鏈接:上海破獲特大網(wǎng)絡(luò)盜竊系列案 黑客利用理財(cái)APP漏洞半天提現(xiàn)千萬
近日,上海市公安局徐匯分局成功偵破特大網(wǎng)絡(luò)盜竊系列案,先后抓獲近百名犯罪嫌疑人。
2017年2月27日,某金融信息服務(wù)有限公司發(fā)現(xiàn)其旗下一款A(yù)PP軟件被多人利用黑客手段攻擊,半天時(shí)間內(nèi)即被非法提現(xiàn)人民幣1056萬元,遂向公安機(jī)關(guān)報(bào)案。
經(jīng)查,2月27日,一名嫌疑人利用APP平臺(tái)漏洞,使用黑客手段篡改APP充值過程中的請(qǐng)求金額數(shù)據(jù),導(dǎo)致平臺(tái)入賬金額異常,并迅速進(jìn)行提現(xiàn)操作實(shí)施犯罪。作案得手后,該嫌疑人又通過互聯(lián)網(wǎng)傳授作案方法,致使該漏洞被大量傳播利用。至案發(fā),共有422個(gè)異常APP賬戶使用該方法進(jìn)行惡意充值,其中269個(gè)提現(xiàn)成功。
案發(fā)后12小時(shí),專案組明確了本案中實(shí)施第一起犯罪的嫌疑人趙某身份等信息,并于3月3日、4日在安徽將趙某、楊某、張某等3名主要犯罪嫌疑人抓獲。隨后偵查員逐步梳理明確了全國(guó)各地近百名涉案嫌疑人。
截至8月29日,專案組在上海、安徽、江蘇、甘肅、浙江、河南、河北、山東、廣東、廣西、黑龍江等地先后抓獲犯罪嫌疑人近百人,成功偵破該起涉及全國(guó)的利用網(wǎng)絡(luò)漏洞盜竊P2P金融企業(yè)的案件。
據(jù)徐匯公安分局相關(guān)人員介紹,本案屬于利用黑客手段進(jìn)行網(wǎng)絡(luò)盜竊的案件,對(duì)此相關(guān)企業(yè)要注重網(wǎng)站系統(tǒng)安全等級(jí)提升,加強(qiáng)短期內(nèi)大額交易審核力度,一旦發(fā)現(xiàn)異常要及時(shí)報(bào)警。建議相關(guān)APP軟件開發(fā)企業(yè)可以委托專門的網(wǎng)絡(luò)安全性能測(cè)試公司進(jìn)行內(nèi)部安全測(cè)試,測(cè)試過關(guān)后再推向市場(chǎng)。