安全运维派

其他

央视新闻:涉案资金达2.6亿元!常德警方摧毁一“跑分”洗钱团伙

文章来源:湖南公安近日,湖南常德市公安局武陵分局成功摧毁一个“跑分”洗钱团伙,经初步查证,该团伙中犯罪嫌疑人使用个人银行卡账户转移资金流水达2.6亿元。今年初,常德市公安局武陵分局刑侦大队民警接到上级移送线索,武陵区居民张某的多张个人银行卡内资金流水存在异常,有帮助网络诈骗团伙“跑分”洗钱的嫌疑。民警调查发现,张某的多张银行卡曾被外地公安机关冻结、查封、止付。随后,民警分析了张某的银行流水,发现其账户里的资金快进快出,钱入账后,又立刻转入别的银行卡中。怀疑其涉嫌“跑分”,即通过银行卡,为网络赌博、电信诈骗等违法犯罪行为提供转移非法资金的渠道,将赃款分流洗白。民警将张某带回公安机关审讯,张某交代,是朋友找到他,提出想租用他的银行卡和电话卡,并支付一定报酬。一张卡600元一个月,三张卡总共1800元钱。民警循线追踪,破获了以犯罪嫌疑人屠某为首的“跑分”洗钱团伙,并抓获15名主要犯罪嫌疑人,查获涉案手机21部、涉案银行卡53张,初步侦查,涉案资金流水达2.6亿元。目前,主犯屠某等4人已被逮捕,张某等11人已被刑事拘留,案件正在进一步侦办中。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*北京一男子买卖900万余条个人信息被判刑并民事赔偿*被控帮助朝鲜利用加密货币洗钱
2022年4月23日
其他

被控帮助朝鲜利用加密货币洗钱 前以太坊联合创始人维吉尔被判63个月监禁

还冒充工行和腾讯*谷歌也拦不住!谷歌MFA验证拦不住这类网络钓鱼攻击*国际货运巨头因勒索软件攻击紧急关闭全球业务系统
2022年4月22日
其他

北京一男子买卖900万余条个人信息被判刑并民事赔偿

文章来源:人民法院报国务院新闻办公室今日举行新闻发布会,介绍打击治理电信网络诈骗犯罪工作进展情况。人民银行支付结算司司长温信祥在会上表示,下一步,人民银行要加强对虚拟货币等新型领域风险防范,全方位堵截犯罪资金。温信祥认为,获取非法资金是电信网络诈骗分子的最终目的,随着工作纵深推进,“资金链”治理已步入“深水区”。犯罪分子资金转移的手法、工具不断翻新,呈现出产业化、专业化、团队化作案趋势,治理工作具有长期性、复杂性、艰巨性。具体来看,一是买卖账户情况依然突出。这是一个老问题。犯罪分子以高额收益为诱饵,吸引部分风险意识薄弱的个人实名开立银行账户或者支付账户后出租出售,帮助转移犯罪资金。二是攻防对抗不断升级变化,打击难度加大。犯罪分子将诈骗资金伪造成正常的企业、个人资金交易往来,或者利用虚拟货币、地下钱庄等渠道想方设法规避监测拦截,打击难度加大。三是统筹优化服务和风险防控的压力加大。当前我国已经建成了多层次、广覆盖、现代化的支付体系,有力支持国内国际双循环和民生服务。但是随着风险防控力度加强,我们需要充分平衡好安全与效率的关系,做到既严密防控涉诈风险,又有效保障为人民群众提供优质的支付服务。温信祥介绍,下一步,人民银行将组织金融行业以更严的要求、更高的标准指导商业银行、支付机构、清算机构全面落实金融行业打防管控“资金链”治理各项措施。一是压实主体责任。商业银行、支付机构按照“谁的账户谁负责”“谁的商户谁负责”“谁的钱包谁负责”,持续落实风险防控责任,断开涉诈资金链条,切实做到“支付为民”。二是统筹平衡风险防控与优化支付服务。商业银行、支付机构按照便利度不减、风险防控力度不减,优化服务要加强、风险管理要加强,这“两个不减、两个加强”原则,在风险防控同时为人民群众提供便捷的支付服务,避免“一刀切”防控过度影响正常业务。三是要提升风险防控的精准度。商业银行、支付机构要充分发挥大数据、人工智能等技术手段,提升风险识别、拦截精准性。四是提高全社会风险防范意识。按照打防结合、预防为先的思路,加大反诈宣传教育,形成对网络犯罪群防群治的良好局面。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*江苏网警捣毁人脸解封犯罪团伙
2022年4月22日
其他

委托购买比特币合同是否有效?北京仲裁委:比特币属虚拟财产,受法律保护

文章来源:华夏时报4月13日,北京仲裁委员会(下称“北京仲裁委”)判决一项委托管理比特币纠纷案件,北京仲裁委判决委托合同有效,比特币在内的虚拟货币属于虚拟财产,受到法律的保护。该案代理律师北京德恒律师事务所合伙人&律师刘扬向《华夏时报》记者表示,该案主要涉及到无偿保管合同中单方行使任意解除权以及比特币委托管理合同是否受到法律保护,北京仲裁委的裁定符合《关于进一步防范和处置虚拟货币交易炒作风险的通知》要求。目前比特币等虚拟货币相关业务几乎全面退出中国,但是国内比特币等虚拟货币交易、“挖矿”并未销声匿迹,甚至利用虚拟货币洗钱犯罪仍旧猖狂。
2022年4月21日
其他

员工利用系统Bug 越权访问机密数据获利被判刑

文章来源:安全学习那些事儿2022年4月12日上午消息,与华为员工有关的一件案子日前浮出水面。该判决实际上早在去年9月就做出,今年2月16日公开发布在了裁判文书网,并于近日被媒体曝光。案件案号为(2021)粤03刑终1657号,题为《易某非法获取计算机信息系统数据、非法控制计算机信息系统刑事二审刑事裁定书》。简单来说,案件涉及的华为员工易某调离岗位后未清理ERP登陆信息,利用bug越权访问,将获得数据透露给第三方获利。最终被判犯非法获取计算机信息系统数据罪,判处有期徒刑一年,并处罚金人民币二万元;并向易某追缴违法所得共计人民币
2022年4月18日
其他

朝鲜黑客组织利用 Chrome 0day 漏洞进行攻击活动

中引用的下一阶段。但研究人员没能成功恢复初始远程代码执行的任一阶段。此外,攻击者还部署了多种措施使得安全研究人员难以恢复出任一阶段,具体包括:只在特定时间为作为
2022年4月18日
其他

Hive 勒索软件将其 Linux VMware ESXi 加密器移植到 Rust

虚拟机的加密是成功攻击的关键部分,因此勒索软件操作不断改进其代码,不仅要提高效率,而且要对操作和谈判保密。随着越来越多的企业转向其服务器虚拟化,我们将继续看到勒索软件开发人员不仅专注于
2022年4月17日
其他

黑客利用金山WPS漏洞攻击境外非法博彩网站 还冒充工行和腾讯

文章来源:山外的鸭子哥目前几乎可以肯定发起攻击的黑客是使用中文的黑客,至于这使用中文的黑客是不是国内的黑客还无法确定。另外黑客的攻击目标是境外非法博彩网站,至于目的暂时不清楚,不知道是为了搞破坏还是想截留非法资金。具有专业技能且目标非常明确:安全公司分析发现黑客使用的工具集比较复杂且属于精心制作的,显然这是个黑客团伙而不是单个黑客行为。该黑客团伙使用复杂的工作流程实现持久化和自我更新,即感染目标设备后可以随时更新模块实现恶意行为。攻击目标则主要是位于东南亚的非法博彩网站,目前有不少诈骗团伙躲在东南亚尤其是菲律宾架设博彩网站。这些网站是黑客的主要目标,但问题在于通常这类非法博彩网站经常被同行攻击,因此安全防御不会特别差。那黑客怎么打开突破口呢?答案就是冒充金山向向诈骗团伙发送带毒电子邮件
2022年4月14日
其他

