19歲黑客入侵航空公司售票系統(tǒng) 騙數(shù)百乘客百萬
2015/12/15 14:26:25 Source/Author:金羊網(wǎng)-新快報 Page View:
Our vision:#讓你成為國際貨代精英#
19歲的黑客攻擊航空公司網(wǎng)上銷售機(jī)票系統(tǒng),非法下載訂單信息,然后群發(fā)短信給旅客謊稱“航班取消”,誘騙旅客交納機(jī)票改簽手續(xù)費(fèi),數(shù)百名旅客被騙。銀行卡未離身,但卡上的資金連續(xù)被盜,原來是銀行卡綁定的網(wǎng)絡(luò)支付賬號出現(xiàn)問題,被網(wǎng)絡(luò)盜竊犯罪團(tuán)伙利用網(wǎng)站漏洞竊取了用戶資料,之后實(shí)施網(wǎng)絡(luò)盜竊套現(xiàn)。
昨日上午,廣東省公安廳召開“安網(wǎng)2016”網(wǎng)絡(luò)完全專項(xiàng)治理行動啟動儀式新聞發(fā)布會,通報了一些典型案例。會上,廣東省公安廳網(wǎng)警總隊宣布,將從今日起至明年6月底,組織開展代號為“安網(wǎng)2016”的網(wǎng)絡(luò)安全專項(xiàng)治理行動。
案例
1、“航班取消”騙倒數(shù)百人
廣州網(wǎng)警偵破航空公司計算機(jī)系統(tǒng)被入侵案
2015年8月22日,某航空公司報案稱其公司網(wǎng)上銷售機(jī)票B2B系統(tǒng)在7月31日至8月20日期間遭受黑客攻擊,非法下載160萬條訂單信息。同時,公司客服中心接到大量關(guān)于航班變更短信詐騙的旅客投訴,旅客被騙金額從幾百元到幾萬元不等。
廣州網(wǎng)警調(diào)查發(fā)現(xiàn),嫌疑人先通過掃描該航空公司銷售機(jī)票B2B系統(tǒng)漏洞,暴力破解兩個代理商賬號,然后使用代理商賬號登錄訂票系統(tǒng),利用訂單頁面信息中一個獲取旅客信息的xsql請求漏洞,使用黑客爬蟲軟件非法下載160萬條包含航班號、姓名、身份證和手機(jī)號碼的旅客訂單信息,最后群發(fā)短信給旅客謊稱“飛機(jī)出故障,航班取消”,誘騙旅客交納機(jī)票改簽手續(xù)費(fèi),造成數(shù)百名旅客被騙,同時因旅客退票造成航空公司直接經(jīng)濟(jì)損失8萬多元。
“這些黑客軟件都是嫌疑人自己編寫的,他下載的旅客訂單信息,都是真實(shí)的,是航班沒有起飛前的?!鞭k案民警說,編寫這種軟件不需要特別高的水平,從案件看,這種手法也不是特別難?!爸饕€是公司方面有漏洞,比如說嫌疑人破解160萬條信息,其實(shí)相當(dāng)于160萬次頻繁查詢。公司在管理上有漏洞,就會認(rèn)為是正常查詢?!?/span>
11月11日,警方進(jìn)行收網(wǎng)行動,在大連市抓獲嫌疑人張某宇(男,19歲,黑龍江慶安縣人),現(xiàn)場繳獲作案的筆記本電腦1臺、收款的銀行卡2張及贓款110多萬元。
警方提醒:入侵計算機(jī)信息系統(tǒng)并竊取、利用以及販賣電子數(shù)據(jù)的行為是嚴(yán)重違法犯罪行為。重點(diǎn)領(lǐng)域單位要按要求采取措施,加強(qiáng)信息系統(tǒng)保護(hù),保障公民個人信息安全。
2、卡未離身,資金卻被盜刷
珠海網(wǎng)警偵破特大網(wǎng)絡(luò)支付賬號資金被盜案
今年4月中旬,有群眾向珠海警方報警,稱其銀行卡未離身,但卡上的資金連續(xù)被盜,珠海網(wǎng)警迅速介入調(diào)查。網(wǎng)警很快查出受害人銀行卡綁定的網(wǎng)絡(luò)支付賬號出現(xiàn)問題,并順藤摸瓜查出一個特大網(wǎng)絡(luò)盜竊犯罪團(tuán)伙。
辦案民警介紹,該團(tuán)伙利用網(wǎng)站漏洞竊取各類用戶資料,“通過國內(nèi)的招聘網(wǎng)站和交友網(wǎng)站電子郵箱攻擊漏洞,然后竊取用戶真實(shí)個人信息,再通過資料竊取賬號密碼?!敝蟾鶕?jù)網(wǎng)民密碼同一性的特點(diǎn),通過碰撞比對,獲取網(wǎng)絡(luò)支付賬號密碼,之后實(shí)施網(wǎng)絡(luò)盜竊套現(xiàn)。辦案民警介紹說,經(jīng)過清洗完善并驗(yàn)證可以使用的密碼,嫌疑人可能會根據(jù)賬戶的余額打折低價售賣給下家,或者自己實(shí)施詐騙或盜號。
