被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

admin 2022年12月9日01:20:50评论69 views字数 1131阅读3分46秒阅读模式
被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

关键词

网络犯罪

12月7日,红星新闻从四川南充市公安局顺庆区分局获悉,当地警方侦破一起公安部挂牌督办案件,打掉多个利用社保、公积金等系统漏洞非法获取公民个人信息的犯罪团伙,涉及四川、河南、广东多个省市,抓获犯罪嫌疑人121人,查获公民个人信息2300余万条,发现国内多地各类信息系统平台漏洞300余个,收缴黑客工具12套。

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

相关嫌疑人被抓获


2022年4月,南充市公安局顺庆区分局网安大队民警在工作中发现,男子杨某利用境外聊天软件(Telegram)贩卖某市社保查询信息系统漏洞及侵入教程。通过这些漏洞和教程,犯罪分子能轻松绕过系统安全保护,通过链路授权访问省级社保系统,进而非法获取省级社保系统用户的全量数据。


发现该线索后,顺庆公安分局网安大队立即向南充市公安局网安支队报告,由南充市公安局抽调全市网安部门精干警力成立专案组,开展网安行政执法和案件侦查工作。由于该案件侵犯对象广,社会危害严重,被公安部挂牌督办。


民警调查发现,犯罪嫌疑杨某先后通过“Telegram”聊天软件建立“普通查询”和“高级查询”两个聊天群,吸纳群成员2200余人,并将其从四川、广东、广西等地信息系统非法获取的100余万条公民个人信息和300余个系统漏洞发布至群内,用于交易牟利。其中,杨某非法获取的公民个人信息、数据种类繁多,涉及姓名、性别、社会保障号、联系方式、联系地址、发卡地行政区划代码、社保卡号、卡状态、发卡银行、银行卡号等众多信息。


2022年6月,犯罪嫌疑人杨某被公安机关抓获归案。在四川省公安厅网安总队的指导下,南充警方组织全市网安部门发起集群作战,着手对该案实施全链条打击,成功锁定四川、河南等地涉嫌非法侵入计算机信息系统获取公民个人信息的9家“网络催收”公司。


在前期充分的摸排和侦查下,南充警方对四川、河南两省三市的15个犯罪窝点开展收网行动,挡获涉案人员256名,采取刑事强制措施121人。查扣涉案电脑124台、手机227部、移动存储介质24个、服务器4台;查获国内社保、疫苗、公积金等各类信息系统平台漏洞300余个,相关入侵教程10余个。


目前,该案已移送检察机关审查起诉。


来源:红星新闻

   END  

阅读推荐

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

【安全圈】程序员为泄愤离职后锁公司硬盘,目前该技术人员已被批捕

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

【安全圈】朝鲜黑客传播伪装成加密货币应用程序的恶意软件

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

【安全圈】遭遇史上最大规模网络攻击,俄罗斯第二大银行被迫下线

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

【安全圈】微软提醒欧洲:这个冬天做好与俄罗斯网络战的准备



被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条
被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

安全圈

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条




原文始发于微信公众号(安全圈):【安全圈】被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月9日01:20:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   被抓!多个团伙利用社保公积金系统漏洞,非法获取公民个人信息2300万条http://cn-sec.com/archives/1452799.html

发表评论

匿名网友 填写信息