零零客微文大全00ke.net

  • 公开售卖!太猖獗了!
  • 来源:新华网

2020北京重点中学家长学生数据10万条;


私人银行理财百万、千万级高净值富人10万条;


飞机乘客个人信息80万条;


宝妈精准数据16万条;


网贷数据12万条;


……




通过业内人士登录Telegram、暗网,《经济参考报》记者看到,上亿条各类别的个人精准信息映入眼帘,正在被公开售卖。包括个人的行踪轨迹信息、征信信息、财产信息、住宿信息、通信记录,甚至是面部活体信息,只要点击支付就可轻易获取,贩卖猖獗,信息量和交易量之大触目惊心。


《经济参考报》记者深入调查发现,随处可见的身份绑定、过度索权加大了App等渠道的个人信息泄露风险。更加值得关注的是,虚拟货币加持下,不可控的暗网论坛、Telegram等社交平台正成为信息贩卖的主要渠道。


1


“暗网不暗”

数十亿条个人信息明码标价

售卖猖獗


近期,记者在Telegram上一个名为“社工机器人&闲鱼担保交易查档数据某认证群”的社交群上看到,大量的包括户籍、手机号、定位、查人查档、财产调查、开房记录、流水等在内的用户信息被公开售卖,十分猖獗。


图片


“由于目前泄露信息的量比较多,有的黑客就将各种数据做了大数据集合,命名为社工机器人。你只需在其中输入相应的需求,系统会自动将相关信息搜索出来。”一位业内人士说。


不仅仅是Telegram,《经济参考报》记者了解到,暗网中的数据交易量更为庞大。哈工大(深圳)—奇安信数据安全研究院执行院长刘川意告诉记者,每年在暗网平台出售的各类泄露数据多达上万起,每年泄露的数据总量高达数十亿条,交易金额超10亿元人民币。这些泄露出来公开出售的信息,包括政府机构公民信息,银行、证券等金融机构的客户信息,各大电信运营商的机主以及互联网、快递、酒店、房地产、航空、医院、学校等各行各业的客户、用户信息。


图片


而这样大量详细的真实数据,标价却非常廉价。“查一条信息搜索平均也就几毛钱。”一位业内人士告诉记者。

记者在暗网上看到,一份标称刚出库的某辅导机构全国高校93万学生身份数据售卖,打包价格为30美元。发帖者称,数据是网站记录的2016年到2018年的注册数据,里面包括姓名、手机号、学校、住址等信息。目前该数据包显示已有18次成交。

图片


某快消品牌官方旗舰店销售信息数据则报价16美元。发帖者表示,数据包共有15623条该品牌2020年中销售数据信息,包括购买人、购买信息、价格、购买时间,同时还有购买者的电话和地址。

图片


此外,身份证正反照、手持半身照也被打包售卖。从发帖者给出的附件截图显示,可以看到相关照片不仅有当事人身份证正反面,同时还有当事人单人照以及手持身份证照四张照片。而这样的照片共有1500套,数据包售价为20美元。

图片


与个人隐私信息售价低廉不同的是,含赌博类会员的信息价格直线上涨。有帖主表示,某体育足球类App邮箱泄露VPN账号密码,除了新增2020年4月1日到2020年8月8日的注册信息外,还更新了红单推介会员数据,增量190万条。值得注意的是,该数据包售价高达2000美元,已有2单成交。

图片


此外,一份3月份第一批提取的18万条棋牌数据包,里面包括电话、运营商、地区、访问次数、抓取地址、抓取平台、时间等具体信息,交易单价300美元。

腾讯守护者计划安全专家张文涛表示,目前网络黑产已呈现国际化、公司化、智能化、匿名化的特点趋势。“黑灰产团伙开始通过利用暗网、Telegram等境内外多种工具平台,实施数据的窃取、流转、整合和交易。同时根据一些典型案例可以看到,部分黑灰产利用公司化的外衣,从事数据交易的不法行为,并且存在黑产人员将多渠道获取的数据进行数据清洗整合,自动化对外提供服务。”