美国国安局“偷窥”数亿人!中国是重点攻击目标之一

文章来源:凤凰网军事频道自2008年起,360安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)。此外,NSA长期“偷窥”及收集通信行业存储的大量个人信息及行业关键数据,导致全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,其公民身份、财产、家庭住址、甚至通话录音等数据面临恶意采集、非法滥用、跨境流出的严重威胁。多国受攻击,我国是重点攻击目标之一美国国家安全局(NSA)隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA针对全球发起大规模网络攻击,我国就是NSA的重点攻击目标之一。2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄露NSA大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA应用的网络武器的样本,NSA大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。长期以来,为达到美国政府情报收集目的,NSA针对全球发起大规模网络攻击,我国就是NSA的重点攻击目标之一,NSA对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家表示,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”根据NSA机密文档中描述的FOXACID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。美国国安局的网络攻击手法有哪些?360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建APT高级威胁研究实验室,发现NSA针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据比对,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法如下:QUANTUM(量子)攻击系统QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一。NSA利用美国处于全球网络系统核心地位,通过先进技术手段对网络信号进行监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现一系列数据分析与利用能力。FOXACID(酸狐狸)0Day漏洞攻击平台QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。Validator(验证器)后门Validator(验证器)是FOXACID项目的主要后门程序之一,一般用于NSA的初步入侵,然后再植入更复杂的木马程序,比如UNITEDRAKE(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。UNITEDRAKE(联合耙)后门系统UNITEDRAKE(联合耙)是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端。隐私无处藏身
2022年4月14日
其他

判了!为跨境赌博团伙“洗钱”43亿元 14人获刑

文章来源:湖北网警巡查执法3月23日,宜昌市公安局通报,广东汇卡商务服务有限公司涉嫌帮助网络犯罪活动罪被宜都市人民法院一审判决,“沐融”“helloepay”“迈虎”三个非法第四方支付平台持有人张某某、白某某、尹某某分别被判有期徒刑10年、7年和6年,其余11名涉案人员分别被判处有期徒刑10个月至2年3个月不等。该团伙为跨境赌博团伙“洗钱”43亿元。2020年初,宜都市公安局根据公安部推送的线索,摧毁了以郭某为首的贩卖对公账户犯罪团伙。案件侦办过程中,民警发现郭某跟福建安溪白某某有对公账户非法交易的线索。经过深挖,发现白某某不仅有收购对公账户的非法行为,而且还存在搭建第四方支付平台,为境外跨境赌博团伙非法“洗钱”的行为,其犯罪组织成员遍布全国多地。在宜昌市公安局反诈中心的支持下,宜都市公安局成立“白某某”专案组,多警种“一体化”合成作战,50余名干警分赴福建安溪、江苏徐州、北京、广州、上海、河南郑州、厦门等地,抓获白某某、张某某、尹某某等10余名犯罪嫌疑人,扣押电脑32台、手机40余部、银行卡100余张,扣押、冻结资金近3500万元。2019年以来,张某某、白某某、尹某某等人高薪聘请第三方支付公司技术人员为其搭建“沐融”“helloepay”“迈虎”等第四方支付平台供境外人员操纵,为跨境赌博等违法犯罪活动提供资金通道。期间,广东汇卡第三方支付公司副总裁刘某某向控制“沐融”第四方支付平台的张某某提供3687个商户号,与“helloepay”和尹某某控制的“迈虎”第四方支付平台对接,帮助境外违法人员收付非法资金43.14亿元。该案是坚决清理整治第四方支付等涉赌资金流转通道的典型案例。近年来,宜昌市公安局持续严打跨境赌博违法犯罪,通过“一体化”作战实战练兵,做实“研交办督结”,“七打战法”紧盯重点案件,深挖彻查、精准打击,坚决斩断跨境赌博犯罪生态链条,彻底摧毁跨境赌博集团在境内招赌吸金网络,最大限度挤压跨境赌博犯罪空间,推动打击治理电信网络诈骗工作有力有序开展。博爱星律师事务所,三叶草刑事团队负责人,庄志叶律师(国际公认反洗钱师CAMS)认为,打击“洗钱”行为是打击跨境网络赌博犯罪的一个极其重要的抓手。一、广义上的洗钱罪包括洗钱罪、掩饰隐瞒犯罪所得罪、帮信罪等根据《刑法》第一百九十一条的规定,洗钱罪是指为毒品、黑社会性质组织、恐怖活动、走私、贪污贿赂、破坏金融管制秩序、金融诈骗七类犯罪,掩饰隐瞒资金来源和性质的犯罪。目前刑法对洗钱的上游犯罪还有所限制,但是包括美国、欧盟等主要经济体都不限制洗钱罪的上游犯罪,国际组织FATA也在致力于推动中国洗钱罪的范围扩大。洗钱罪的扩大有利于严厉打击偷逃税款、非法资金出境、电信诈骗、网络赌博等犯罪行为。目前来看,如果不能认定上游犯罪的性质,刑法还可以适用掩饰、隐瞒犯罪所得罪和帮信罪。根据刑法第三百一十二条的规定,掩饰、隐瞒犯罪所得、犯罪所得收益罪是指,明知是犯罪所得及其产生的收益而予以窝藏、转移、收购、代为销售或者以其他方法掩饰、隐瞒的。量刑是三年以下,情节严重的是三到七年。帮信罪,是指明知他人利用信息网络实施犯罪,为其犯罪提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助,情节严重的行为。量刑为三年以下。二、第三方支付平台、第四方支付平台都可能涉嫌构成广义的洗钱罪。目前人民币出入境实施外汇管制,每人每年只能转换5万元美金。但是对于一些急需将巨额资金出境的人来说,5万元额度远远不够,对出境赌博的赌客来说肯定也不够。从湖北宜昌的案件通告来看,广东汇卡商务有限公司等公司非法收购和提供对公账户、成立“沐融”、“helloepay”“迈虎”等非法第四方支付平台,为境外跨境赌博团伙提供非法资金渠道,为赌客提供资金结算业务,这些行为都已经构成广义的洗钱罪了。三、提供支付业务的平台公司如何防范洗钱法律风险?庄志叶律师认为,从洗钱罪、掩饰隐瞒犯罪所得罪、帮信罪的犯罪构成要件来看,均需要行为人在主观上明知(知道或者应当知道)提供支付结算业务的平台公司可以帮助跨境赌博团伙洗钱。这种“明知”的故意就体现在是否做到了洗钱风险防范,是否放任这种风险的存在,包括有无获得人民银行颁发的《支付业务许可证》,有无建立客户识别系统(KYC,知道你的客户),有无遵守相关的监管制度(人民银行已经将“非银行”支付机构纳入反洗钱监管),有无建立反洗钱合规体系,有无按照规定报送可疑交易报告,有无违反支付清算管理规定等等。支付平台公司如果不能履行、不认真履行反洗钱义务,建立完善的合规体系,可能面临冻结资金账户、吊销支付许可证、巨额反洗钱罚款的行政处罚,也有可能面临案例中,公司平台管理人员可能面临的失去自由的刑事处罚。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*美国国安局最强大互联网攻击工具曝光!*大好前途毁于一旦,“95后”大学生充当网络赌博平台代理被判刑*Conti勒索软件团伙“内讧”
2022年4月13日
其他

