商业

信息泄露黑灰产业链滋生巨大非法获利空间

黑客内鬼致个人成“透明人” 信息泄露渠道“无孔不入”

信息泄露黑灰产业链滋生巨大非法获利空间

“李女士,您所购买的小区最近正在交房,您家装修公司选好了吗?”

“您好,我们银行最近有装修贷产品做活动,利率很优惠,您有需求吗?”

“您家房本快下来了,您有考虑卖房吗?”

自从李女士买了房,她的生活就像被跟踪一般,装修公司、银行、中介的各种推销电话每天各种轰炸。大多数人都有过和李女士类似的经历。究其原因,正是信息泄露让我们无形中变身“透明人”。

《经济参考报》记者调查发现,从上游个人信息被非法获取、到中游数据在各种黑市交易平台被转手和出售、再到下游各种隐私数据被用于诈骗、勒索,个人信息泄露背后已然形成了一条完整的黑灰产业链,滋生着巨大的非法获利空间,严重威胁着个人、企业甚至国家安全。

“黑客”难躲“内鬼” 频现泄露渠道“无孔不入”

个人信息究竟是怎么被泄露的呢?在诸多的信息泄露案背后,不乏“黑客”和“内鬼”的身影。

奇安信数据安全子公司负责人姚磊对《经济参考报》记者表示,黑客可利用在线系统漏洞拖库、利用社工库或者弱口令等撞库,此前出现的QQ群、163邮箱、天涯、万豪、华住等数据泄露事件,均和黑客攻击有关。“部分黑客也可利用移动终端操作系统漏洞、公共WIFI网络漏洞、终端旧设备数据删除不完全等,攻击终端企业数据,造成个人隐私数据泄露。”他说。

除了“黑客”难躲,“内鬼”也频现。北京市朝阳区人民检察院检察官助理陈莹璐告诉记者,就犯罪主体来看,单位内部员工或离职人员,利用职务或工作便利,非法获取或贩卖公民个人信息案件时有发生。她举例称,被告人方某在某网络公司任职期间,非法复制获取公司系统服务器中的公民个人信息10万余条,并出售获利。后该公司在排查中发现该员工账户使用异常,下载大量包含用户信息姓名、身份证、电话等公民个人信息,故报案。据方某供述,其在公司利用爬虫软件获取了数十万条公民个人信息,经筛选、删除敏感信息后,留下姓名、手机号,存入移动硬盘,后从移动硬盘中找信息卖出。

值得注意的是,现实生活中,一些信息泄露途径十分隐秘,无形之中我们就已然变身为“透明人”。

无处不在的摄像头已经成为获取个人生物信息的重要渠道。业内专家表示,个人生物特征数据具有唯一性和不可再生性,一旦被窃取,无法追回和变更,将对个人隐私保护带来极大的、不可逆的风险。人脸信息明文传输,每次刷脸解锁均会反复上传,很容易发生泄露,且识别可靠性差,使用翻拍照片即可轻易破解。

另外,电信运营商、短信通道、第三方平台等也已经成为近些年来不可忽视的泄露渠道。“用户访问客户网站/App的记录被运营商泄露、用户数据被第三方工具或平台泄露、企业下发给用户的短信被第三方短信通道泄露等,都时有发生。”业务情报安全企业永安在线产品经理邹洪志表示。

他对记者说,永安在线最近协助某证券公司发现了一条数据资产泄露渠道,该证券公司的数据并不存在直接泄露,但与其客户相关的资产数据在暗网或Telegram群被持续出售。

“黑灰产人员可以获取到访问过该证券公司官网的用户手机号码,有些还可以获取到用户姓名、运营商、省份、城市等相关数据。”他说,运营商能拿到用户的上网流量,可以通过用户手机号-设备-流量(访问网址)对应上,然后通过内鬼或者某个接口泄露到第三方“大数据营”公司之类去卖。邹洪志说,一些数据卖家明确表示只支持某一家电信运营商,也从侧面证明这些卖家是与运营商合作的。

专家指出,实名制的深入实施让个人信息常与设备、账号绑定,进一步放大了信息泄露的风险。360集团手机安全研究员俞奎表示,某种程度上,身份信息、支付等校验的是设备、账号,而不是本人,即谁掌握了他人的信息,即可实现身份冒充。如果平台遭受黑客攻击,或有内鬼泄露,那么用户交付出去的个人信息用途并不可控。

