矮人村

 找回密码
 立即注册
查看: 440|回复: 0
打印 上一主题 下一主题

假证团伙入侵185个政府网站 165名嫌疑人落网

[复制链接]

30

主题

30

帖子

290

积分

中级会员

Rank: 3Rank: 3

积分
290
QQ
跳转到指定楼层
楼主
发表于 2018-3-11 01:30:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  为实现以假乱真的目的,假证制售团伙让专人入侵政府网站,加装非法链接、篡改信息,令假证购买者能够查询到证件相关信息,信以为真。

  近日,广东省揭阳警方发现,全国已有185个政府网站被入侵过。经公安部协调,截至目前,警方共抓获犯罪嫌疑人165名,收缴各类假证书7100多本、假印章10000多枚。

  本报记者周鑫

  线索:官网出现可疑链接

  据揭阳市人社局办公室主任许伟鹏介绍,去年12月初,工作人员在巡查揭阳人事考试网时,发现网站公告栏内,多了一条非工作人员发布的专业技术人员鉴定信息。

  点开链接,工作人员发现,内容是专业技术人员鉴定信息的认证查询,查询内容包括姓名、身份证等信息。

  “我们的考试网根本未开设有关方面任何查询功能。”许伟鹏说,网站可能遭黑客入侵,被人植入计算机病毒,图谋发布虚假信息,人社局于去年12月8日向揭阳市公安局报案。揭阳市网警部门随即介入调查。与此同时,人社局将网站关闭,专业技术人员重新编程和设计,以提高网站防范能力。1个多月后,网站重新开启。

  调查:锁定贩卖假证团伙

  网警调查发现,考试网的确遭到黑客攻击,黑客通过植入电脑病毒,对网站公告信息进行了修改。点击非法链接后,页面会自动转至相关专业技术人员鉴定信息认证查询页面。

  据介绍,这些可以查询认证的信息,是黑客通过对网站原有数据库修改后添加的,他们将原有网站专业技术鉴定的正规人员信息删掉,加入自己想要添加的人员信息。去年12月15日,揭阳市公安局正式立案调查此事。

  很快,嫌疑人吴某中进入警方的侦查视线。在南京市江宁区麒麟镇,吴某中等人打着正规培训公司(南京长鑫园教育咨询有限公司)的幌子,私下里却在作贩卖假证的行当。

  据警方介绍,该公司贩卖的假证种类高达44种,涉及全国10省13市,以及建筑、医疗、金融等8个行业,该团伙5个多月非法获利达50多万元,入侵全国各省市政府人事网站73个,潜在危害非常大。

  技术手段找“真凶”

  去年12月22日,揭阳公安局网警支队办案民警,在广东省厅网警总队和南京警方的配合下,一举端掉了这一贩卖假证的团伙,抓获以吴某中为首的7名嫌疑人,查扣电脑7台,各类假政府文件49份、假证105本、假档案28份、假公章7枚、涉案银行卡21张。

  今年1月6日,办案民警又在广东省河源市将购买假证的犯罪嫌疑人叶某俊抓获,缴获电脑1台,假证26本。

  警方通过技术侦查手段,对20多个遭到黑客攻击并建立非法链接的省市政府人事网站,及其相对应的9个跳转域名的服务器进行侦查,在对应的域名和服务器空间注册信息中获取了嫌疑人使用的网络特征。通过对所掌握线索的进一步深挖,一个以罗某洁为首的集入侵网站、架建非法查询链接、篡改数据库、盗卖个人隐私数据资料、制贩假证件于一体的庞大网络犯罪团伙浮出水面。

  据了解,该团伙涉案人员众多,遍及全国各地,涉及行业广,且分工细,贩卖假证下线代理众多。

  185家官网被入侵

  经侦查发现,2010年以来,犯罪嫌疑人罗某洁出资租用境外服务器空间,私设数据库,并雇用黑客“牛仔”彬、魏某、杨某来等人入侵全国各地人事、财政、卫生、建设等部门以及大专院校的网站,篡改网站数据库数据、在网站中添加非法查询页面,并广泛发展各级下线代理,伪造、买卖各类假证书,非法牟利。

