澎湃Logo
下载客户端

登录

  • +1

高中辍学男子攻破银泰网上商城服务器,盗卖数百万用户信息

澎湃新闻记者 张刘涛
2015-07-30 17:16
来源:澎湃新闻
长三角政商 >
字号

21岁河北小伙子王某入侵银泰网上商城服务器,至少造成500万以上的用户信息泄露。 网络资料

高中辍学,宅男,在小镇上开电脑维修店为业,这名看似普通的21岁河北小伙子却是货真价实的“超级黑客”——短短24小时内,通过木马程序入侵,知名百货公司银泰商业旗下银泰网上商城服务器的安全防线在他面前便毫无勇武之地,数百万用户信息被其轻松盗取,并进行转卖获利。

澎湃新闻(www.thepaper.cn)30日从浙江警方获悉,经浙江金华金东区公安分局警员半个月的全力追捕,这名“90后”超级黑客王某最终在河北沧州落网。即使是“兵贼对立”,王某的电脑技术仍让参与侦破该案的技术警员叹服。金东公安分局网警大队副大队长周振雷向澎湃新闻如此评价,“他的技术如果用在正路上,绝对前途无量,可惜走了歪路”。经警方不完全统计,王某入侵银泰网上商城服务器,至少造成500万以上的用户信息泄露。

2015年7月16日,金东公安分局接到辖区企业“银泰百货网上商城”报案称,公司网站服务器近日遭到黑客攻击入侵,数百万用户注册及交易信息被盗,且部分用户因交易数据泄露遭诈骗受损。银泰网上商城是银泰商业重资打造的网上商务平台,定位趋向中高端,近年销售业绩较为突出。

接警后,金东公安分局网警部门经详细询问公司技术人员、勘查被入侵服务器,从海量日志信息中筛选出了涉案线索,最终锁定嫌疑人所在地为河北省沧州市东光县连镇镇。

7月25日,金东警方派出由网警、刑侦、派出所组成的专案小组赶赴河北,在当地警方协助下,于7月28日在连镇镇的一家小电脑维修店内,将犯罪嫌疑人即店主王某抓获。面对警方的询问,王某初步供述了入侵银泰网服务器,盗取用户数据的犯罪事实。

警方向澎湃新闻透露,王某的电脑技术成长经历颇具传奇色彩。他从小痴迷电脑,导致读到高二便辍学回家一心钻研电脑技术。他学习的方式就是通过百度、谷歌搜索,或在一些专业论坛、网站或QQ群里找资料,跟网上的高手交流。后来只要短短浏览一下网站,王某便能轻松找到网页的安全漏洞。攻破银泰网上商城的服务器,他只用了短短24小时。

此外,因王某窃取用户数据后进行了转卖获利,造成相关不法分子利用用户信息冒充银泰工作人员实施电信诈骗的案件陆续发生。对此,银泰网上商城已发布声明,称该公司统一服务热线是400-119-1111,外呼号码统一为010-59073700,除上述2号码之外,如相关客户收到自称为银泰网工作人员来电时,建议直接挂机或报警。

目前王某已被金华警方刑事拘留,案件的具体情况,正在警方的进一步侦查之中。

    澎湃新闻报料:021-962866
    澎湃新闻,未经授权不得转载
    +1
    收藏
    我要举报

            扫码下载澎湃新闻客户端

            沪ICP备14003370号

            沪公网安备31010602000299号

            互联网新闻信息服务许可证:31120170006

            增值电信业务经营许可证:沪B2-2017116

            © 2014-2024 上海东方报业有限公司

            反馈