浙江50余万学生数据遭泄露:1条信息只要2毛

生活中,我们常常接到各种推销电话,大多数人都会一摁了之,但平湖有位家长的做法,却帮警方破获了一起大案。

2016年6月底,暑假即将开始,嘉兴平湖一位家长接到当地一家教育培训机构的电话,推销一对一家教辅导业务。让家长纳闷的是,对方能直接报出孩子的姓名、学校、年级等信息,这让家长很害怕,于是报了警。平湖警方介入调查后发现,这是一起侵犯公民个人信息的案件,多个教育培训机构在暗地售卖学生个人信息。警方抽丝剥茧,突破6道贩卖关,终于找到源头——一个30岁的技术青年。他从杭州一家教育公司离职后,盗取了系统内的学生数据,共涉及浙江全省杭、温、甬、台、嘉等10个地市254所学校,共计50余万条,以均价约2毛一条的价格售卖给教育培训机构。9月14日,记者从平湖警方了解到此案相关细节,揭开了这条黑色产业链的冰山一角。

家长报案:为何我孩子的信息培训机构的人都报得出

今年6月25日,平湖一名学生家长跑到派出所报案称:他接到当地一家教育培训机构的电话,推销一对一家教辅导业务,让他纳闷的是,对方能直接报出孩子的姓名、学校、年级等信息,而且准确无误。家长很慌,“我们孩子的信息只有学校掌握,培训机构怎么报得出?如果外面机构都了如指掌的话,孩子岂不是很危险?”

接到报案后,平湖警方很重视,立即抽调精干力量组成专案组。6月27日,警方对这家教育培训机构进行突击检查,抓获机构负责人杨某,并从他的聊天记录中找到了相关实证。通过审查,杨某交代,他平时通过QQ与三个可疑对象联系,并互相倒卖学生个人信息。专案发现,这三人都是桐乡、嘉善三所教育培训机构的负责人或工作人员。6月28日,翟某、周某、陈某等5人被警方抓获。

警方破案:抽丝剥茧突破6道贩卖关,终于找到信息泄露源

人是抓住了,可他们的信息又是从哪儿来的呢?平湖警方决定深挖源头。他们发现,这些学生信息被反复倒卖,目前落网的5人,只是这起案件的冰山一角,必须要把源头抓获。接下来的几天里,民警仔细分析每条线索,调集当湖、独山港、钟埭3个驻所网警中队、刑侦大队等40多名警力,先后前往杭州、嘉善、北仑、定海、余姚、上虞等多地的私营教育机构,抓获多名参与贩卖公民信息嫌疑人。据嘉善一教育培训机构的员工陈某交代,他们的信息是从总部获取的,总部是杭州一家教育培训机构,在全省有7个分店,大家都是根据总部提供的学生信息有针对性地拨打推销电话。

平湖警方立即将这个总部和其他6家分店的相关人员控制住,同时了解到,总部手中的学生信息是从绍兴人华某手里购得的,而华某交代他是从台州一个做教育培训的阎某手中购得。警方一路追查源头,将阎某抓获。阎某交代,最终的泄露源是浙江一家教育公司的技术维护人员曹某,不过对方已经离职。7月4日,警方赶赴湖南,将曹某一举抓获。曹某,30岁,湖南人,大专学历,目前自己创业,开了一家做短信平台的网络科技公司。

惊人真相:50余万条学生数据被贩卖一条完整的学生信息均价约2毛

警方介绍,曹某之前所在的教育公司主要是给各个学校做类似“校讯通”之类的短信平台,所以系统内掌握了全省大量学校信息。据警方统计,曹某泄露的信息共涉及全省杭州、嘉兴、湖州、绍兴、金华、衢州、宁波、台州、舟山、温州等10地市254所学校,共计50余万条数据,包括学生姓名,所在学校、班级、家长信息,十分全面。曹某交代,从去年3、4月份开始,他就和阎某有“合作”,一条学生信息卖1毛多,有时还有打包价,“因为城区的学生信息比较受欢迎,乡下学校的学生一般不上辅导班,所以作为信息附赠。”

曹某离职后,阎某又找他帮忙,但那时曹某的公司个人账户已被封了,不过他记得以前的测试账号,他于是用测试账号进入公司数据库,导出了50多万条学生数据,共获利14万元。

警方算了下,其实泄露的学生数据比50万条还要多,均价大概在2毛一条。曹某说,自己只把信息卖给了阎某。而从事教育培训行业的阎某也交代,他只把学生信息卖给同行,价格2.5毛一条,一个学校打包价700元。有关此案,平湖警方共抓获25名嫌疑人,将这条非法获得学生信息并进行倒卖的黑色产业链全部摧毁。目前,这25人因涉嫌侵犯公民个人信息罪被平湖警方采取刑事强制措施。

警方表示,万幸这次信息都是在教育培训机构之间贩卖,他们用于推销业务,如果被诈骗份子利用,后果不堪设想。平湖警方还建议大家要向平湖的这位家长学习,对个人信息要警觉一点,接到奇怪的电话,不要慌,向110报警或直接去最近的派出所咨询。

本文转自d1net(转载)