国际货运巨头因勒索软件攻击紧急关闭全球业务系统

文章来源:搜航2022年2月22日,全球知名货运美国上市公司Expeditors康捷空在官网发布公告表示,Expeditors目前正在处理由于有针对性的网络攻击而导致的全球系统停机。Expeditors表示,正在与全球网络安全专家合作,以应对这一情况。我们的全球运营将在整个事件中受到影响,目前正在紧急解决这一问题。随着我们评估和稳定全球系统环境的安全性,且正在实施备份程序,在此期间,系统可能不可用。随着情况的发展,将发送进一步通知。据了解,Expeditors在2月20日确定其受到了有针对性的网络攻击。在发现这一情况后,该公司在全球范围内关闭了大部分操作系统,以进行整个全球系统环境的安全管理。尽管Expeditors并未明确提及攻击事件的性质,但这很可能是一波勒索软件攻击。因为先关闭全球运营体系、再利用备份实现系统恢复,属于网络遭到加密锁定后的典型恢复流程。Expeditors表示,情况在不断变化,其正在与全球网络安全专家合作来应对这一情况。在系统关闭期间,Expeditors开展业务的能力将受到限制,包括但不限于安排货运或管理客户货物的海关和配送活动。Expeditors还表示:确保系统的安全性,最大限度地减少对客户的影响,以及为客户提供及时准确的信息是我们的最高优先事项。我们正在进行彻底地调查,以确保我们的系统在平行轨道上迅速、安全地恢复,并与我们的运营商和服务提供商评估如何减轻此次事件对客户的影响。由于这一过程还处于早期阶段,我们无法提供任何关于何时可以投入正常运营的具体预测,但我们会在能够自信地做到这一点时提供相关情况的定期更新。Expeditors指出,其正在承担与网络攻击有关的费用,以调查和补救此事,并预计未来将继续承担此类费用。根据其业务关闭的时间长短,此次网络攻击的影响可能会对其业务、收入、运营结果及声誉产生重大不利影响。Expeditors表示,在处理这一重大事件的过程中,将提供进一步通知。Expeditors公司年收入约为100亿美元,在全球350个地点拥有18000多名员工,为客户提供关键物流解决方案。这家企业的服务项目涵盖供应链、仓储与配送、运输、海关及合规事务等。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*上海,黑客修改充值数据1元变88万,90后黑客潜逃七年近日终自首*黑客利用Github漏洞伪装成Linus称将发布“元宇宙系统”*黑客称入侵了白俄罗斯国营铁路系统网络
2022年4月12日
其他

江苏网警捣毁人脸解封犯罪团伙 购买1万余套人脸视频用于QQ解封

文章来源:山外的鸭子哥事实证明当下各类人脸识别存在严重的安全隐患,当用户提交人脸识别时可能会被保存泄露再用于非法用途。而部分互联网公司对此类验证似乎也存在技术问题,非活体验证而使用录制的人脸视频竟然也可以通过检测。江苏网警日前公布某侵犯公民个人信息的犯罪团伙
2022年4月12日
其他

NVIDIA RTX 30显卡挖矿被100%破解?其实是恶意软件

Unlocker”得到广泛关注,据说可以全自动破解、算力几乎翻番、不损坏硬件,甚至发生了作者疑似跑路的闹剧。那么,这个工具真的这么神?经过分析发现,这个破解工具,其实就是个病毒,或者说是个恶意软件。
2022年4月11日
其他

黑客入侵交易平台“捞”走百万货款,江苏南通警方三省追击抓获“网络硕鼠”

文章来源:紫牛新闻高超的计算机技术傍身,不去当“程序猿”,却黑到购物转移资金;为了赚高额佣金,把自己的银行卡提供给犯罪分子“洗钱”。近日,如皋市公安局九华中心派出所成功破获一起利用黑客技术侵入计算机信息系统并非法转移资金案,抓获犯罪嫌疑人9名,其中破坏计算机信息系统2人,掩饰、隐瞒犯罪所得7人,成功切断网络诈骗犯罪资金流,追回80万元赃款。平台被“黑”,转走103万元“103万啊!现在这些买酒的人来找我要货或者退钱,但我们平台压根没有发布这些交易。”2022年1月6日上午,九华中心派出所接到该镇冯某某的报警。原来,冯某某搭建了一个易购平台,便于买卖酒类产品的人进行交易,并且各自都有账户。近两天连续多个买家联系平台,声称已付款却迟迟未收到货。疑惑的冯某某在平台内查询发现,一段时间内突然冒出100多条关于茅台和五粮液的交易信息,正是这些信息导致100多人付款购买,而冯某某对此完全不知情,这次交易的货款累计103万余元全部被一个账户收走。交易平台到底发生了什么,以至于收款账户变成他人账户,转走了100多万的货款?据冯某某介绍,经过他核实,这些交易信息并不是自己公司或者工作人员发布的,并且交易信息也是虚假的。民警立刻意识到这可能是一起黑客入侵计算机系统案件,随即展开调查。快侦快破,截获80万元赃款根据被害人提供的相关线索,如皋警方多警种联手展开侦查,在追溯资金流、对转账银行卡进行深度研判的同时,顺着平台被黑客攻击后留下的网络痕迹,抽丝剥茧查明了黑客身份和帮助其“洗钱”的共犯。容不得耽搁,如皋警方遂组织警力前往湖南、广东、重庆三省实施抓捕。根据前期研判经营情况,及在当地警方支持下,进行了数日的蹲守、摸排,初步掌握了几名嫌疑人的活动情况,随即开展抓捕行动,成功抓获了掩饰、隐瞒犯罪所得的杨某某、刘某某等7名犯罪嫌疑人。但是,抓捕组抓获破坏计算机信息系统嫌疑人时,并不顺利。在重庆,警方顺藤摸瓜,抓获了“委托”操作系统的雷某某,根据雷某供述,其受李某某的指使,专门租用服务器来非法操作系统。另一边,抓捕民警迅速赶赴李某某在广东汕头的暂住地,却发现李某某并未在家,只有其父亲一人在家。案件主犯还没落网。会不会已经打草惊蛇?案件一度进退两难。民警没有放弃,坚定信心,经过深度研判,连夜蹲守,终于将李某某抓获。目前,如皋警方成功抓获涉嫌破坏计算机信息系统的雷某、李某某2名犯罪嫌疑人,涉嫌掩饰、隐瞒犯罪所得的杨某某、刘某某等7名犯罪嫌疑人,及时截获80万元赃款。高利诱惑,走上犯罪道路审查过程中,犯罪嫌疑人雷某交代,其与李某某都有操作计算机系统的相关技术。为了来钱快,他们发现某些交易平台后台存在漏洞,便在这些平台上添加低于市场价格的交易链接,再把收款账户修改,诱骗受害人“上钩”进行交易付款。自以为在屏幕后的操作“不为人知”,却忽略了“天网恢恢,疏而不漏”。而掩饰、隐瞒犯罪所得的杨某某、刘某某等7名犯罪嫌疑人交代,他们与“上家”在网上认识,为了5%-10%的高额佣金,不惜出卖自己的银行卡账户信息,按“上家”要求取现,实则帮助犯罪。博爱星三叶草团队
2022年4月11日
其他

