甘肃陇西公安破获一起特大“接码”侵犯公民个人信息案;|某企业业务系统存在高危漏洞 被处罚

华盟原创文章投稿奖励计划

甘肃陇西公安破获一起特大“接码”侵犯公民个人信息案;

2025年4月5日,近日,定西市陇西县公安局网安大队成功破获一起通过“接码”非法获取公民个人信息为“黑灰产”引流的特大侵犯公民个人信息案,抓获犯罪嫌疑人17名,查获涉及公民个人信息数据15万余条,涉案资金200余万元,扣押用于作案的手机46部、电脑13台。

自动草稿

2024年11月,该大队根据线索打掉一个本地“接码”团伙,抓获犯罪嫌疑人6名。该团伙在顾客不知情的情况下,利用通信业务代理网点开卡和办理其他业务的便利,非法获取他人手机号、身份证信息和短信验证码,并提供给网络“黑灰产”从业人员非法获利。所谓“接码”,是指通过非法手段或平台,代收他人手机短信验证码,用于注册、绑定互联网账号等非法活动。

经查,2024年8月以来,该犯罪团伙通过行业“内鬼”、社会“地推”等方式,在顾客不知情的情况下,使用顾客手机接收验证码,提供给“黑灰产”人员注册QQ、抖音、快手等各类互联网账号,用于实施电信诈骗、敲诈勒索、跨境赌博等网络违法犯罪活动。为彻底摧毁该犯罪链条,办案民警对案件的团伙架构、资金往来等情况开展深入调查,逐步摸清了一条“接码、卖号、养号、引流”的犯罪链条。

4月1日,民警兵分多路开展抓捕行动,先后辗转重庆、四川、江西、湖北、河南、河北等省市,历经7天不懈努力,再次成功打掉“接码”团伙2个,卖号团伙2个、养号团伙1个、引流团伙1个,抓获案中的另外11名犯罪嫌疑人。目前,该案17名犯罪嫌疑人已被采取刑事强制措施。

公安提示:此类犯罪行为不仅侵犯了公民的个人信息安全,也破坏了网络经济的正常秩序,对社会造成了极大的负面影响。

公安机关提醒广大商家和消费者:1、保护个人信息,不要非法获取或交易公民个人信息。2、提高网络安全意识,增强防范意识,使用正规渠道进行网络交易。3、一旦发现此类犯罪行为,立即向公安机关报案,共同维护网络安全环境。来源:甘肃公安

某企业业务系统存在高危漏洞 被处罚

2025年4月1日,据公安部网安局报道:2025年2月,江西赣州公安网安部门在日常监督检查中发现,辖区内某企业业务系统存在高危漏洞,暴露在外的公网IP主机被植入挖矿病毒并被不法分子远程控制。

自动草稿

为消除隐患,公安网安部门立即开展应急处置,与企业技术人员紧密配合,紧急排查了企业内部100余台主机设备,运用多种检测措施快速定位到被控终端,并在第一时间进行了证据固定和溯源分析。

调查发现,该企业的安全防护措施存在重大隐患:暴露无防:公网服务器“裸奔”运行,未设置任何防护。防护失能:杀毒软件过期半年未更新,失去了最基本的防病毒功能。权限滥行:员工可随意访问核心数据库,管理权限失控。

针对上述违规行为,公安网安部门依据《网络安全法》第二十一条有关规定,对该企业依法作出处罚,并责令其限期整改。同时,要求该单位全面排查系统安全隐患,切实落实网络安全防护措施,确保不再发生类似问题。

法律红线:企业必须重视!《网络安全法》第二十一条明确规定:企业必须采取防病毒、防入侵等技术防护措施;必须制定内部安全管理制度;必须留存网络日志不少于6个月。拒不整改者,最高可罚10万元!

警钟长鸣:1.加强防护:企业必须加强日常防护,定期检查系统漏洞并及时修复。2.严格控权:完善内部管理机制,严格控制员工访问权限。3.按时更新:按时更新安全软件,确保防病毒功能正常运行。

文章来源 :甘肃公安、安全学习那些事儿

精彩推荐

乘风破浪|华盟信安线下网络安全就业班招生中!

自动草稿


【Web精英班·开班】HW加油站,快来充电!

自动草稿

始于猎艳,终于诈骗!带你了解“约炮”APP

自动草稿

阅读 585

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容