层层加密无法追踪 暗网等平台成信息买卖“大本营”

在一些隐秘的角落,有关个人信息的非法交易“无时无刻”都在进行。“传统的泄露数据大都在QQ、微信以及地下论坛等交易。然而,随着国家对网络空间治理和打击力度的加大,越来越多的泄露数据在‘暗网’这种匿名、匿踪的黑市交易平台出售。”姚磊说。

陈莹璐表示,“暗网”被称为“隐藏的服务器”,其域名数量达到表层网络的400-500倍,运营环节具有全方位的程序保护和复杂的登录方式。犯罪分子借助暗网匿名、无法追踪等特点,并使用赌博平台、虚拟货币进行交易,层层加密为游走在“暗网”的犯罪分子提供了技术上的“保护色”。

《经济参考报》记者从业内人士了解到,“暗网”提供各种“查档”、“定位”服务,“查档”指查询公民的住宿、出行、户籍、车辆、犯罪记录、学籍等各种隐私信息。“定位”则是指可查询各种App位置信息。

记者通过有关渠道获取到一张“暗网”发布帖子的截图。发帖人称,“全国幼儿园至高中、职校以及相关教育机构教师数据,一手出新74800条,数据内容非常详细”。该截图显示,这些个人信息包括教师姓名、手机、邮箱、毕业院校、任教学科、任教学校、教龄等共16个维度的数据。记者随机挑选了两位教师的信息,经电话求证,信息均为其个人真实信息。该帖子发布于2021年1月9日,截至3月25日,该定价为99美元的数据包已有4单成交。

实际上,“暗网“已成个人信息买卖“大本营”。姚磊介绍,2020年以来,在“暗网”出售的部分重要数据包括:2021年1月,印度支付公司Juspay超1亿用户的借记卡、信用卡信息在“暗网”上销售;2020年8月,黑客在“暗网”出售美国1.86亿选民数据;2020年4月,超50万Zoom用户账户在暗网出售;2020年3月,5.38亿条微博用户信息在“暗网”出售,包括用户ID、微博数、粉丝数、关注数、地理位置、手机号等。

滋生诈骗、勒索 信息泄露成“精准”犯罪“助推器”

陈莹璐表示,随着经济的快速发展和信息网络的广泛普及,公民个人信息的经济价值日益凸显,导致侵犯公民个人信息的犯罪屡打不绝,且成为了滋生电信网络诈骗、绑架、敲诈勒索等下游犯罪的源头,社会危害日益突出并多发,已经史无前例地成为影响个人甚至国家安全的重要问题。

中国司法大数据研究院社会治理研究中心主任李俊慧对《经济参考报》记者表示,通常而言,买卖个人信息,从购买一方来看,一定有特殊用途,不论是进行业务推广,或是实施诈骗犯罪等。因此,个人信息不当泄露或非法买卖一定会给下游犯罪提供帮助。他举例称,在一起个人信息非法买卖案件中,不法分子成立了一家信息咨询公司,通过QQ购买股民电话号码,进行虚假股票营销牟利。公安机关在该公司现场查获股民电话号码约12万条。

“囿于违法所得金额的限制,对于涉公民个人信息犯罪违法所得的追缴与罚金的财产性处罚,却远不足以填平公民个人信息泄露造成的次生危害。”北京市第三中级人民法院副院长辛尚民表示。实践中,行为人利用非法获取的公民个人信息实施的犯罪主要有诈骗罪,比如向不特定对象发送“中奖”信息;合同诈骗罪,比如利用某些理财软件漏洞骗取财物;敲诈勒索罪,比如利用酒店开房记录等住宿信息对相关人员进行勒索。

值得注意的是,数据泄露及贩卖正从单纯的交易数据演变到交易数据访问权限。网络犯罪分子已将注意力从个人信息转移到了更庞大的数据库——工业企业数据库。黑客利用漏洞窃取企业核心数据,并通过勒索软件加密企业相关设备。随后,这些数据将被进行“双重勒索”,如果不支付赎金不予解锁,同时会泄露被盗数据。尤其是在制造业智能化程度大幅提高的背景下,智能化工控系统(ICS)已成为黑客攻击的目标。

闪捷信息安全战略研究中心发布的《2020年度数据泄漏态势分析报告》显示,2020年受勒索攻击而造成数据泄露事件占所有数据安全事件的15%,成为常态化的数据安全事件。

