据@首都网警 12月31日通报,网传有人利用互联网贩卖470余万条疑似12306铁路订票网站的用户数据经查,男子陈某在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条用户注册信息和410余万条铁路乘客信息。陈某已被刑拘。
通报全文:
12月28日,北京市公安局网络安全保卫总队(以下简称网安总队)工作中发现,网传有人利用互联网贩卖470余万条疑似12306铁路订票网站的用户数据,引发社会广泛关注。中国铁路总公司官方微博回应“网传信息不实,12306网站未发生用户信息泄露”。
获此情况后,网安总队立刻会同西城分局成立专案组开展工作。经查,一网络用户“deepscorpions”在网上贩卖疑似12306铁路订票网站的用户数据,包含60余万条用户注册信息和410余万条铁路乘客信息。经专案组网上侦查、溯源追踪,成功锁定犯罪嫌疑人为我市西城区某科技有限公司员工陈某(男,25岁,河北省邢台市人),后于29日在该公司所在地将其抓获归案。
经讯问,陈某供述60余万条用户注册信息,系其前期在网上非法购买所得,并非通过对12306官方网站技术入侵获取。其余410余万条铁路乘客信息,系其利用上述用户注册信息,通过第三方网络订票平台非法获取。
目前,嫌疑人陈某因涉嫌侵犯公民个人信息罪被西城分局刑事拘留。案件正在进一步审理中。
@首都网警 微博截图
据观察者网此前报道,12月28日,对于网传有关12306网站发生用户信息泄露一事,中国铁路总公司通过官方微博回应表示,“网传信息不实,铁路12306网站未发生用户信息泄露。”
当天早些时候,互联网安全新媒体FreeBuf报道称,在春运抢票大战降至之际,网上流传一张疑似12306泄露数据暗交易的图。
网传“12306泄露数据暗交易”图
据称,这些数据包括60万账户信息,详细到除了ID、手机号、密码之外,连姓名、身份证、邮箱、问题及答案竟然都有,根据安全问题很可能能够直接申诉获取其它平台账户的重要信息。
报道还称,泄露的数据包括每个账户中添加的联系人信息,设计姓名及身份证号,这些联系人数据总量高达410万。而包含上述信息的数据交易价格却非常低,仅20美元,还不到140元人民币。
当天晚间,江苏网警在转发中铁总辟谣微博时提醒网友,“为确保安全,建议大家尽快修改个人密码,如果其他软件使用的密码跟12306一致,记得要一并修改。”
文章来源:未知