工信部:重拳推进“打猫”“断卡” 全力整治电信网络诈骗

文章来源:经济参考报2022年3月31日,如何进一步加强信息通信行业防范治理电信网络诈骗?工信部网络安全管理局相关负责人在接受记者专访时表示,当前新型诈骗手法层出不穷,各类即时通信工具、社交网站等成为诈骗的主渠道。工信部高度重视全行业系统推进电信网络诈骗防范治理工作,将深入推进“断卡2.0”、“打猫”、互联网反诈等专项行动,持续完善信息通信行业反诈大平台能力,进一步构建长效治理机制。整体对抗
2022年4月9日
其他

谷歌也拦不住!谷歌MFA验证拦不住这类网络钓鱼攻击

文章来源:安全圈一种新型的网络钓鱼攻击却可以绕过MFA,攻击者利用VNC屏幕共享系,让目标用户直接在攻击者控制的服务器上登录其帐户,因此可绕过MFA。众所周知,网络钓鱼攻击最有效的防护措施是,在电子邮件账户上部署多因素身份验证
2022年4月9日
其他

涉案资金近百亿!安徽警方破获跨境网络赌博案

文章来源:央视新闻客户端近日,安徽省池州市东至县公安局破获一起跨境赌博案件,抓获犯罪嫌疑人14名,依法冻结涉案资金5000余万元,涉案资金流水近100亿元。前段时间,警方调查发现,国内互联网上多个赌博网站的线索均指向同一个赌博集团。民警立即对该赌博集团展开进一步调查。经过缜密侦查,警方认定该赌博集团旗下共运营有5个赌博网站,实际运营地点在菲律宾,网站会员人数总计高达20余万人。近3年的赌资充值款接近100亿元人民币。安徽省东至县公安局民警
2022年4月7日
其他

两家企业因开发 QQ 自动抢红包软件被判赔偿腾讯公司 70 万元

万元。杭州铁路运输法院审理认为,百豪公司、古馨公司通过提供损害腾讯公司、消费者及社会公共利益的服务而获利,构成不正当竞争,判决停止侵权,登报消除影响,百豪公司赔偿腾讯公司损失(含合理费用)70
2022年4月6日
其他

开普勒安全团队涉嫌诈骗?星轨武器库早已停止提供大陆使用?

文章来源:安全圈最近,我们接到安全圈粉丝的投稿,了解到关于开普勒安全团队的星轨武器库可能涉嫌诈骗等问题,遂联系了相关人员,进行了采访。采访之前,安全圈先和大家介绍一下开普勒安全团队此软件的介绍——来自于开普勒安全团队工作人员。以下为采访内容您好,您最初是如何了解到这个软件并进行购买的呢?X:是在一次无意的浏览网站时偶然刷到的,抱着支持的态度,我花了1600元购买了终身职业版,想看一下这个软件实际的使用效果,并且是抱着如果使用途中有任何问题可以给它提提建议的态度来购买的。您什么时候发现账号被封的呢?我2月份买的,吵完之后一直也没用,后来不了了之了。今天有人提到这个,我登陆了下,才发现早被封了,号都不存在了。您大概是什么时候感觉到自己被诈骗了呢?第二天就感觉到了。购买的第二天,客服就让我提供使用星轨漏洞库的范围,说是怀疑我用作实战用途要封禁账号。当时我就很疑惑,不讲任何证据直接进行账号封禁?仅仅因为我在聊天中提到了vpn就要进行封禁处理,甚至说要依法想公安机关报警处理。法律说不允许用VPN,那我连说VPN这个词的权利都没有了吗?您身边有跟您遇到相似情况的人吗?有发现别的问题吗?有的,我们会有交流群,发现不止我一个人遇到了这种情况。并且经过一些调查发现,开普勒安全团队这个软件自2021年9月就不再提供给大陆地区用户使用了。并且有人翻出了去年的聊天记录发给我。一个软件在去年9月就不再提供给大陆用户使用,却在今年2月毫不避讳的收取会员费,着实让人怀疑。以上内容是安全圈对投稿人员进行的采访内容,不代表安全圈个人观点,瑾为提醒,希望今后不再有类似情况发生。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*涉案资金近百亿!安徽警方破获跨境网络赌博案*2345被锤:
2022年4月5日
其他

周杰伦的“无聊猿”NFT被盗,黑客获利54万美元

Labs完成了4.5亿美元融资,达到40亿美元估值,由A16z领投,并成为圈内最大的NFT潮牌。但随着“无聊猿”NFT的价值越来越高,黑客也就盯上了这个领域。据悉,就在数日前,就有黑客趁着
2022年4月4日
其他