据此前江苏省南通市警方通报,在“净网 2020”行动中,成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统从而实施网络敲诈勒索的案件,非法获利的比特币折合人民币500余万元。

华顺信安的创始人、CEO赵武表示,黑客已单纯索取数据行为转向勒索,通过勒索病毒对企业关键信息库加密的方式索要高额虚拟货币,可以短时间获得暴利,又因虚拟货币的匿名性而保护身份不暴露。“企业不同于个人,企业不支付赎金,黑客便泄露企业敏感数据、窃取其知识产权。极端情况下,最严重的攻击可能对制造商工厂和设备造成永久性损失,对企业影响难以估量。”赵武说。来源:经济参考报记者 张超文 李佳鹏 孙韶华 张莫 梁倩 郭倩


【责任编辑:欧阳雪】

链通内外 湘约未来 | 2026湖南内外贸一体化融合发展博览会在株洲启幕

6月26日,2026湖南内外贸一体化融合发展博览会暨外贸优品中华行湖南站启动仪式在株洲国际会展中心举行。本次博览会以“链通内外、湘约未来——新消费、新智造、新融合”为主题,展览面积达5万平方米,设置四大主题馆、十大特色展区,吸引近600家企业参展,来自15个国家和地区及国内20余个省市的近2000名客商参会。喀麦隆驻华大使、驻华使团团长马丁·姆巴纳,商务部外贸发展事务局副局

免费午餐终结!大模型集体"掀桌"收费,豆包68元起步,你的每句话都在烧钱

从豆包到智谱,从MiniMax到腾讯云,从GitHub Copilot到三大运营商,一场席卷整个AI行业的收费风暴正以肉眼可见的速度吞噬"免费时代"最后的残垣。《人民日报》今日刊发读者点题文章,直指核心之问:大模型收费,合理吗?答案藏在一组令人咋舌的数字里。一、账单爆发:日均140万亿

平台经济大中小企业协同发展三年行动方案落地,剑指2028年百亿级开放场景

工业和信息化部、中央网信办、国家发展改革委、科技部、商务部、市场监管总局、国家数据局七部门联合印发《促进平台经济大中小企业协同发展行动方案(2026—2028年)》(工信部联信管〔2026〕119号),以系统性制度设计打通大中小企业融通堵点,为平台经济转型升级按下"加速键"。关键数据亮眼:三批清单、百个试点、六十个场景方案明确,到2028年,平台经济大中小企业协同发

营销费用成监管重点 医药企业合规路径亟需升级 - 杭州举办医药营销费用支付合规专题讲座

在医药购销领域反商业贿赂力度持续加大的背景下,一场聚焦“营销费用支付合规”的专题讲座近日在杭州举行。来自医药研发、生产、流通及合规服务等产业链各环节的50余位企业代表,围绕两高最新司法解释及行业纠风工作要求,深入探讨合规经营与风险防控的实践路径。6月5日,由杭州金华商会食品药品分会主办、药闻天下与和泽医药承办的“医药企业营销费用支付合规问题专题讲座”在杭州市钱塘区

从“机遇期”跃入“加速期”:166家外资企业获增值电信业务经营试点批复

记者3日从工业和信息化部获悉,自2025年2月首批增值电信业务经营试点批复发放以来,已有166家外资企业获得批复,相关企业可依法开展互联网数据中心、互联网接入服务、信息服务等增值电信业务。这被看作是我国主动对接国际高标准经贸规则、推动电信业高水平开放的重要进展。在试点数量快速扩容的

从“用完即弃”到“一票通城”:多地掘金“票根经济”,撬动消费新蓝海

不再是千篇一律的“满200减50”,而是深度绑定了一张张看似不起眼的票根。赛事、演出、电影票、机票、高铁票、展会凭证,正成为开启“吃住行游购娱”全链条消费的万能钥匙。这股以“票根经济”为核心的新浪潮,正试图通过一张张电子或纸质票根,精准捕捉城市里的“短暂流量”,并将其转化为实实在在的“消费留量”。一张票根解锁全城:消费场景

绥芬河 - 莫斯科直达班列密集开行 跨境铁路大通道效能持续释放

5月24日,绥芬河铁路口岸北站场换装作业繁忙有序,两台正面吊精准抓取集装箱,稳稳装载至平板列车。这是绥芬河市雄飞集团本月第二、三列“绥芬河—莫斯科”直达班列完成编组,即将满载110个集装箱、货值超5000万元人民币的货物启程赴俄,标志着绥芬河口岸跨境铁路运能实现新跃升。

