多个平台用一个密码?小心被黑客“撞库”盗号
2023-12-09 10:39 来源:央视新闻客户端
人工智能朗读:
记者从公安部获悉,2022年以来,全国公安机关共侦破黑客类犯罪案件2430起、抓获犯罪嫌疑人7092名,有效斩断了以黑客犯罪为核心的黑产链条。近日,北京警方就破获了一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。
警方破获利用网站漏洞获取账号信息案
不久前,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类App的短信验证码接口遭受攻击达1300多万次,攻击还成功匹配注册账号30多万个。为此,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查。
在侦查中警方发现,这是一起典型的黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。随后专案组在四川省将犯罪嫌疑人喻某抓获。据喻某交代,他在2022年10月注册了该招聘网站的账号,通过数次尝试验证接口,他发现该网站的签名算法相对单一,于是利用此弱点编写指令,制作黑客软件,对该网站进行撞库攻击。
北京市公安局朝阳分局侦查员:发现这名嫌疑人还存在使用同样方式,调取其他互联网平台短信接口的情况,同时有出售自己制作工具(恶意程序)的情况。
随后专案组又将另一名嫌疑人焦某抓获,现场起获了大量非法获取的公司、人员数据信息。据焦某交代,自己以3000元的价格从喻某手中购来其编写的恶意程序,通过“撞库”非法获取大量公民个人信息及公司账号数据,并在境外网站出售牟利。
目前,犯罪嫌疑人喻某、焦某因涉嫌破坏计算机信息系统罪被北京警方依法刑事拘留,案件正在进一步办理中。
[编辑:刘晓宇]

