來源:央視新聞客戶端
在數(shù)字時代,個人信息已成為一種重要的“資產(chǎn)”,一些不法分子卻對其動起了歪腦筋,甚至還出了“職業(yè)竊密人”。近日,公安部對外公布了依法打擊侵犯公民個人信息犯罪的10起典型案例,其中就有一起假意入職教培機構(gòu),定向投放木馬病毒非法控制計算機,竊取客戶資料的案件。
假意入職教培公司 植入木馬病毒竊取數(shù)據(jù)
不久前,北京市公安局海淀分局接到轄區(qū)一家網(wǎng)絡(luò)教培公司報警,稱該公司的辦公電腦被某員工私自動過。

北京市公安局海淀分局警務(wù)支援大隊民警 王凱:公司調(diào)取監(jiān)控錄像,發(fā)現(xiàn)公司員工魯某在下班之后,并沒有離開工區(qū),并在多個工位內(nèi)逗留,疑似向公司的辦公電腦插入U盤等外接設(shè)備。他們公司有一個負責(zé)網(wǎng)絡(luò)安全的員工,電腦啟動之后,就發(fā)現(xiàn)進程里邊跑了很多未知的進程,疑似是木馬進程。
接到報警后,民警立即趕到了現(xiàn)場。面對民警的詢問,員工魯某起初只承認出于提升銷售業(yè)績的目的,私自窺探同事電腦里的客戶資料,但隨著調(diào)查深入,民警在魯某的手機上發(fā)現(xiàn)了一個隱秘的聊天群。

北京市公安局海淀分局警務(wù)支援大隊民警 王凱:那個隱秘聊天工具里邊有一個工作群組,這個工作群組里面聊天的內(nèi)容就是如何分派任務(wù),如何去哪個企業(yè)植入哪些木馬,這個是有具體的分工的。

經(jīng)過進一步偵查,警方確認這是一個針對在線教培機構(gòu)人工投放木馬病毒、獲取他人數(shù)據(jù)的犯罪團伙。在掌握充分證據(jù)后,北京海淀警方迅速開展抓捕行動,先后抓獲涉案人員11人,現(xiàn)場起獲木馬U盤、手機、電腦等作案物品。
專人編寫木馬程序 不到一分鐘即竊取數(shù)據(jù)
在這起案件中,不法分子是通過對電腦人工投放木馬病毒,從而竊取教培機構(gòu)客戶信息的。木馬病毒從何而來,我們又該如何防范呢?
據(jù)警方介紹,在該團伙中,有一名技術(shù)開發(fā)人員專門負責(zé)編寫木馬,并對木馬進行維護和迭代。那么這到底是個什么樣的木馬呢?

北京市公安局海淀分局警務(wù)支援大隊民警 王凱:這個就是嫌疑人開發(fā)的木馬程序,通過把這個木馬程序封裝到U盤里頭,然后再插入受害公司的電腦內(nèi),它就會自動運行,這個過程非常短,插入到運行只不到一分鐘的時間,它就可以對電腦的相關(guān)的數(shù)據(jù)進行爬取,并把爬取到的數(shù)據(jù)傳到木馬的控制端。
民警告訴記者,這種木馬程序大多數(shù)情況都是沉默運行,如果殺毒軟件不主動激發(fā)或者主動防護,是很難發(fā)現(xiàn)的。但是只要主動查殺,這種木馬就難逃一死。

警方提醒,除了通過U盤等外接設(shè)備植入木馬病毒之外,更多的危險則來自網(wǎng)絡(luò)。因此不要隨意點擊未知的程序和鏈接,防止病毒和惡意軟件入侵。
起底犯罪鏈條:信息是怎么被竊取的?
本案中犯罪團伙是怎么竊取數(shù)據(jù)信息的?據(jù)了解,犯罪嫌疑人閆某等人在多地成立在線教育公司,表面上從事正規(guī)經(jīng)營活動,背地里卻組織人員入職其他教培機構(gòu)或教育咨詢公司,利用工作之便向被害企業(yè)投放木馬程序,控制教培機構(gòu)內(nèi)部計算機,竊取客戶個人信息、商業(yè)數(shù)據(jù)等重要資料。在投放木馬成功后,嫌疑人以家庭變故等理由主動離職,轉(zhuǎn)而尋找下一個作案目標。

北京市公安局海淀分局警務(wù)支援大隊民警 王凱:他(閆某)給那些人每個月會提供不同的資金,然后你插了多少電腦我會給你多少錢,獲取了多少數(shù)據(jù)我給你多少錢。他(閆某)自己同時也開了另外一個教培公司,這些數(shù)據(jù)他自己拿到之后去打電話,然后讓他人去通過他的教培機構(gòu)去報名,另外一方面他把這個數(shù)據(jù)清洗之后,會對外進行出售。
目前,11名犯罪嫌疑人因涉嫌侵犯公民個人信息罪,已被批準逮捕,案件正在進一步偵辦中。警方已指導(dǎo)受害企業(yè)清除木馬程序,有效消除個人信息泄露風(fēng)險。

北京市公安局海淀分局警務(wù)支援大隊大隊長 劉園園:在此提示廣大企業(yè),務(wù)必嚴格履行法定義務(wù),建立健全個人信息保護制度和技術(shù)防范措施,一旦發(fā)現(xiàn)數(shù)據(jù)泄露情況,請及時向公安機關(guān)報警。
(總臺央視記者 趙學(xué)榮 李峻)
熱門跟貼