涉案金额过亿!上海公布首例虚拟货币传销案,相关监管持续加码

文章来源:华夏时报来源:上海市公安局3月15日,记者从上海市公安局获悉,本市侦破首例利用虚拟货币实施网络传销犯罪的案件,抓获犯罪嫌疑人10余名,涉案金额1亿余元。警方历经6个月缜密侦查,在北京、上海、海南、陕西、四川等多个省市开展集中收网。记者注意到,随着比特币等虚拟货币价格的暴涨暴跌,越来越多的人开始关注虚拟货币,与此同时,虚拟货币相关的非法集资、诈骗、传销、洗钱等违法犯罪活动也跟风而上,严重危害人民群众财产安全。对此,北京市京师律师事务所数字经济法律事务部执行主任孟博律师向《华夏时报》记者表示,对于新事物,广大投资者要保持理性,不要被所谓的暴利迷惑,切忌盲目投机,以免落入不法分子利用信息不对称所设置的各类陷阱。发展“会员”6万余个据介绍,上海市局经侦总队在工作中发现某网络平台对外声称可提供虚拟币投资增值服务,并设置了名目繁多的入会奖励,以此大肆招揽会员,有从事组织、领导传销活动的嫌疑,总队即会同杨浦公安分局成立联合专案组开展立案侦查。警方经过侦查发现,该网络平台系2020年6月开设成立,服务器架设于境外,由犯罪嫌疑人牟某实际控制。牟某通过设立某区块链技术公司,内部组建技术、讲师、推广、客服、提现审核等5个团队,通过该平台以推广区块链技术和提供虚拟货币增值服务为名,以承诺高额静态收益和发展下线复式计酬为诱饵,吸引用户加入。操作过程中,平台会员需购买大量虚拟货币,再将其兑换为该平台发行的所谓代币,以此缴纳入门费成为平台会员。同时,平台设置了名目繁多的直推奖、间推奖等动态收益和团队收益等返利奖励类别,诱导会员不断发展下线,由此不断扩大组织规模。举例来说,用户先通过上线邀请码完成平台的登陆注册,在充值至少1000个平台代币的入门费后,即可享受一定比例的静态收益。然而,平台会员所能获得的最大奖励并不在此,而在于推荐下线获取的返利。根据平台规则,每推荐一名新用户,即可从平台获得该用户的直推奖励,若下线用户继续发展下线,还将获得间接推荐奖励。另平台会员可根据下线客户累计缴纳币数提升会员等级,享受10%至100%不等的团队管理奖励。该平台存续期间累计发展会员账户6万余个,层级关系达72层,涉案金额1亿余元。警方进一步调查发现,该犯罪团伙内部分工明确,层级架构明晰。为获取用户信任,牟某组织周某等5名数据讲师组建宣讲团队,通过网络课程、线下宣讲等形式,大肆宣传所谓区块链技术和虚拟货币增值前景。同时,平台组建宣传推广团队,专门通过组织线下酒会、社区推广、建立群聊等形式,吸引潜在用户缴纳会员费,并诱导其不断发展新会员加入。记者了解到,目前,法院已对该案依法作出一审判决。根据相关法律法规规定,传销组织内部参与传销活动人员在30人以上且层级在3级以上的,应当对组织者、领导者追究刑事责任。上海警方已提请公安部对涉嫌犯罪的传销参与人员,在全国范围内发起“云端行动”,开展跨省打击。虚拟货币监管持续加码根据欧科云链链上天眼Pro2.0数据统计,截至2022年2月,国内涉虚拟货币案件数量已累计超过7000起,关联涉案人数达1630万,涉案金额高达3300亿人民币。涉加密资产的犯罪活动成为金融领域的重点监管对象。公安部在1月14日召开的新闻发布会上也指出,在全国公安机关开展“净网2021”专项行动工作中,针对虚拟货币洗钱新通道,破获相关案件259起,共收缴虚拟货币价值110亿余元。对此,欧科云链研究院高级研究员孙宇林向本报记者表示,随着加密资产在全球范围内迅速发展,各主流国家在金融资产框架下对加密资产交易所和银行加密资产风险审慎管理已成为重点领域。加密资产由于匿名性和去中心化特性容易被应用于网络赌博、毒品交易、洗钱、诈骗以及恐怖主义活动融资等犯罪活动,并对已有金融秩序造成冲击。事实上,我国有关部门对虚拟货币的监管持续加码,相关政策也紧密出台。2月24日,最高人民法院发布《关于修改〈最高人民法院关于审理非法集资刑事案件具体应用法律若干问题的解释〉的决定》,虚拟币交易被纳入新型非法吸收资金的行为方式。今年两会期间,最高人民检察院检察长张军在十三届全国人大五次会议上作最高检工作报告时表示,“依法惩治涉虚拟货币、网贷平台等新型金融犯罪。日前,银保监会也发布了关于防范以“元宇宙”名义进行非法集资的风险提示,称有的不法分子号称所发虚拟币为未来“元宇宙通行货币”,诱导公众购买投资。此类“虚拟货币”往往是不法分子自发的空气币,主要通过操纵价格、设置提现门槛等幕后手段非法获利。那么,普通群众应该如何避免落入虚拟货币陷阱?孙宇林表示,投资任何领域都要学习基础逻辑,了解项目的盈利模式、资金来源是否合规,以防受骗。如果不慎遭遇相关骗局,应第一时间整理并保存好对方的地址、交易哈希等关键链上数据,有了这些信息可以通过欧科云链链上天眼查询资金流向,连同链下被骗的相关证据一并提交给警方,可以降低警方办案时的侦查难度,提高追回资产的概率。易观分析金融行业高级分析师苏筱芮也向本报记者表示,利用虚拟货币实施网络犯罪层出不穷,一是因为犯罪分子存在不被发现的侥幸心理,二是通过互联网实施相关犯罪行为较为隐蔽,比较难以在事前进行监测。“对待这类诈骗活动,普通群众首先要识别运营方的真实身份,对于资金类业务而言,不去触碰非持牌机构;二是避免贪小便宜的心理,为了所谓的“羊毛”铤而走险,将个人身份信息、账户信息置于险境;三是避免侥幸心理,应当多了解、多关注类似的诈骗案件动态。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*18人被判刑!湖南湘潭特大网络赌博案尘埃落定*别惹黄仁勋!英伟达遭网络攻击后,反手就把黑客黑了*“颜值测试”黑客软件盗取超8000万条个人信息
2022年4月3日
其他

涉案资金近百亿!安徽警方破获跨境网络赌博案

文章来源:央视新闻客户端近日,安徽省池州市东至县公安局破获一起跨境赌博案件,抓获犯罪嫌疑人14名,依法冻结涉案资金5000余万元,涉案资金流水近100亿元。前段时间,警方调查发现,国内互联网上多个赌博网站的线索均指向同一个赌博集团。民警立即对该赌博集团展开进一步调查。经过缜密侦查,警方认定该赌博集团旗下共运营有5个赌博网站,实际运营地点在菲律宾,网站会员人数总计高达20余万人。近3年的赌资充值款接近100亿元人民币。安徽省东至县公安局民警
2022年4月2日
其他

Apache Spark命令注入漏洞安全风险通告

文件进行解压,存在任意命令注入的风险。成功利用此漏洞可实现任意命令执行。目前,此漏洞细节已在互联网上流传。鉴于此漏洞细节已公开,建议客户尽快做好自查及防护。奇安信CERT已成功复现Apache
2022年4月2日
其他

不少WordPress网站被注入恶意脚本 对乌克兰网站发起DDoS攻击

网站被入侵使用这个脚本,针对十个网站进行分布式拒绝服务(DDoS)攻击。这些网站包括乌克兰政府机构、智囊团、乌克兰国际军团的招募网站、金融网站和其他亲乌克兰的网站。当加载时,JavaScript
2022年4月1日
其他

2345被锤: 杀掉进程依然读取密码等敏感信息

文章来源:安全圈央视新闻频道日前报道部分浏览器读取用户剪切板信息,某浏览器甚至在未开启的情况下仍然后台读取数据。央视新闻频道报道称:随着《个人信息保护法》的实施,加强个人信息保护、拒绝个人隐私在互联网上裸奔已经有法可依。但仍然有不少用户觉得自己处于
2022年4月1日
其他

央视新闻:两成网民遭遇个人信息泄露,如何整治数据安全“重灾区”?

文章来源:央视新闻2022年3月15日,中国信息通信研究院日前发布的《中国信息消费发展态势报告》显示,在消费群体方面,我国网民规模持续扩大突破十亿。《报告》同时也提示警惕数据安全、个人信息泄露等风险。个人信息保护法实施以来,甘肃、江苏等地公安机关就已破获多起侵犯公民个人信息犯罪的案件。甘肃省灵台县公安局不久前刚刚打掉一个全链条网上购销公民个人信息的犯罪团伙。犯罪嫌疑人闫某某和胡某某利用经营店铺,骗取用户身份信息和手机号,非法注册各类网络账号,这些网络账号最终都落入“网上号商”的犯罪团伙手中。警方发现这两名嫌疑人背后还隐藏着一个犯罪团伙。今年2月到3月,专案组转战重庆、四川、云南,抓获7名侵犯公民个人信息犯罪团伙成员。该团伙从2019年起组建微信群非法买卖公民个人信息,他们利用通信业务代理商身份,以赠送礼品、话费等方式为诱饵,骗取用户个人信息后注册各类网络账号,以每个账号3元至20元价格出售,非法获利近十万元。江苏警方近日也破获一个贩卖公民个人信息的犯罪团伙。该团伙主要贩卖股民和学生的信息,他们把个人信息称作“料子”。“股民料子”包括炒股者姓名、手机号、交易所等信息;“学生料子”则包含家长姓名、电话、孩子就读学校等。“料子”还分手拨料子和AI料子。手拨料子通过人工拨打,确认过真实性和可靠性。AI料子则是嫌疑人通过软件随机生成的电话号码,没有其他身份信息。经审查,从2018年至今,该团伙贩卖公民个人信息20余万条,获利20余万元。中国互联网络信息中心《第49次中国互联网络发展状况统计报告》显示,截至2021年12月,有22.1%的网民遭遇个人信息泄露。公安机关提醒广大群众不要点击、使用来源不明的链接、网站、手机APP,更不能将短信验证码提供给他人,严防信息泄露。部分手机APP后台监视用户随着个人信息保护法的实施,加强个人信息保护,拒绝个人隐私在互联网上“裸奔”已经有法可依。但仍有不少用户觉得自己处在手机APP的监视下。很多网友都有过这种经历,在网上看了某个物品或输入一个关键词,很快就会收到手机APP推送的相关广告或信息。这是怎么回事呢?在一家网络安全机构,技术人员用检测工具对两款手机浏览器收集用户信息行为进行了测试。技术人员复制了一个模拟的银行账号密码,尽管此时并没有使用浏览器,但检测工具却在浏览器调用的一段程序中发现了那个银行账号密码。网络安全工程师
2022年3月31日
其他

