安全動(dòng)態(tài)

圓通多位“內(nèi)鬼”有償租借員工賬號(hào) 40萬條公民個(gè)人信息被泄露

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-11-18    瀏覽次數(shù):
 

信息來源:新浪財(cái)經(jīng)

圓通快遞多位“內(nèi)鬼”在一條販賣公民個(gè)人信息的黑色產(chǎn)業(yè)鏈條上浮現(xiàn)。

新京報(bào)貝殼財(cái)經(jīng)記者獨(dú)家獲悉,在由邯鄲市公安局反詐中心聯(lián)合邯鄲市永年區(qū)公安局成立的專案組近期偵辦的一起部督案件中,不法分子與圓通快遞多位“內(nèi)鬼”勾結(jié),通過有償租用圓通員工系統(tǒng)賬號(hào)盜取公民個(gè)人信息,再層層倒賣公民個(gè)人信息至不同下游犯罪人員。

東窗事發(fā),始于今年8月。據(jù)邯鄲警方消息,邯鄲市永年區(qū)某物流公司委托人報(bào)案稱:其公司員工賬號(hào)被本公司物流風(fēng)險(xiǎn)控制系統(tǒng)監(jiān)測(cè)出有違規(guī)異地查詢非本網(wǎng)點(diǎn)運(yùn)單號(hào)信息的行為,導(dǎo)致大量客戶隱私信息有可能泄露。

據(jù)邯鄲永年區(qū)公安局反詐中心中隊(duì)長(zhǎng)王求東梳理,嫌疑人馬某杰雇傭張某行、高某橋以每日500元的費(fèi)用租用某物流公司內(nèi)部員工系統(tǒng)賬號(hào),團(tuán)伙成員郭某、杜某龍通過登錄租用趙某星等人的系統(tǒng)賬號(hào)進(jìn)入該物流系統(tǒng),導(dǎo)出快遞信息,團(tuán)伙成員朱某釗把竊取的快遞信息進(jìn)行整理后交給同伙呂某碩。呂某碩又通過微信、QQ等方式賣到全國(guó)及東南亞等電信詐騙高發(fā)區(qū)。

邯鄲市公安局反詐中心聯(lián)合邯鄲市永年區(qū)公安局成立的專案組掌握大量證據(jù)和犯罪事實(shí)后,兵分三路,于9月7日將嫌疑人張某行、高某橋、馬某杰抓獲。警方稱,該案涉案嫌疑人涉及河北、河南、山東等全國(guó)多個(gè)省市,涉案金額120余萬元。

記者從知情人士獲悉,上述的“某物流公司”為圓通,涉案的“某物流公司內(nèi)部員工”為五位圓通員工。上述工作人員分別處于邯鄲地區(qū)的永年、雞澤、武安以及邢臺(tái)地區(qū)的隆堯、沙河,每個(gè)地區(qū)各有一位涉案人員,被泄露的信息中包括發(fā)件人地址、姓名、電話以及收件人電話、姓名、地址六個(gè)維度。

據(jù)知情人士透露,如果以上述六個(gè)維度的信息共同組成一條信息來計(jì)算,此次被泄露的信息數(shù)量實(shí)際超過40萬條。據(jù)該人士透露,經(jīng)過警方和檢察院確認(rèn),被泄露信息中,存在某個(gè)維度以“*”來匿去的“不完全信息”,例如發(fā)件人為“張三”,但發(fā)件電話卻為“*”。經(jīng)過統(tǒng)計(jì),六個(gè)維度完整的信息約為4萬五千條。據(jù)馬某杰供述,他將收集到的信息打包賣出,每條信息單價(jià)約為1元。

官網(wǎng)介紹,圓通創(chuàng)立于2000年5月28日,現(xiàn)已成為一家集快遞物流、科技、航空、金融、商貿(mào)等為一體的供應(yīng)鏈企業(yè)。2016年10月,圓通上市。截至2019年底,圓通全網(wǎng)擁有分公司4000多家,服務(wù)網(wǎng)點(diǎn)和終端門店7萬多個(gè),各類轉(zhuǎn)運(yùn)中心133個(gè),員工40萬余人,快遞服務(wù)網(wǎng)絡(luò)覆蓋全國(guó)31個(gè)省、自治區(qū)和直轄市,縣級(jí)以上城市已基本實(shí)現(xiàn)全覆蓋。目前,圓通國(guó)際網(wǎng)絡(luò)已覆蓋4大洲、150多個(gè)國(guó)家和地區(qū),擁有自建站點(diǎn)50多個(gè),海外網(wǎng)絡(luò)代理點(diǎn)突破1000家。

這并非圓通首次出現(xiàn)內(nèi)鬼。據(jù)媒體2013年12月報(bào)道,“刷鉆”網(wǎng)站“www.17s.cm”曾在首頁上公開聲明與圓通公司合作,長(zhǎng)期出售快遞面單信息。圓通公司向青浦警方報(bào)案后,警方成立專案組展開調(diào)查。經(jīng)分析,“17s”所發(fā)布的快遞面單信息均真實(shí)有效,注冊(cè)該網(wǎng)站的會(huì)員都可以通過網(wǎng)上支付平臺(tái)購(gòu)買面單內(nèi)的公民信息,包括快遞單號(hào)、收貨人姓名、收貨人手機(jī)號(hào)、收貨地址等。

警方進(jìn)一步調(diào)查發(fā)現(xiàn),網(wǎng)站注冊(cè)人陳某于2011年10月起伙同張某開辦網(wǎng)站,設(shè)立了“快遞單出售”功能模塊出售公民個(gè)人信息,每條信息售價(jià)0.9元,每天出售約900條。這些信息都是在圓通公司工作的“內(nèi)鬼”林某提供,張某以每月500元的價(jià)格大量購(gòu)買。截至案發(fā),已經(jīng)出售公民個(gè)人信息20余萬條。

 
 

上一篇:黑客危機(jī)!韓國(guó)掀起了一場(chǎng)新型的供應(yīng)鏈網(wǎng)絡(luò)攻擊

下一篇:2020年11月18日聚銘安全速遞