打開網(wǎng)易新聞 查看精彩圖片

近日,公安部公布依法打擊侵犯公民個(gè)人信息犯罪的 10 起典型案例,其中包括一起北京市海淀區(qū)警方破獲的犯罪團(tuán)伙假意入職教培機(jī)構(gòu),定向投放木馬病毒非法竊取客戶資料的案件。

目前,警方介紹了該起案件偵辦詳情。

2024 年 9 月,公安機(jī)關(guān)接到某教育培訓(xùn)機(jī)構(gòu)報(bào)警,稱電腦內(nèi)被植入惡意軟件,導(dǎo)致公司客戶資料、用戶信息等敏感數(shù)據(jù)被非法獲取。

據(jù)央視新聞報(bào)道,北京市公安局海淀分局警務(wù)支援大隊(duì)民警王凱介紹,該公司調(diào)取監(jiān)控錄像后發(fā)現(xiàn),公司員工魯某在下班之后,并沒(méi)有離開工區(qū),并在多個(gè)工位內(nèi)逗留,疑似向公司的辦公電腦插入 U 盤等外接設(shè)備。

面對(duì)民警的詢問(wèn),員工魯某起初只承認(rèn)出于提升銷售業(yè)績(jī)的目的,私自窺探同事電腦里的客戶資料,但隨著調(diào)查深入,民警在魯某的手機(jī)上發(fā)現(xiàn)了一個(gè)隱秘的聊天群?!澳莻€(gè)隱秘聊天工具里邊有一個(gè)工作群組,這個(gè)工作群組里面聊天的內(nèi)容就是如何分派任務(wù),如何去哪個(gè)企業(yè)植入哪些木馬,這個(gè)是有具體的分工的?!蓖鮿P表示。

經(jīng)查,這已經(jīng)不是魯某某第一次作案。民警意識(shí)到,該案應(yīng)該屬于人工投放病毒木馬程序案件,而非嫌疑人所供述的單純?yōu)榱烁Q探其他同事隱私,于是第一時(shí)間深入排查。

魯某某承認(rèn),其頻繁跳槽全國(guó)各地在線教培機(jī)構(gòu),主要目的就是在公司電腦內(nèi)植入木馬程序,獲取大量公司內(nèi)部數(shù)據(jù)。

民警發(fā)現(xiàn)魯某某只是犯罪鏈條中的一環(huán),他的背后還有組織者、提供木馬病毒的專業(yè)技術(shù)人員等多個(gè)環(huán)節(jié),犯罪分子分布多地。

該團(tuán)伙中,有一名技術(shù)開發(fā)人員專門負(fù)責(zé)編寫木馬,并對(duì)木馬進(jìn)行維護(hù)和迭代。

嫌疑人把其開發(fā)的這個(gè)木馬程序封裝到 U 盤里,再插入受害公司電腦內(nèi),它就會(huì)自動(dòng)運(yùn)行。

插入到運(yùn)行不到 1 分鐘,它就可以對(duì)電腦的相關(guān)數(shù)據(jù)進(jìn)行爬取,并把爬取到的數(shù)據(jù)傳到木馬的控制端。

據(jù)調(diào)查,犯罪嫌疑人閆某等人在多地成立在線教育公司,表面上從事正規(guī)經(jīng)營(yíng)活動(dòng),背地里卻組織人員入職其他教培機(jī)構(gòu)或教育咨詢公司,利用工作之便向被害企業(yè)投放木馬程序,控制教培機(jī)構(gòu)內(nèi)部計(jì)算機(jī),竊取客戶個(gè)人信息、商業(yè)數(shù)據(jù)等重要資料。

在投放木馬成功后,嫌疑人以家庭變故等理由主動(dòng)離職,轉(zhuǎn)而尋找下一個(gè)作案目標(biāo)。

警方表示,本案中,受害企業(yè)全部從事互聯(lián)網(wǎng)在線教育培訓(xùn),基本依賴互聯(lián)網(wǎng)開展業(yè)務(wù),但因體量較小,缺乏內(nèi)部安全管理與網(wǎng)絡(luò)安全防范專業(yè)力量。同時(shí)由于銷售崗位員工流動(dòng)性較大,無(wú)法及時(shí)發(fā)現(xiàn)員工電腦異常情況。

該犯罪團(tuán)伙成員全部在閆某某的安排下集中住宿、統(tǒng)一管理,互相之間全部使用匿名聊天工具進(jìn)行溝通,閆某每個(gè)月會(huì)給團(tuán)伙成員提供不同的資金,獲取了多少數(shù)據(jù)就給多少錢。同時(shí),他自己也開辦了一家教培公司,拿到數(shù)據(jù)后他自己就會(huì)去打電話發(fā)展業(yè)務(wù),另外一方面也會(huì)把數(shù)據(jù)清洗之后對(duì)外進(jìn)行出售。

人民日?qǐng)?bào)報(bào)道,本案屬于一起典型的非法獲取企業(yè)內(nèi)部客戶數(shù)據(jù)、商業(yè)數(shù)據(jù)的惡性涉網(wǎng)犯罪團(tuán)伙案件。

經(jīng)審查訊問(wèn)并結(jié)合勘驗(yàn)取證,警方查明該團(tuán)伙先后對(duì)50余家企業(yè)進(jìn)行木馬“投毒”。

目前,11 名犯罪嫌疑人因涉嫌侵犯公民個(gè)人信息罪,已被批準(zhǔn)逮捕,案件正在進(jìn)一步偵辦中。

打開網(wǎng)易新聞 查看精彩圖片

打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片

打開網(wǎng)易新聞 查看精彩圖片

打開網(wǎng)易新聞 查看精彩圖片