快速清洁 APP 要慎用,银行木马可能藏身其中

已经开始在官方应用程序商店中进行有效的覆盖和积极的分发。”“此外,它具有一个非常详细和模块化的引擎,可以随意使用无障碍服务,这在未来可以提供非常先进的能力,如
2022年3月31日
其他

黑吃黑!黑客通过推送虚假恶意软件从同行手中窃取信息

文章来源:Zicheng虽然针对普通用户的黑客更加常见,但黑客试图欺骗并攻击其他同行的行为也并不少见。一些缺乏经验或者粗心大意的黑客往往不能很快识别黑客论坛上的欺骗性工具,最终导致上当受骗。据Bleeping
2022年3月31日
其他

OpenSea用户受攻击损失1300万黑客借钓鱼电邮套取用户资料

文章来源:indiatoday全球最大NFT市场OpenSea在美国东岸时间2月19日公布至少32名用户遭受钓鱼电邮攻击,损失总值约$171万美元(约$1,330万港)的NFT(非同质代币)。先前OpenSea于官方网站贴出告示,指正在调查传闻中针对OpenSea的钓鱼电邮攻击,并要求用户不要点击连到opensea.io以外的连接。OpenSea联合创始人兼CEO
2022年3月30日
其他

300 美元就能“盗走”一辆车,这些车主要小心了

文章来源:CSDN如今,随着科技的进步,汽车的解锁方式也不局限于原始的机械钥匙解锁了,许多新的解锁方式出现,比如遥控钥匙解锁、手机解锁、无钥匙解锁等等。无钥匙解锁的出现,具有革命性的意义,车钥匙的存在感不断降低。无论是手机解锁,还是遥控钥匙解锁,都需要拿出实物进行操作,而有了无钥匙,车主只需要把车钥匙带在身上,碰一下车门把手上的感应区,就能直接开启车门。但这种解锁方式也并非十全十美。近日,研究人员披露了一个影响部分本田汽车的
2022年3月30日
其他

河南周口警方破获一起特大网络赌博案 涉案资金1.2亿

文章来源:网易新闻近日,河南周口市公安局经济开发区分局成功侦破一起特大网络赌博案,涉案资金1.2亿余元。2021年11月15日,周口市公安局经济开发区分局接到市民赵先生报案称:发现该辖区居民马某某在一个“皇冠”QQ赌博网站上参与网络赌博,输了不少钱,希望公安机关立案侦查,抓获犯罪团伙,为社会铲除毒瘤。接到举报线索后,周口市公安局经济开发区分局民警立即开展调查工作。民警在对“皇冠”QQ赌博群开展调查工作时,发现该群仍在活跃进行网络赌博中。包括马某某在内的数百人被拉入多个“皇冠”QQ群内,通过QQ转账、微信转账等方式参与网络赌博。民警对资金流进行分析后,发现涉赌资金日均流水数十万元,近半年涉赌资金流量高达1.2亿元人民币。面对网络赌博犯罪取证难、查证难等实际情况,办案民警夜以继日、加班加点,围绕“人员链、技术链、资金链”展开全方位案情分析和调查取证工作。经深度分析研判,筛查统计出重点涉赌人员和疑似参赌人员260余人,平台客服QQ账号18个,并逐步摸清了主要犯罪嫌疑人藏匿在广州市某个小区。分局向市公安局、省公安厅汇报后,两级领导非常重视,要求务必及时打掉该网络赌博犯罪团伙。2022年1月5日,在河南省公安厅、周口市公安局领导的统筹指挥下,办案民警奔赴广州市开展抓捕。2022年1月7日经摸排分析、蹲点守候终于在广州市天河区某小区内将正在电脑前招揽、操控他人在“皇冠”QQ赌博群内进行赌博的李某儒、钟某杰抓获,现场扣押开设赌博群的作案工具电脑三台、手机十部。经现场突审,于当天晚上将“皇冠”QQ赌博群的主要合伙人李某炜抓获,当场查扣赌资113万元人民币。据犯罪嫌疑人李某炜供述,自己无固定职业,为了牟利,在网络上先后购买了“蓝蝶”、“大黄蜂”等转账软件,并绑定“皇冠”QQ群,然后拉拢赌客进入“皇冠”QQ群参与网络赌博,根据“加拿大2.0”(后升级为“加拿大2.8”)的开奖结果论输赢,并把赌资通过微信、银行卡转给李某炜等人,李某炜等人从中获利。为了拉拢更多的赌客在“皇冠”QQ赌博群里参与赌博,获得更多的非法利益,李某炜等人先后组织李某儒、钟某杰等多人帮其24小时关注“皇冠”QQ赌博群,并协助往群里拉人,先后拉拢400余人在“皇冠”QQ赌博群里参与网络赌博。此案利用了现代化的网络通讯平台,参赌人员众多,涉及面极广、危害性极大。其影响及危害范围,不但涉及到全国各地甚至可达到网络覆盖范围的社会各个角落。本案的成功破获,不仅仅是摧毁了一个犯罪团伙,更是狠狠打击了同类犯罪,同时也对所有利用网络的各种犯罪敲响了警钟:网络绝对不是法外之地!目前,本案还在进一步侦办中。(记者
2022年3月30日
其他

揭秘:乌克兰如何在俄乌冲突中保护关基网络安全?

乌克兰网安体系能力大幅提高在此期间,偶尔也出现过几波强度极高的网络攻击。乌克兰国家安全和国防委员会副秘书、网络警察前负责人Serhii
2022年3月29日
其他

