讯(记者白云通讯员郑成波、袁野)12月15日,在武
-
焦点快报!文班主动放弃101场盖帽纪录!最后4分钟不打了,拒绝学詹皇刷数据
文班主动放弃101场盖帽纪录!最后4分钟不打了,拒绝学詹皇刷数据,马刺
-
今日热文:祝贺!南京24位老师获奖
祝贺!南京24位老师获奖
-
焦点热文:英格尔(873824):邓茂红通过大宗交易的方式减持公司股份48万股
英格尔(873824):邓茂红通过大宗交易的方式减持公司股份48万股每经讯
-
新资讯:鲁信创投:鲁信集团拟减持不超1%股份
南财智讯12月24日电,鲁信创投公告,控股股东山东省鲁信投资控股集团有
-
安心之选,无惧“结晶”:哈药钙铁锌口服液的纯净承诺
“妈妈,这个瓶里有‘小毛毛’!”面对孩子天真的疑问,许多家长的
-
每日讯息!3倍股,9连板!封单超12万手,公司最新公告:可能申请停牌核查
3倍股,9连板!封单超12万手,公司最新公告:可能申请停牌核查
-
乘沪渝蓉高铁武宜段,一路看遍春夏秋冬_每日观察
湖北日报全媒记者左晨通讯员张启山实习生肖卿沪渝蓉高铁武宜段,全长31
-
PriceSeek重点提醒:青岛燃料油报价下调50元
12月24日中燃青岛地区燃料油180cst自提低硫报价5800元 吨,较上一交易
-
通达集团(00698)附属认购6000万厦门银行理财产品
智通财经APP讯,通达集团(00698)发布公告,于2025年12月24日,公司间接
-
哪些是电源上市公司(2025/12/24)
电源概念股中,涨跌幅最高的是新雷能,开盘报25 31元,最新报价30 24元
-
和泰人寿借助力码科技平台,推出“小太阳2号”少儿防癌险_焦点资讯
然而,面对少儿特定癌症的潜在风险,和泰人寿通过力码科技所属海南宏立
-
麦肯锡AI应用现状调研:普及率极高,但变现率极低|热闻
麦肯锡AI应用现状调研:普及率极高,但变现率极低,高绩效,工作流,麦肯锡ai
-
A股上市日韩贸易企业有哪些?(2025/12/24)
日韩贸易上市企业有哪些?根据南方财富网概念库数据显示,上市日韩贸易
-
官渡区霍国华废品回收铺(个体工商户)成立 注册资本1万人民币-速讯
天眼查App显示,近日,官渡区霍国华废品回收铺(个体工商户)成立,法
-
北京昌平:卷羽鹈鹕现身沙河水库 最新资讯
北京昌平:卷羽鹈鹕现身沙河水库,昌平,鹈鹕,卷羽,北京市,沙河水库
精彩推荐
阅读排行
精彩推送
- 视频|陈行甲:带大家看看深圳的...
- 民企占国家高新技术企业数量超过90%
- 12月24日生意社PTA基准价为4923....
- 和誉-B(02256):口服小分子KRAS...
- 每日焦点!洛阳达迈环保新材料有...
- 普源精电:融资净买入201.29万元...
- 焦点播报:PriceSeek提醒:二甲苯...
- 焦点日报:超捷股份:预计汽车主...
- 【焦点热闻】“瘦身”成大势所趋...
- 捷捷微电:公司拥有氮化镓和碳化...
- 报道:PriceSeek重点提醒:冰醋酸...
- 河南省“搜索见义勇为 点赞时代...
- 每日观点:港股收评:恒生科技指...
- 九强生物股东国药投资增持计划完...
- 泸州坤森佑竹木制品有限公司成立...
- 揭阳市可宝石材有限公司成立 注...
- 前沿热点:华纳药厂盐酸异丙肾上...
- 生意社:12月23日宁夏宝丰PE装置动态
- 国内在建最高海拔大型地面集中式...
- 视讯!包银高铁全线贯通 包头 ...
- 国泰航空早盘涨超6% 国泰航空预...
- 当前热点精准运铜“零人工”
- 美股三大指数集体收涨,花旗涨近...
- 江苏北人:融资净买入77.14万元...
- 快看:欧洲央行执委施纳贝尔:料...
- 每日消息!户用逆变器概念龙头股...
- 高澜股份:公司自成立以来始终聚...
- “三资盘活”系列项目发布:以专...
- 中色股份:全资子公司1.06亿美元...
- 中广核风电等成立新能源公司,含...

![焦点讯息:[快讯]瑞晟智能:浙江瑞晟智能科技股份有限公司项目成交的自愿性披露公告 焦点讯息:[快讯]瑞晟智能:浙江瑞晟智能科技股份有限公司项目成交的自愿性披露公告](http://www.jxyuging.com/uploadfile/2022/0610/20220610012244670.jpg)






营业执照公示信息