业内新闻

470万条12306用户数据遭泄露 警方抓获嫌疑人

编辑/作者:李木然 2019-01-01 我要评论

据@首都网警 12月31日通报,网传有人利用互联网贩卖470余万条疑似12306铁路订票网站的用户数据经查,男子陈某在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条...

  据@首都网警 12月31日通报,网传有人利用互联网贩卖470余万条疑似12306铁路订票网站的用户数据经查,男子陈某在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条用户注册信息和410余万条铁路乘客信息。陈某已被刑拘。

  通报全文:

  12月28日,北京市公安局网络安全保卫总队(以下简称网安总队)工作中发现,网传有人利用互联网贩卖470余万条疑似12306铁路订票网站的用户数据,引发社会广泛关注。中国铁路总公司官方微博回应“网传信息不实,12306网站未发生用户信息泄露”。

  获此情况后,网安总队立刻会同西城分局成立专案组开展工作。经查,一网络用户“deepscorpions”在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条用户注册信息和410余万条铁路乘客信息。经专案组网上侦查、溯源追踪,成功锁定犯罪嫌疑人为我市西城区某科技有限公司员工陈某(男,25岁,河北省邢台市人),后于29日在该公司所在地将其抓获归案。

  经讯问,陈某供述60余万条用户注册信息,系其前期在网上非法购买所得,并非通过对12306官方网站技术入侵获取。其余410余万条铁路乘客信息,系其利用上述用户注册信息,通过第三方网络订票平台非法获取。

  目前,嫌疑人陈某因涉嫌侵犯公民个人信息罪被西城分局刑事拘留。案件正在进一步审理中。

  @首都网警 微博截图

  据观察者网此前报道,12月28日,对于网传有关12306网站发生用户信息泄露一事,中国铁路总公司通过官方微博回应表示,“网传信息不实,铁路12306网站未发生用户信息泄露。”

  当天早些时候,互联网安全新媒体FreeBuf报道称,在春运抢票大战降至之际,网上流传一张疑似12306泄露数据暗交易的图。

  网传“12306泄露数据暗交易”图

  据称,这些数据包括60万账户信息,详细到除了ID、手机号、密码之外,连姓名、身份证、邮箱、问题及答案竟然都有,根据安全问题很可能能够直接申诉获取其它平台账户的重要信息。

  报道还称,泄露的数据包括每个账户中添加的联系人信息,设计姓名及身份证号,这些联系人数据总量高达410万。而包含上述信息的数据交易价格却非常低,仅20美元,还不到140元人民币。

  当天晚间,江苏网警在转发中铁总辟谣微博时提醒网友,“为确保安全,建议大家尽快修改个人密码,如果其他软件使用的密码跟12306一致,记得要一并修改。”

文章来源:未知

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 第二届华为DIGIX安全攻防大赛正式开幕

    第二届华为DIGIX安全攻防大赛正式开幕

  • 严把网络安全关|CIS 2020天威诚信精彩亮相

    严把网络安全关|CIS 2020天威诚信精彩亮相

  • 鼎和保险公司荣获CIS2020中国网络安全创新年度金

    鼎和保险公司荣获CIS2020中国网络安全创新年度金

  • 通付盾荣登《2020中国网络安全产业100强》榜单

    通付盾荣登《2020中国网络安全产业100强》榜单