第35届哈洽会 | 近百款中俄新品绥芬河首发 制度创新赋能跨境贸易高质量发展

第35届中国·哈尔滨国际经济贸易洽谈会绥芬河分会场"驱动贸易新业态 制度创新育商机"中俄特色商品首发首展首秀专场活动近日在绥芬河国际商贸中心举办。近百款中俄特色新品集中亮相,10家中外重点企业登台推介,精准匹配双边市场供需,为中俄跨境贸易转型升级注入强劲动能。

十载向北开放路:“最热”中俄博览会冰城启幕

5月17日,丁香盛开的哈尔滨迎来第十届中国-俄罗斯博览会。恰逢中俄战略协作伙伴关系建立30周年、《中俄睦邻友好合作条约》签署25周年,本届博览会以526项首款新品集中首发、近100场配套活动同步推进的空前规模,交出十年向北开放的“成绩单”,也为正在提速的中俄经贸合作注入全新动能。当天,国家主席习近平同俄罗斯总统普京分别向博览会致贺信。习近平指出,希望两国各界以本届

开放经济“皇冠上的明珠”迎空间密码

海关总署24项扩能提质措施重磅落地,一条“成长之梯”助综保区走向世界舞台中央。4月25日,前海综合保税区交出一份“开门红”成绩单:进出口总值达1428.3亿元,同比增长47.9%,首次登顶全国综合保税区榜首。三天后,海关总署在北京举行的新闻发布会上正式宣布,经国务院同意,国务院办公厅已转发海关总署《关于促进综合保税区扩能提质的若干措施》,从4个方面提出24项改革措施

厦门老字号闪耀老字号全球发布大会 两产品位列老字号优选贯标单位优质产品清单

古龙食品“酱油冰淇淋”与欧芭集团“防脱密发洗发水”分别入选“老字号优选·潮品”和“老字号优选·新品”名录。本次大会以“东方新势 潮领全球”为主题,由中国中小商业企业协会、数字创新专业委员会、老字号协同创新中心(传播推广)共同主办。来自政府相关部门、20个

集脉百货行业全渠道私享会:聚焦AI高溢价爆品打造与亿级渠道对接

一场以“AI高溢价爆品打造”为主题的百货行业全渠道私享会22日在集脉新电商集团总部举行,吸引79家品牌、35家亿级渠道负责人及近200名行业代表参与,现场完成多轮选品对接,为电商企业梳理发展趋势,明确发展方向。据主办方介绍,本次私享会重点围绕电商实操、趋势分析、渠道选品逻辑等内容展开。蝉妈妈浙江品牌负责人陈智琴、AI高溢价实战专家严奇、AI爆品打造实战专家清风等七位讲师,

第六届消博会启幕:“十五五”首展遇封关后首秀,AI飞行汽车与“消博宝宝”同台竞艳

来自60多个国家和地区的超过3400个品牌齐聚南海之滨,集中呈现绿色、健康、数字、智能等新型消费领域的精品新品。这是“十五五”开局之年我国重大展会的“首展”,也是海南自贸港全岛封关运作之后的“首秀”。双重“首”字叠加之下,本届消博会各项核心指标均

3.6亿人的饭碗与80万亿的跃升:全国服务业大会释放最强信号,百万亿级生态加速重构

政策顶层设计密集落地,“分层分类”精准施策推动服务业从规模扩张转向质量效益。4月7日至8日,全国服务业大会在北京召开。这是新时代首次聚焦服务业而举行的全国性大会。中共中央总书记、国家主席、中央军委主席习近平近日就服务业发展作出重要指示,强调突出需求牵引、改革攻坚、科技赋能、开放合作,深入实施服务业扩能提质行动,推进生产性服务业向专业化和价值链高端延伸,促进生活性服务业

第二批零售业创新提升试点启动申报,首批试点拉动投资超756亿元

“推荐数量不限”:申报门槛进一步放宽,鼓励地级及以上城市差异化探索。在首批38个试点城市取得显著成效的基础上,零售业创新提升的国家战略迎来“扩容升级”。记者4月8日从商务部获悉,商务部等4部门已于日前印发通知,正式启动第二批全国零售业创新提升试点城市申报工作。各申报城市须在2026年5月27日前将申报材料报送商务部。首批“试水”成效显著:改造项目625个,拉动投资756亿元
返回
顶部