珠海警方在廣東、黑龍江、四川、上海和浙江5省8市抓獲犯罪嫌疑人6名,繳獲作案計算機(jī)、手機(jī)、銀行卡等工具一批,凍結(jié)賬戶資金38萬元,快速偵破一起利用黑客手段盜取網(wǎng)絡(luò)資金的特大案件。
目前,已串并跨區(qū)域網(wǎng)絡(luò)盜竊案件(僅涉及支付寶)117宗,涉及被盜資金40多萬元;查獲該團(tuán)伙可使用的支付寶、京東和PayPal等各類支付賬戶(含密碼)達(dá)1000多萬個,可盜取資金約10億元。
警方提醒:保護(hù)自己的網(wǎng)絡(luò)支付密碼不僅僅是將密碼藏起來,還不能與其他密碼雷同,遇到銀行卡資金異常要及時修改自己的其他有關(guān)聯(lián)支付賬號密碼,并撥打110報警。
3、冒充淘寶買家賣家發(fā)照片,內(nèi)含木馬
惠州網(wǎng)警偵破網(wǎng)絡(luò)木馬病毒盜竊財物案
今年4月中旬,有群眾向惠州警方報警,稱其支付寶賬號被他人離奇更改信息,并且4個支付寶賬號被無故盜刷人民幣29000元。
惠州網(wǎng)警調(diào)查發(fā)現(xiàn),作案嫌疑人假扮買賣家,通過即時聊天工具向受害人發(fā)送隱藏“木馬病毒”的圖片或者鏈接,“但在圖片中隱藏木馬,受害人點(diǎn)擊后其電腦被遠(yuǎn)程控制。”辦案民警說,在受害人渾然不知的情況下,其支付寶、網(wǎng)銀賬戶和游戲幣等財物被盜走。
惠州警方很快確定直接作案的嫌疑人,在6月4日抓獲嫌疑人4名。接著,警方又連續(xù)追擊,成功打掉了為該犯罪團(tuán)伙提供木馬病毒程序的上線團(tuán)伙1個,以及采取類似犯罪手法的團(tuán)伙4個,抓獲嫌疑人21名,繳獲電腦、電話卡、網(wǎng)銀U盾、銀行卡款項(xiàng)、游戲幣等作案工具一大批,帶破案件200余宗,挽回盜竊財物人民幣200余萬元。
警方提醒:時刻警惕網(wǎng)絡(luò)財產(chǎn)安全,不明來歷的圖片、鏈接或者網(wǎng)站不要隨意點(diǎn)擊,防止電腦和手機(jī)被植入木馬病毒,一旦網(wǎng)絡(luò)財產(chǎn)受到侵害時就及時報警。
隱患:廣東網(wǎng)絡(luò)蠕蟲感染數(shù)量位居全國第一
新快報記者從“安網(wǎng)2016”網(wǎng)絡(luò)完全專項(xiàng)治理行動啟動儀式新聞發(fā)布會上獲悉,今年以來,廣東網(wǎng)警已經(jīng)發(fā)現(xiàn)1964個重要系統(tǒng)和網(wǎng)站存在5521個高危漏洞,最突出的問題是一些網(wǎng)站由設(shè)計缺陷的建站平臺搭建,導(dǎo)致網(wǎng)站出現(xiàn)群體性安全隱患,其中基于某平臺搭建的高危網(wǎng)站就有28個,安全風(fēng)險大面積存在。這些高危漏洞一旦被利用攻擊,各類隱私信息和敏感數(shù)據(jù)將會泄露。
國家互聯(lián)網(wǎng)應(yīng)急中心10月份的報告顯示,廣東省網(wǎng)絡(luò)蠕蟲感染數(shù)量和移動互聯(lián)網(wǎng)惡意程序數(shù)量居全國第一,木馬僵尸感染主機(jī)數(shù)量、網(wǎng)站被攻擊篡改和植入后門數(shù)量全國第二。
今年1月以來,廣東網(wǎng)警在全省開展嚴(yán)厲打擊非法侵入控制計算機(jī)信息系統(tǒng)、非法獲取販賣網(wǎng)絡(luò)數(shù)據(jù)、提供黑客工具等違法犯罪活動。截至目前,共清查整頓被黑客非法控制企事業(yè)單位網(wǎng)站2903個,偵破黑客類違法犯罪案件80宗,抓獲嫌疑人168人,打掉非法黑客產(chǎn)業(yè)團(tuán)伙12個。
行動:廣東網(wǎng)警出拳開展專項(xiàng)治理