2


“黑客最青睐”

金融行业成信息泄露“重灾区”


据刘川意介绍,泄露在“暗网”的个人信息60%以上来自金融行业,金融业已经成为黑客最青睐的攻击目标。


《经济参考报》记者获得某证券机构资金50万以上优质股民信息页面截图。页面显示,25969条数据,标价168美元,拥有姓名、开户证件号、性别、年龄、籍贯、手机号、浮动盈亏等9个数据维度。发帖者表示:“姓名、身份证号码、手机号码等信息可自行验证,数据不多,贵在真实。”该数据自2021年1月17日发布,显示已成交3单。


另一个在售的数据包为某证券公司多达16万的客户信息,标价368美元。发帖者表示,该数据为2021年最新一手客户数据,内部渠道流出,暗网首发。“数据一共16.5万条,已去重,实号率95%以上,数据保真。”


图片


此外,某商业银行的银行卡、理财信息等多项泄露出来的数据被售卖。交易编号为41884的帖子表示,该数据包拥有2021年某商业银行客户数据48566条,内含详细个人信息、银行卡号、银行卡种类多项信息。


交易编号为41847的帖子显示,其拥有前述商业银行理财客户数据48800条。“该数据为内鬼带出,首次在暗网发布,每份售价168美元。”发帖者称。


记者查看该发帖者提供的可自行验证数据看到,该数据内容详实,包括理财认购人姓名、身份证号、手机号、产品名称、认购金额、预期收益率、期限以及该认购人具体住址信息。记者登录上述银行官方网站,可以看到多个目前在售理财产品与被泄露信息一致。


图片

图片


除了黑客等技术人员盗取批量信息之外,也有一些“内鬼”直接参与其中。交易编号为40046的帖子显示:“只要提供身份证和姓名信息,便可代查名下所有银行卡具体信息,不带余额1100美元,结果带余额需2200美元,1-5个工作日即可出结果。”值得注意的是,该贴自2020年8月24日发布以来,目前已交易多达360单。

图片

中国司法大数据研究院社会治理研究中心主任李俊慧表示,2016年至2020年,全国各级人民法院一审审结涉侵害个人信息犯罪且裁判文书已公开的案件中,从所涉个人信息数据来源行业来看,金融行业占比为39.10%,位列第一。

“金融、中介、招聘等服务行业由于严重依赖电话、短信等途径进行营销,为了提升营销的针对性、有效性,买卖公民个人信息已成了行业‘潜规则’。”北京市朝阳区人民检察院检察官助理陈莹璐说。

记者了解到,金融行业信息泄露不仅发生在中国。在境外,金融行业数据也是暗网“常客”。2020年4月9日,价值近200万美元的韩国和美国支付卡信息在暗网出售。位于新加坡的网络安全公司Group-IB检测到一个数据库,其中包含韩国、美国的银行和金融组织将近40万张支付卡记录的详细信息,并且这些信息已于2020年4月9日上载到暗网。


3


信息贩卖成“潜规则”

泄露规模呈“指数级”增长


几乎我们每个人都有如下类似的经历:刚买了房子,就有装修公司打来电话;生完小孩没多久,就有早教中心来联系;买完车刚一年,就有保险公司来推销车险……推销人员借助“隐私信息”无孔不入。个人信息泄露规模到底有多大?