因私开 IDC 大带宽业务,6 人被判:犯职务侵占罪、违法所得 603 万元

文章来源:云头条向某某,男,1980年出生,大学文化,经商喻某某,男,1982年出生,大专文化,经商陈某某,男,1983年出生,大学文化,务工陈某2,女,1974年出生,大专文化,务工钟某,男,1981年出生,大学文化,务工刘某,男,1977年出生,大学文化,务工一审查明事实钟某、刘某、陈某2均系中国电信股份有限公司株洲分公司(以下简称“电信公司株洲分公司”)的员工,三人负责公司的IDC业务。钟某的工作职责是负责IDC业务的接通和维护等。刘某的工作职责是负责机房中IDC业务客户服务器的规划、放置、服务器网络故障维修等。陈某2的工作职责是负责IDC客户的业务受理、签约及IDC客户业务流量分析与收入预测等。陈某某系中国电信股份有限公司湖南分公司(以下简称“湖南省电信公司”)的员工,工作职责是负责信息安全、IDC业务的开通以及IDC业务端口的稽查等。2016年年底至2020年2月期间,钟某伙同刘某、陈某某、陈某2未经电信公司株洲分公司及湖南省电信公司的同意,为喻某某、向某某私开大带宽的IDC业务。具体犯罪事实如下:2016年年底,喻某某在明知钟某没有开通大带宽IDC业务权限的情况下,接受钟某为其私开大带宽IDC业务端口,因陈某某负责IDC业务的开通及端口稽查、陈某2负责IDC业务的受理及流量数据分析,其二人害怕私开端口被公司发现,故找到陈某某、陈某2,让其二人一起加入,陈某某、陈某2表示同意,具体分工为钟某利用其2016年之前在负责此项工作中掌握的未被湖南省电信公司更改的交换机管理密码开通端口,陈某某负责在湖南省电信公司对端口进行巡查时提前告知钟某,不向领导报告钟某私开端口的行为,陈某2为钟某隐瞒其私开端口的行为。因刘某经常出入机房,钟某怕刘某发现其私开端口,2018年5月,钟某主动告诉刘某其帮喻某某私开了端口,并且表示分给刘某好处,并让刘某不要举报其私开端口的行为,刘某表示同意。2016年年底至2019年1月,喻某某通过钟某等人为其私开端口共获利5137300元,刘某加入以后,2018年5月至2019年1月期间,喻某某等人通过私开端口获利2852900元,其中钟某分得1998000元,陈某某分得1641000元,陈某2分得1170000元,刘某分得161000元。2019年3月底,向某某找到钟某、刘某,在明知钟某没有开通大带宽IDC业务权限的情况下,让二人为其私开大带宽IDC业务端口,钟某、刘某表示同意,具体分工为钟某负责用其在IDC业务维护工作中获知的管理密码现场开通端口,刘某负责安排向某某的服务器放入电信公司株洲分公司的机房,向某某负责在外承接IDC业务。2019年10月,陈某某加入,负责在湖南省电信公司对端口进行巡查时提前告知钟某,不向领导报告钟某私开端口的行为。2019年3月至2020年2月,向某某通过钟某等人为其私开端口共获利893715.63元,西安明赋云计算有限公司另尚有219545元未支付给向某某,陈某某加入以后,2019年10月至2020年2月期间,向某某等人通过私开端口获利613752.17元,其中钟某分得426001元,刘某分得288091元,陈某某分得160105元。另查明:钟某涉案金额为6250560.63元,违法所得为2424001元;向某某涉案金额为1113260.63元,违法所得为19518.63元;喻某某涉案金额为5137300元,违法所得为167300元;陈某某涉案金额为5751052.17元,违法所得为1801105元;刘某涉案金额为3966160.63元,违法所得为449091元;陈某2涉案金额为5137300元,违法所得为1170000元。钟某被侦查机关抓获归案后如实供述了其所犯罪行,并协助侦查机关抓捕向某某,且自愿认罪认罚,已退赔被害单位830000元。向某某系被侦查机关抓获归案,已退赔被害单位19520元,并获得了被害单位的谅解,但庭审中未能如实供述其所犯罪行。喻某某系侦查机关电话通知后主动投案,归案后如实供述了其所犯罪行,已退70万元由侦查机关扣押在案,获得了被害单位的谅解,且自愿认罪认罚。陈某某系侦查机关电话通知后主动投案,归案后如实供述了其所犯罪行,已退赔被害单位181万元并获得了谅解,且自愿认罪认罚。刘某系侦查机关电话通知后主动投案,归案后如实供述了其所犯罪行,已退赔被害单位778500元并获得了谅解,且自愿认罪认罚。陈某2系侦查机关电话通知后主动投案,归案后如实供述了其所犯罪行,已退赔被害单位117万元并获得了谅解,且自愿认罪认罚。案发后,西安明赋云计算有限公司直接向被害单位支付了40万元,用于清偿涉案219545元。法院裁定:喻某某、向某某伙同钟某、刘某、陈某某、陈某2并利用钟某、刘某、陈某某、陈某2的职务之便,将被害单位电信公司株洲分公司的财物非法占为己有,数额巨大,其行为均已构成职务侵占罪。根据从旧兼从轻的刑法原则,对各被告人均依法适用《中华人民共和国刑法修正案(十一)》第二十九条之规定。钟某、喻某某、陈某某、刘某、陈某2共同故意实施第一起犯罪事实,是共同犯罪,钟某、喻某某起主要作用,系主犯,应当按照其所组织的、参与的全部犯罪处罚。陈某某、刘某、陈某2起次要作用,系从犯,依法从轻处罚。钟某、向某某、刘某、陈某某共同故意实施第二起犯罪事实,是共同犯罪,钟某、向某某、刘某起主要作用,系主犯,应当按照其所组织的、参与的全部犯罪处罚。陈某某起次要作用,系从犯,依法从轻处罚。钟某归案后协助侦查机关抓捕向某某,有立功表现,依法从轻处罚。钟某被抓获归案后能如实供述自己所犯罪行,是坦白,依法从轻处罚。喻某某、陈某某、刘某、陈某2经侦查机关电话通知后主动投案并如实供述其所犯罪行,是自首,均依法减轻处罚。钟某、喻某某、陈某某、刘某、陈某2均自愿认罪认罚,均依法从宽处理。钟某部分退赔被害单位,可酌情从轻处罚。向某某、喻某某、陈某某、刘某、陈某2均退赔了被害单位损失并取得其谅解,可酌情从轻处罚。据此,判决如下:一、钟某犯职务侵占罪,判处有期徒刑三年六个月,并处罚金六万五千元;二、向某某犯职务侵占罪,判处有期徒刑三年,并处罚金六万元;三、喻某某犯职务侵占罪,判处有期徒刑二年四个月,并处罚金五万元;四、陈某某犯职务侵占罪,判处有期徒刑二年,并处罚金四万元;五、刘某犯职务侵占罪,判处有期徒刑一年十个月,并处罚金三万五千元;六、陈某2犯职务侵占罪,判处有期徒刑一年七个月,并处罚金三万元;七、对钟某的违法所得2424001元(已退缴830000元)、向某某的违法所得19518.63元(已全部退缴)、喻某某的违法所得167300元(已全部退缴)、陈某某的违法所得1801105元(已全部退缴)、刘某的违法所得449091元(已全部退缴)、陈某2的违法所得1170000元(已全部退缴)予以追缴,退赔被害单位中国电信股份有限公司株洲分公司。二审:驳回上诉,维持原判。
2022年3月29日
其他

突发!中国联通等两家中国电信公司被迫停止运营!

文章来源:环球网当地时间3月17日,美国联邦通信委员会(FCC)表示,已开始撤销中国联通美洲公司和太平洋网络公司及其全资子公司ComNet在美国提供电信服务的授权。与此同时,美国商务部长吉娜·雷蒙多当天宣布,已向多家在美提供通信服务的中企发出传票。美国联邦通信委员会对两家在美国运营的中国电信公司采取行动FCC在官网发布的声明中声称,“促进国家安全是委员会公共利益责任的组成部分,今天的行动旨在保护国家的电信基础设施免受潜在的安全威胁。”美国联邦通信委员会
2022年3月28日
其他

关键供应商被黑!丰田汽车无奈关停日本所有工厂

文章来源:BleepingComputer网络攻击导致关键供应商出现系统故障,丰田公司被迫宣布暂停日本14家工厂内28条生产线,这将令公司月减产约13000辆汽车;丰田公司一直以“准时制”精益制造法的超级高效著称,但这在当下已然成为软肋,没有安全保障能力,它所接入的网络环境或许随时会被恶意攻击颠覆。日本汽车制造巨头丰田公司宣布暂停汽车生产业务。造成此次停产的原因,是其重要零部件供应商小岛工业(Kojima
2022年3月28日
其他

