安全動態(tài)

圓通多位“內(nèi)鬼”有償租借員工賬號 40萬條公民個人信息被泄露

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2020-11-18    瀏覽次數(shù):
 

信息來源:新浪財經(jīng)

圓通快遞多位“內(nèi)鬼”在一條販賣公民個人信息的黑色產(chǎn)業(yè)鏈條上浮現(xiàn)。

新京報貝殼財經(jīng)記者獨家獲悉,在由邯鄲市公安局反詐中心聯(lián)合邯鄲市永年區(qū)公安局成立的專案組近期偵辦的一起部督案件中,不法分子與圓通快遞多位“內(nèi)鬼”勾結(jié),通過有償租用圓通員工系統(tǒng)賬號盜取公民個人信息,再層層倒賣公民個人信息至不同下游犯罪人員。

東窗事發(fā),始于今年8月。據(jù)邯鄲警方消息,邯鄲市永年區(qū)某物流公司委托人報案稱:其公司員工賬號被本公司物流風險控制系統(tǒng)監(jiān)測出有違規(guī)異地查詢非本網(wǎng)點運單號信息的行為,導致大量客戶隱私信息有可能泄露。

據(jù)邯鄲永年區(qū)公安局反詐中心中隊長王求東梳理,嫌疑人馬某杰雇傭張某行、高某橋以每日500元的費用租用某物流公司內(nèi)部員工系統(tǒng)賬號,團伙成員郭某、杜某龍通過登錄租用趙某星等人的系統(tǒng)賬號進入該物流系統(tǒng),導出快遞信息,團伙成員朱某釗把竊取的快遞信息進行整理后交給同伙呂某碩。呂某碩又通過微信、QQ等方式賣到全國及東南亞等電信詐騙高發(fā)區(qū)。

邯鄲市公安局反詐中心聯(lián)合邯鄲市永年區(qū)公安局成立的專案組掌握大量證據(jù)和犯罪事實后,兵分三路,于9月7日將嫌疑人張某行、高某橋、馬某杰抓獲。警方稱,該案涉案嫌疑人涉及河北、河南、山東等全國多個省市,涉案金額120余萬元。

記者從知情人士獲悉,上述的“某物流公司”為圓通,涉案的“某物流公司內(nèi)部員工”為五位圓通員工。上述工作人員分別處于邯鄲地區(qū)的永年、雞澤、武安以及邢臺地區(qū)的隆堯、沙河,每個地區(qū)各有一位涉案人員,被泄露的信息中包括發(fā)件人地址、姓名、電話以及收件人電話、姓名、地址六個維度。

據(jù)知情人士透露,如果以上述六個維度的信息共同組成一條信息來計算,此次被泄露的信息數(shù)量實際超過40萬條。據(jù)該人士透露,經(jīng)過警方和檢察院確認,被泄露信息中,存在某個維度以“*”來匿去的“不完全信息”,例如發(fā)件人為“張三”,但發(fā)件電話卻為“*”。經(jīng)過統(tǒng)計,六個維度完整的信息約為4萬五千條。據(jù)馬某杰供述,他將收集到的信息打包賣出,每條信息單價約為1元。

官網(wǎng)介紹,圓通創(chuàng)立于2000年5月28日,現(xiàn)已成為一家集快遞物流、科技、航空、金融、商貿(mào)等為一體的供應(yīng)鏈企業(yè)。2016年10月,圓通上市。截至2019年底,圓通全網(wǎng)擁有分公司4000多家,服務(wù)網(wǎng)點和終端門店7萬多個,各類轉(zhuǎn)運中心133個,員工40萬余人,快遞服務(wù)網(wǎng)絡(luò)覆蓋全國31個省、自治區(qū)和直轄市,縣級以上城市已基本實現(xiàn)全覆蓋。目前,圓通國際網(wǎng)絡(luò)已覆蓋4大洲、150多個國家和地區(qū),擁有自建站點50多個,海外網(wǎng)絡(luò)代理點突破1000家。

這并非圓通首次出現(xiàn)內(nèi)鬼。據(jù)媒體2013年12月報道,“刷鉆”網(wǎng)站“www.17s.cm”曾在首頁上公開聲明與圓通公司合作,長期出售快遞面單信息。圓通公司向青浦警方報案后,警方成立專案組展開調(diào)查。經(jīng)分析,“17s”所發(fā)布的快遞面單信息均真實有效,注冊該網(wǎng)站的會員都可以通過網(wǎng)上支付平臺購買面單內(nèi)的公民信息,包括快遞單號、收貨人姓名、收貨人手機號、收貨地址等。

警方進一步調(diào)查發(fā)現(xiàn),網(wǎng)站注冊人陳某于2011年10月起伙同張某開辦網(wǎng)站,設(shè)立了“快遞單出售”功能模塊出售公民個人信息,每條信息售價0.9元,每天出售約900條。這些信息都是在圓通公司工作的“內(nèi)鬼”林某提供,張某以每月500元的價格大量購買。截至案發(fā),已經(jīng)出售公民個人信息20余萬條。

 
 

上一篇:黑客危機!韓國掀起了一場新型的供應(yīng)鏈網(wǎng)絡(luò)攻擊

下一篇:2020年11月18日聚銘安全速遞