业务情报安全企业永安在线产品经理邹洪志对《经济参考报》记者表示,永安在线数据泄露监测平台从2018年正式开始运营至今,已发现数据泄露事件超70000起,影响人数超过2亿。


事实上,数据泄露在全球都处于高发态势。近日,据外媒报道,WizCase安全团队在扫描国际在线外汇交易平台FBS服务器时发现了严重的数据泄露事件。此次数据泄漏多达20TB,包括超过160亿条记录。泄漏信息包括姓名、电话、邮件、护照号、个人照片、驾驶执照等个人基础信息。同时,存款金额、货币、交易ID、交易日期、余额、股本等用户财务数据也在其内。


根据ForgeRock《消费者身份信息违规报告》最近公布的数据,网络犯罪分子在2019年暴露了超过50亿条数据记录。尽管2020年第一季度数据泄露事故数量下降了57%,但从泄露量来看,只增未减,泄露了多达16亿条记录,比2019年同期增加了9%。


“被侵犯的公民个人信息数量从‘倍数级’进阶至‘指数级’爆炸式增长。”北京市第三中级人民法院副院长辛尚民此前在介绍涉公民个人信息犯罪案件审理情况时指出,随着信息技术的发展,可利用的信息数量日益庞大,从过去的姓名、身份证号、手机号、住址等传统静态信息,增加了征信信息、定位信息、行踪轨迹信息、住宿信息、房屋产权信息等多方面多维度信息。同时,储存信息的载体从传统的U盘、硬盘等变为储存量更大的云盘,也让存储成本和难度大幅度降低。

更多新闻


三部门重磅出手!


今日谷雨!


这次,骗子又盯上了......


来源:经济参考报(ID:jjckb-wx)