為打擊整治網(wǎng)絡(luò)安全的突出問題,切實(shí)保障公民個人隱私信息和財產(chǎn)安全,廣東省公安廳網(wǎng)警總隊決定,自今日起至明年6月底,組織開展代號為“安網(wǎng)2016”的網(wǎng)絡(luò)安全專項(xiàng)治理行動。
專項(xiàng)行動以“保護(hù)公民隱私,保障網(wǎng)絡(luò)安全”為主題,通過打擊整治釣魚網(wǎng)站和仿冒網(wǎng)站、網(wǎng)絡(luò)盜賣和販賣公民個人隱私信息、傳播木馬病毒和黑客攻擊等違法犯罪,凈化互聯(lián)網(wǎng)環(huán)境,維護(hù)網(wǎng)絡(luò)正常秩序;通過多層面、多角度排查、通報、曝光、整改全省網(wǎng)絡(luò)的突出問題,推動安全防護(hù)能力的全面提升,加強(qiáng)公民個人隱私信息的保護(hù);通過形式多樣的宣傳、培訓(xùn),推動廣大群眾不斷提升安全意識。
排查:醫(yī)院信息系統(tǒng)存在高危漏洞
12萬多名患者隱私有泄露危險
近日,廣東網(wǎng)警組織對部分重點(diǎn)網(wǎng)絡(luò)進(jìn)行了排查,發(fā)現(xiàn)102個重要系統(tǒng)和網(wǎng)站存在127個高危漏洞。其中,排查發(fā)現(xiàn)某市一醫(yī)院的信息系統(tǒng)存在嚴(yán)重的高危漏洞,該漏洞會導(dǎo)致在醫(yī)院就診的12萬多名患者的身份證、生日、住址、聯(lián)系電話等隱私信息泄露。省內(nèi)某電視臺的內(nèi)部管理系統(tǒng)也存在嚴(yán)重問題,數(shù)據(jù)庫可被“脫庫”,內(nèi)部員工的賬號密碼和詳細(xì)資料一覽無余。
>>大神客服熱線/微信18194013381 QQ 690038479 E-mail:sales@fjtd-logistics.com 歡迎垂詢……
>>飛捷騰達(dá)-國際貨代精英學(xué)習(xí)網(wǎng) 感謝您的光臨,歡迎再來!
>>關(guān)注貨代精英,成為貨代精英
推薦閱讀
- 海運(yùn)費(fèi)及港口相關(guān)費(fèi)用、海運(yùn)附加費(fèi)用術(shù)語中英文對照(全…2017-10-10
- 開艙、截關(guān)、截重、截單分別是什么意思?2017-12-28
- 全球3大航空聯(lián)盟(星空聯(lián)盟、寰宇一家、天合聯(lián)盟)一文…2017-05-09
- 貨方提供給船公司或貨代的提單補(bǔ)料(SI)是什么意思?2017-12-28
- 國際空運(yùn)貨代出口培訓(xùn)大綱---飛捷騰達(dá)出品2018-12-17
- 貨代集裝箱運(yùn)輸中的堆場(CY)是什么意思?2017-11-16
- 國際空運(yùn)出運(yùn)單AWB的兩種方式簡介(主單和分單)---培訓(xùn)…2016-01-25
- 航空公司二字碼是什么?運(yùn)單三字碼呢?---培訓(xùn)第2講2016-08-03
- 國際貨代精英:總有人問我做貨代怎么樣,現(xiàn)在我統(tǒng)一回復(fù)…2017-08-31
相關(guān)文章
- 北京空運(yùn)《出口貨物報關(guān)單》填報樣單2015-10-27
- 北京空運(yùn)出口貨物訂艙須知2015-10-27
- 北京空運(yùn)進(jìn)口流程-北京空運(yùn)流程總結(jié)(四)2015-10-10
- 北京空運(yùn)出口流程-北京空運(yùn)流程總結(jié)(三)2015-10-09
- 北京空運(yùn)出口貨物報關(guān)指引-北京空運(yùn)流程總結(jié)(二)2015-10-03
- 北京空運(yùn)出口貨物進(jìn)倉指引-北京空運(yùn)流程總結(jié)(一)2015-09-29
- 國際貨代-北京空運(yùn)貨物鑒定哪里做?2015-08-27
- 海運(yùn)提單(BL)和空運(yùn)提單(AWB)有啥區(qū)別?2015-10-23
- 北京內(nèi)貿(mào)空運(yùn)流程-北京空運(yùn)流程總結(jié)(六)2015-10-11