查看: 242|回复: 0

上海一公司网络系统遭非法侵入被盗730万余元,警方72小时锁定“黑客”

[复制链接]

407

主题

407

帖子

1225

积分

金牌会员

Rank: 6Rank: 6

积分
1225
发表于 2020-7-17 17:50:46 | 显示全部楼层 |阅读模式


近日,浦东新区小陆家嘴地区发生一起入侵公司网络系统实施盗窃的案件,损失高达 730 万余元。接报后,浦东警方经缜密侦查,组织警力分赴全国多地开展集中收网行动,通过 72 小时连续奋战,成功抓获非法侵入受害公司网站的刘某某、龙某某、金某某等 15 名犯罪嫌疑人,冻结资金 476 万余元,缴获现金 180 万余元。
6 月 1 日 14 时,浦东警方接到陆家嘴环路上一家公司报案称,今年 5 月 30 日至 31 日期间,该公司自主研发的 " 代付系统 " 遭到非法入侵,并向该公司所属银行账户发出汇款指令,先后向 7 个银行账户汇款共计人民币 730 万余元。浦东公安分局反诈打击专班即会网安支队、陆家嘴公安处等相关单位成立专案组,开展案件侦查工作。初步梳理受害公司情况后,警方发现该公司虽然支付操作需与手机号绑定接收验证码,但并没有采用有字母、数字、符号相互交叉的相对复杂和难于破解的强密码,而是直接沿用了系统默认的账户密码。警方判断,这一案件极有可能是外部入侵造成的。
在该公司服务器系统后台日志中,警方发现了外来入侵痕迹,通过数据梳理确认共有国内外三个 IP 地址对 " 代付系统 " 进行入侵。对方通过破译管理平台用户名及密码、下载客户数据、破解 " 代付系统 " 客户端平台、修改用于验证支付的手机号码及支付密码等操作掌控了资金流转权限,随后发送代付指令,从账户中盗走 730 万余元钱款。
检视服务器系统后,警方根据线索继续开展调查,同时一再叮嘱该公司管理人员要立即修改账户密码,还要记得及时升级更新系统,强调系统本身及用户错误使用导致的漏洞也常常会被黑客破译或挖掘渗透,只有及时堵住漏洞,防火墙、入侵防御系统等组成的计算机防御系统才能发挥应有的作用。
鉴于曾有人于全国多地从收款账号内取现总计 190 余万元,警方判断涉案人员极有可能就在这些取现地点活动。之后,警方通过比对数据分析以及收款账号开户人关系网络,确认金某某等 4 人与案件有紧密关联,是专门负责提供账户并实施转款、取现的同伙。
6 月 2 日,专案组兵分 6 路赶赴全国多地,顺利锁定实施入侵的 " 黑客 " 龙某某以及张某、周某等负责网上洗钱的团伙成员身份判明行踪,并于 6 月 5 日开展集中收网行动,先后抓获龙某某、金某某、张某、周某等 10 名犯罪嫌疑人。


到案后,龙某某交代自己系无业人员,但平日喜好网络技术。5 月 31 日凌晨,龙某某在网上收到一个名叫 " 张飞 " 的人提供了受害公司的账号密码,便对该公司后台进行窥探并尝试上传木马病毒控制网站。在成功登陆该公司 " 代付系统 " 后,龙某某向 " 张飞 " 提供了登陆系统客户端的 " 后门 "。
另据犯罪嫌疑人金某某交代,有一个叫做 " 阿强 " 的人在网上联系他,让他提供了多个私人银行账号帮 " 阿强 " 接收一笔钱款,承诺给予一定好处。5 月 31 日金某某在取现后,抽取 5 万余元 " 好处费 " 后,将余下的 185 万元现金藏匿并等候下一步指令。而犯罪嫌疑人张某、周某则表示,按照 " 阿强 " 的指令,将收到的钱款用于购买虚拟币,并通过网络转给了 " 阿强 "。


随后警方根据掌握的信息,再一次开展大规模对比排摸,最终锁定 " 阿强 "、" 张飞 " 的真实身份信息,于 6 月 19 日将主犯刘某某等 4 名犯罪嫌疑人一举擒获。目前,警方已在犯罪嫌疑人金某某父亲处缴获现金 155 万元,上述 14 人及金某某父亲共 15 名犯罪嫌疑人已被浦东警方抓获,案件正在进一步侦查中。
据警方介绍,受害公司网站并未在公安部门报备,后续公安部门将对该企业相关违法行为予以处罚。
栏目主编:王海燕 本文作者:许和 文字编辑:邬林桦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

推荐阅读 More>
广告位




00853澳门论坛X

0511.net镇江网 分享生活 温暖你我

0511.net镇江网|镇江大小事,尽在镇江网! 镇江网由镇江亿速网络科技有限公司组建。镇江网汇集了镇江本地新闻信息,视频专题、国内外新闻、民生资讯、社会新闻、镇江论坛等。镇江网是镇江地区最具影响力的综合性门户网站,是镇江人浏览本地新闻的首选网站。...

点击查看详情 
快速回复 返回顶部 返回列表
友情链接