记者:张超文 李佳鹏 孙韶华 张莫 梁倩 郭倩 北京报道


监制:王奇

编辑:魏薇


图片

图片

新闻

  • 令人心碎!加拿大一学校发现215具儿童遗骸!
    令人心碎!加拿大一学校发现215具儿童遗骸!
    (视频来源:新京报动新闻)据加拿大媒体28日报道,215具原住民儿童遗骸在不列颠哥伦比亚省坎卢普斯市一所原住民寄宿学校旧址上被发现。这些儿童是“坎卢普斯印第安寄宿学校”的学生。该学校是加拿大在19世纪末...
    新华网
  • 这条新规很重要!关键时刻能救孩子的性命!
    这条新规很重要!关键时刻能救孩子的性命!
    今年6月1日,新修订的《未成年人保护法》将正式实施,儿童安全座椅的使用也首次纳入了全国性的立法。数据显示,汽车内未安装儿童安全座椅情况下,儿童交通事故的死亡率是安装了的8倍,受伤率是后者的3倍。正确使...
    央视网
  • 杨晓渡视频会见俄罗斯总统反腐败署署长乔博托夫
    杨晓渡视频会见俄罗斯总统反腐败署署长乔博托夫
      中共中央政治局委员、国家监察委员会主任杨晓渡28日在北京视频会见俄罗斯总统反腐败署署长乔博托夫。  杨晓渡说,中俄互为新时代全面战略协作伙伴,中方愿同俄方共同落实好两国领导人达成的重要共识,深化...
    中央纪委国家监委网站
  • 超6亿!
    超6亿!
    国家卫健委29日通报,全国新冠病毒疫苗接种超过6亿剂次。自3月27日超过1亿剂次以来,每亿剂次所需时间为25天、16天、9天、7天、5天,间隔不断缩短,这是疫苗接种的中国速度。当前多地疫情形势复杂,防控之弦切不...
    新华网
  • [8点见]还有后续??
    [8点见]还有后续??
    聚焦国家税务总局:确保对电子发票虚开“露头就打”。注意了!端午假期首日火车票5月29日开售。深圳拟修正工资支付条例:不定时工作制员工不适用加班工资。国内首款“国密算法高抗冲突物联网安全芯片”发布,有...
    央视网
  • 向“交白卷”者,坚决说“不”!
    向“交白卷”者,坚决说“不”!
    当前,政法队伍教育整顿正在持续推向深入,查纠整改已经见到成效,不少害群之马被清除,大量顽瘴痼疾被查找出来,人民群众反映强烈的执法司法不公问题正在得到纠正。但是我们也要清醒地看到,一些基层政法单位,...
    新华网
  • 象象象象象象象象象象象象象象象,进城!
    象象象象象象象象象象象象象象象,进城!
    据云南省森林消防总队消息,5月27日晚,15头亚洲象群罕见进入云南玉溪市峨山县城,并在峨山县城熠峨路和昆磨高速民房附近徘徊。28日7时,象群已离开峨山县城市区,向北活动至县城北侧峨峰山山脊一线林地内。这个...
    新浪新闻
  • 兰州杀医案罪犯被执行死刑!
    兰州杀医案罪犯被执行死刑!
    视频:因术后并发症迁怒医生持刀杀人拒不认罪 兰州杀医案嫌犯一审获死刑,时长约48秒据“兰州市中级人民法院”微信公众号,罪犯杨肃原因患癌症手术后产生并发症,无端怀疑医生对其加害并蓄意报复,在公共医疗场...
    央视网
  • 北大教授吐槽“学渣”女儿!网友:人间真实……
    北大教授吐槽“学渣”女儿!网友:人间真实……
    “不辅导作业父慈女孝,辅导作业鸡飞狗跳。”近日北京大学教育学院副教授丁延庆一段吐槽女儿的视频火了还上了热搜丁教授表示自己6岁就能背下整本新华字典本科就读于北大后到美国哥伦比亚大学深造获得了教育学博...
    新华网
  • 美国正在打造世界最庞大神秘部队,10个鲜为人知的特点!
    美国正在打造世界最庞大神秘部队,10个鲜为人知的特点!
    全世界最庞大规模神秘部队,人数是中情局(CIA)密探10倍以上,他们的主要目标是中国和俄罗斯……谁是幕后Boss?五角大楼。也就是说,美国军方!如果不是老牌的《新闻周刊》的披露,我多少还有些怀疑真实性。这...
    新华网
  • “宝宝”们,该断奶了!
    “宝宝”们,该断奶了!
    生活中我们常听到一句玩笑话:“人家还是个宝宝呢!”可偏偏有人明明已经老大不小了,却真当自己还是个“宝宝”,干的那些事儿简直能刷新我们的三观……这几天上海一个29岁的“宝宝”,啊不,姑娘,在地铁站被一...
    央视网
  • 这四地,升为中风险!
    这四地,升为中风险!
    据广州市卫健委通报,自2021年5月29日起,广州市荔湾区白鹤洞街、中南街、东漖街、冲口街由低风险地区调整为中风险地区,其他地区风险等级不变。5月28日0-24时,广东省新增2例本土确诊病例,广州报告1例,为无症...
    新华网
  • 今天,致敬!
    今天,致敬!
    5月29日是国际维和人员日今年也是中国维和部队坚守维和一线的第31年31年来,中国军队派出维和部队从最初的军事观察员,发展到工兵分队、医疗分队、运输分队、直升机分队、警卫分队、步兵营等成建制部队。31年来...
    新华网
  • 1岁婴儿确诊!佛山本土新增1+2
    1岁婴儿确诊!佛山本土新增1+2
    2021年5月28日0—24时,广东省佛山市南海区在对广州通报的核酸初筛阳性人员排查中发现1例本土新冠肺炎确诊病例和2例本土新冠病毒无症状感染者。以上病例均已在佛山市第四人民医院隔离治疗。具体情况如下:新增1...
    央视网
  • 又到收割“智商税”的季节了!已有很多人中招
    又到收割“智商税”的季节了!已有很多人中招
    某日,小编在家族群突然被cue,原来是远在老家的三姨,问我要不要给表妹买“押题密卷”,小编这才后知后觉地发现,原来又到高考季了。三姨:好多人都买了,据说押题超准,不准不要钱!我:真的假的?!三姨见我...
    央视网
1 2 3 4 5 >> 

公众号 • 新华网

Flag Counter