时间: 2024-09-17 04:11:58

浙江50余万学生数据遭泄露:1条信息只要2毛的相关文章

Myspace 史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的

都是第三方惹的祸 Uber和TalkTalk承认数据遭泄露

周五,国外打车应用Uber披露,5万名司机的姓名及车牌号码在去年的一起安全事件中遭泄露. 此起事件是在去年9月发现的,而之后的调查发现,一个Uber的第三方合作商访问了Uber的数据库.被访问的文件包括5万名现有司机和前司机的姓名及车牌号码,Uber表示这些数据只是总数据的"一小部分",并已通知受到影响的司机关注他们的账户及交易记录.Uber声称目前并未收到这些数据被滥用的报告. 英国最大的电话.电视和互联网服务提供商TalkTalk近期也承认,其用户数据,包括姓名.地址.电话和Tal

Myspace史上最大用户数据遭泄露,社交网站该注意修补这个漏洞了

       继领英1.67亿用户用数据被爆泄漏后,著名付费黑客数据搜索引擎LeakedSource发表博文称Myspace也被黑,近4.3亿用户数据被泄漏,并已获得数据副本,可在他们的网站上进行查询. 目前,Myspace官方还未证实这一消息的可靠性,但如果情况属实,这将是史上最大规模的密码泄露事件.外媒调侃道,这个世界上只有两种公司,一种是被黑过的公司,一种是被黑了也不知情的公司.显然,Myspace属于第二种. 虽然Myspace现在的用户量远不及Facebook,但仍是世界上最受欢迎的英

3人盗取网站用户账号牟利50余万

京华时报讯 昨天,北京警方通报,警方近期成功打掉一个以黑客编程和使用代理扫描手段获取多家网站论坛账号并出售的犯罪团伙,3名犯罪嫌疑人被抓获归案.2012年10月,北京警方接报案,某大型门户网站论坛的用户登录系统遭到大规模攻击,造成大量账号被盗,给网站和广大网民也造成了现实经济和虚拟财产影响.接报案后,警方先后奔赴安徽和江苏两地查证.深入经营,成功锁定两名嫌疑人,其中,嫌疑人张某某负责编写攻击程序,嫌疑人沈某某具体实施恶意扫描,获取账号并出售获利,同时还发现一网络昵称为"狂人在线"的男子

ISIS数据遭泄露,2.2万名成员个人信息全部曝光

事件的起源来自于一个"对组织失望"的ISIS战士,而他也最终决定离开这个恐怖组织.同时在离开前,他带走了大约22000名恐怖分子的个人登记表扫描件. 事情的起因 该名前恐怖分子叫Abu Hamed,此前为恐怖组织ISIS成员.据其接受Sky News记者的采访所述,起初他是因为伊斯兰教信仰才加入到ISIS组织中,但逐渐地,他发现这个组织已经被来自前伊拉克复兴党(以前萨达姆所领导的政党)的成员所掌控. 而且他也察觉到ISIS的领导者一直以伊斯兰教作为诱饵引诱新兵加入到ISIS,但在大部分

智联招聘86万用户简历遭泄露 含身份证等私密信息

DoNews 12月3日消息 乌云漏洞昨晚在其网站上提交了http://www.aliyun.com/zixun/aggregation/13327.html">智联招聘86万用户简历信息泄露的漏洞,并于今日正式公开.乌云官网显示,黑客可通过漏洞获取包括用户姓名.地址.身份证号.户口等在内的私密信息. 昨日晚间,名为"天地不仁 以万物为刍狗"的漏洞作者发布了该漏洞信息,称已"通知厂商但是厂商忽略",目前乌云正在进一步核查IP地址的准确来源.智联招聘方

浙江金华回应“万家购物”遭查处:电商变异

6月11日,浙江亿家电子商务有限公司及其旗下的"万家购物"返利网站因涉嫌网络传销,被相关部门依法查处.目前,公安部门在金华全市范围内抓捕了涉案人员47人,其中刑事强制25人. "零成本消费"模式迅速扩张 浙江亿家电子商务有限公司成立于2010年5月,"万家购物"网站也同时成立. 成立之初,"万家购物"只是一家年营业额165万元的第三方导购网,网站业务基本局限在金华地区.然而到今年5月底,"万家购物"已在全国

北约旗下网站遭黑客攻击数据遭泄露

新浪科技讯 北京时间6月24日早间消息,北约周四表示,该组织的一家网站可能遭遇黑客攻击,导致数据泄露,但其中并不包含任何机密数据. 一名北约发言人称,该组织的e-Bookshop网站目前已经被封锁,该网站此前由一家外部公司运营.负责处理这一事件的警察已经将可能的数据泄露事件通知了北约,但北约并未披露详细信息. 北约已经将防御电脑黑客列为其首要任务之一,而在本次攻击事件发生前,北约各国国防部长本月刚刚同意了一项网络防御行动计划.北约官员称,这一政策仍然保密,但其重点在于保护成员国的电脑网络和国防规

苹果发布iCloud漏洞补丁 多名用户数据遭泄露

网易科技讯 9月2日消息,据国外媒体报道,苹果公司已经发布了iCloud的漏洞补丁.这一漏洞可以让攻击者对iCloud用户的账号密码进行字典攻击,这导致本周多位名人的私人照片遭泄.周一,一个用来攻击iCloud账号的Python脚本出现在Github上,这一脚本利用Find MyiPhoneAPI(应用编程接口)来进行字典攻击.Find My iPhone服务并没有字典攻击保护功能,这使得它成了iCloud服务的软肋.Find My iPhone服务允许攻击者无限次对密码进行试错,直到找到正确密