多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条

admin 2022年12月19日10:54:30评论47 views字数 1114阅读3分42秒阅读模式

点击蓝字关注我们

2022年12月7日,从四川南充市公安局顺庆区分局获悉,当地警方侦破一起公安部挂牌督办案件,打掉多个利用社保、公积金等系统漏洞非法获取公民个人信息的犯罪团伙,涉及四川、河南、广东多个省市,抓获犯罪嫌疑人121人,查获公民个人信息2300余万条,发现国内多地各类信息系统平台漏洞300余个,收缴黑客工具12套。

2022年4月,南充市公安局顺庆区分局网安大队民警在工作中发现,男子杨某利用境外聊天软件(Telegram)贩卖某市社保查询信息系统漏洞及侵入教程。通过这些漏洞和教程,犯罪分子能轻松绕过系统安全保护,通过链路授权访问省级社保系统,进而非法获取省级社保系统用户的全量数据。

发现该线索后,顺庆公安分局网安大队立即向南充市公安局网安支队报告,由南充市公安局抽调全市网安部门精干警力成立专案组,开展网安行政执法和案件侦查工作。由于该案件侵犯对象广,社会危害严重,被公安部挂牌督办。

民警调查发现,犯罪嫌疑杨某先后通过“Telegram”聊天软件建立“普通查询”和“高级查询”两个聊天群,吸纳群成员2200余人,并将其从四川、广东、广西等地信息系统非法获取的100余万条公民个人信息和300余个系统漏洞发布至群内,用于交易牟利。其中,杨某非法获取的公民个人信息、数据种类繁多,涉及姓名、性别、社会保障号、联系方式、联系地址、发卡地行政区划代码、社保卡号、卡状态、发卡银行、银行卡号等众多信息。

2022年6月,犯罪嫌疑人杨某被公安机关抓获归案。在四川省公安厅网安总队的指导下,南充警方组织全市网安部门发起集群作战,着手对该案实施全链条打击,成功锁定四川、河南等地涉嫌非法侵入计算机信息系统获取公民个人信息的9家“网络催收”公司。

在前期充分的摸排和侦查下,南充警方对四川、河南两省三市的15个犯罪窝点开展收网行动,挡获涉案人员256名,采取刑事强制措施121人。查扣涉案电脑124台、手机227部、移动存储介质24个、服务器4台;查获国内社保、疫苗、公积金等各类信息系统平台漏洞300余个,相关入侵教程10余个。目前,该案已移送检察机关审查起诉。




编辑:陈十九

审核:商密君

征文启事

大家好,为了更好地促进同业间学术交流,商密君现开启征文活动,只要你对商用密码、网络安全、数据加密等有自己的独到见解和想法,都可以积极向商密君投稿,商密君一定将您的声音传递给更多的人。

多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条

点击购买《2020-2021中国商用密码产业发展报告》多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条

来源:红星新闻

注:内容均来源于互联网,版权归作者所有,如有侵权,请联系告知,我们将尽快处理。

多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条

多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条
多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条
点分享
多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条
点点赞
多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条
点在看

原文始发于微信公众号(商密君):多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月19日10:54:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   多个团伙利用社保、公积金系统漏洞 非法获取公民个人信息2300万条http://cn-sec.com/archives/1471815.html

发表评论

匿名网友 填写信息