  从案件侦办过程中获取的电子证据显示,被入侵的政府网站多达185个,遍布除西藏外的全国30个省(市、自治区)。在该团伙使用的数据库中发现3万多人办理各类假证的数据,涉案金额3亿多元,盗卖涉及个人隐私的资料数据300多万条。

  随着警方深入调查发现,全国众多政府网站被黑客入侵,同时网站大量数据被修改。鉴于案情重大,经报请广东省公安厅、公安部十一局,决定成立“2·20”侵入计算机系统专案组,该案被正式列为公安部督办案件。公安部指示,将在全国范围内对犯罪团伙进行打击。

  抓捕:165名嫌疑人落网

  根据公安部统一部署,4月9日至17日,广东省、市、县三级网安部门派民警分赴湖北、山东、福建、贵州、天津、广西六个省(市、自治区)的13个重要窝点实施抓捕。分别在湖北武汉,山东济南、滨州,广西南宁、北海,天津,福建龙岩9个涉案窝点成功抓获罗某洁等11名主要嫌疑人。

  5月1日至10日,警方分别在河南安阳、湖北武汉的两个涉案窝点成功抓获王某飞、陈某农等3名主要犯罪嫌疑人。行动中共查扣各类空白假证2016本、假印章3479枚、电脑主机7台等。

  5月29日至30日,公安部十一局专门召集全国13个重点省、直辖市网安总队领导在揭阳召开“2·20”专案部署工作会,部署在全国范围开展“2·20”专案第二阶段侦查打击工作,将揭阳在“2·20”专案侦查中发现的185个涉嫌被入侵的政府人事网站和扩线梳理的各地118个涉嫌从事制贩假证、黑客入侵的窝点线索下发给全国各地进行侦查打击。

  至7月12日,“2·20”专案共抓获涉案犯罪嫌疑人165名,收缴各类假证书7100多本、假印章10000多枚,假政府文件、作案电脑、扫描机、打印机、U盘、移动硬盘、手机以及银行卡一大批。

  目前,由揭阳市公安局网警支队直接跨区域抓捕的该案犯罪嫌疑人22名,已移送起诉。由此延伸的线索仍在继续侦查中。

  对话·陈晓平(揭阳市公安局网警支队支队长)

  政府网站安全等级待提高

  记者:政府网站被入侵,是不是意味着它们存在安全漏洞,或者过于脆弱?

  陈晓平:这些网站被入侵是相对的,包括天涯、开心、当当等任何网站,其实都存在着实时漏洞,只是网络安全等级相对这些政府网站等级高一些。另外,犯罪分子可通过被入侵的政府网站加挂链接获利,所以这些带有公民信息的网站更容易被攻击。

  记者:犯罪分子入侵政府网站有哪些危害?

  陈晓平:危害是双重性的。首先,黑客入侵政府网站后,非法将数据库进行篡改,并将假证件持有者进行添加和认证查询,这种做法无疑严重伤害了真证件持有者。其次,将非法信息发布在政府网站上,严重损害了政府网站公信力、政府机关形象和社会的诚信体系。

  记者:结合揭阳“2·20”专案,涉案的嫌疑人有何特点?

  陈晓平:此次抓获的涉案嫌疑人年龄偏低,最小的才19岁。另外,涉案人员的学历不高,大多是初中、中专学历。




分享到: QQ空间 新浪微博 腾讯微博 百度搜藏 人人网 QQ收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

标签|手机版|小黑屋| 矮人村

GMT+8, 2024-7-7 03:38 , Processed in 0.140401 second(s), 37 queries , Gzip On.

Powered by 小矮人挖矿

© 2016 矮人村 版权所有

快速回复 返回顶部 返回列表