外交部:美方所谓的“清洁网络”是“黑客帝国”为自己披上的“隐身衣”

文章来源:法治日报不久前,中国网络安全企业360公司发布了《网络战序幕:美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》报告。近日,360公司完整披露了报告中提及的NSA针对中国境内目标的代表性网络武器——量子攻击平台的技术特点。“我注意到相关报告。”在3月24日外交部例行记者会上,发言人汪文斌介绍说,这个报告披露的内容显示,量子攻击是美国国家安全局针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术。美方可以利用这一技术,对世界各国访问推特、油管、亚马逊等美国网站的所有互联网用户发起网络攻击,中国的社交软件也是攻击目标。这意味着无论你是谁,无论你在世界哪个角落,只要你使用网络社交平台,背后都可能有个“老大”在盯着你。汪文斌说:近年来,美方宣称构建所谓的“清洁网络”,酝酿成立所谓“未来互联网联盟”,以提升网络安全防范能力为由同多国加强网络安全合作。这次360公司的报告指出,许多与美国有合作的国家同样也是美国网络攻击的目标。此前曝出的“脏盒”“棱镜门”“怒角计划”“电幕行动”等美国网络监控和攻击内幕也表明,连美国的盟友、伙伴都在美国的严密监控之列。可见,所谓的“清洁网络”不过是美方为方便其全球监控窃密摆下的“迷魂阵”,是“黑客帝国”为自己披上的“隐身衣”。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*刚刚,重磅官宣:中兴回归!*黑客泄露了
2022年3月28日
其他

刚刚,重磅官宣:中兴回归!

文章来源:通信圈今日早间,据深交所公告,中兴通讯股份有限公司拟披露重大事项,公司股票于2022年3月23日开市起临时停牌。中兴称,此次公布的内容有关
2022年3月27日
其他

黑客泄露了 190GB 的三星数据和源代码!

文章来源:云头条Lapsus$数据勒索团伙今天泄露了一大批机密数据,该组织声称这批数据来自韩国电子巨头三星。不到一周前,Lapsus$发布了从英伟达窃取的1TB数据当中的一个20GB大小的文档压缩包。团伙拿三星数据泄露打趣该勒索团伙在今天早些时候发布的一封勒索信中拿三星数据打趣,所附的截图中显示了三星软件中的C/C++指令。Lapsus$在吊足关注者的胃口后不久,发布了描述即将泄密的声明,称含有闯入后获取的“机密的三星源代码”。1.安装在三星的信任区(TrustZone)环境中的每个可信任小程序(TA)的源代码,这些小程序用于执行敏感的操作(比如硬件加密、二进制加密和访问控制)2.所有生物特征识别解锁操作的算法3.所有最新三星设备的引导加载程序源代码4.来自高通的机密源代码5.三星激活服务器的源代码6.用于授权和验证三星帐户的技术的完整源代码,包括AP
2022年3月27日
其他

黑客入侵电商平台隔空盗走73万!湖北武汉警方海量检索千里缉拿

文章来源:武汉广播电视台刚上线才三天的网购平台,遭到黑客入侵,一番看似天衣无缝的操作后,转走账户73万。接警后,武汉市公安局洪山分局立即成立专班,经过近两个月的调查,在15万条电子记录中反复甄别,最终锁定黑客行踪。近日,警方分赴福建龙岩、厦门抓获5人,初步追回损失40余万。今年以来,武汉网警深入开展“净网2022”“雷火2022”专项行动,先后破获“入侵计算机信息系统”“帮助网络信息犯罪”等各类网络犯罪案件322起,有力地打击了犯罪分子嚣张气焰。奇怪!73万从第三方支付平台被转走2021年12月24日,武汉的气温降至零下,罗先生(化名)的心情也降至了冰点。作为本地一家网购平台的负责人,刚刚上线三天的平台,工作人员慌慌张张告诉他,存在第三方支付平台账户的73万,余额竟然变成了零。他急忙来到珞南街派出所报案,进门第一句话就是我的钱没了。难道第三方支付平台不安全?为了弄清楚到底是怎么回事,洪山网警开始介入调查。“据我们调查,这家平台是在一家网络虚拟服务器上搭建的,同时使用的第三方支付系统,网站和支付系统有相关协议,在这个框架内进行金融结算。”洪山网警王清华介绍道。民警深入调查后发现,该电商平台在建设之初,根本没有意识到网络安全防护的重要性,后台程序的漏洞给黑客提供了可乘之机。黑客入侵电商平台系统后台,植入病毒程序,拿到数据库管理权限,随意更改会员积分,而这些积分又能通过第三方支付平台提现,黑客只要动动手指,平台方的资金池便可源源不断“外漏”。漏洞是堵住了,但要追回损失,首先得知道是谁干的,黑客入侵数据库后,将其篡改数据的痕迹抹除得一干二净。“用通俗的话来讲,数据库好比一座仓库,无人值守更谈不上有出入登记记录,黑客盗窃完后还将‘脚印’打扫得干干净净,这对于我们是第一项考验。”王清华说。图:民警在调查取证中(罗维舟摄)吃惊!嫌疑人竟然是三名在校大学生为了找出犯罪嫌疑人,洪山警方组成了多警种合成作战专班,一方面调查资金走向,一方面对系统数据库进行分析。据了解,该电商平台注册会员达20多万人,只有通过对案发前三天的登录IP进行排查,才有可能找出幕后黑手,民警首先需要面对的是15万条数据库电子记录。接下来,专案组分成六个小组,花了三天三夜的时间,对15万条电子记录进行了分析,并将六个小组的结论进行整合,最终将重点锁定在了200余条可疑的IP地址上。“虽然有点像大海捞针,但这是我们唯一破案的希望。”王清华笑着说。时间在流逝,但随着案件的深入调查,“黑客”的真面目在一点一点浮出水面。在这200多个IP地址中,他们为了故意掩盖身份,进行了IP跳转,国内国外来回跑,但这也恰恰更显可疑,最终在洪山网警的不懈努力下,锁定了嫌疑人,并掌握了这群黑客的具体作案时间及过程。“我们发现嫌疑人在12月21日至22日期间就已经完成入侵,在23日晚7点至10点分别入侵四次,将73万分批盗走。”网警介绍。更令人吃惊的是,嫌疑人张某某、赖某某、曾某竟然都是福建某高校的在校大学生。图:民警将嫌疑人押回武汉(王清华摄)痛心!民警抓捕时他们正在元宵节团圆为了尽快为企业挽回损失,民警决定乘着元宵节前赶往福建龙岩实施抓捕。2月14日中午,由武汉公安局网安支队、洪山分局网安大队、珞南派出所和组成的合成作战专班一行8人南下福建,在龙岩警方的大力支持下,经过周密部署,决定15日晚收网。“当天下午,我们来到嫌疑人曾某住的村子,因为当天是元宵节,非常热闹,但村民对外来客也有些好奇,为了不打草惊蛇,我们决定蹲守。”民警回忆。当蹲守民警确定曾某在家时,远在80公里外的另一个抓捕小组也发现了张某某和赖某某的踪迹,他俩正在一家奶茶店消费。一声令下,三人同时落网,此时的曾某一家刚吃完元宵节团圆饭。图:专案组回程路上(王清华摄)面对民警讯问,三人一开始避重就轻,但在证据面前三人最终不得不承认犯罪事实。据张某某和赖某某交代,他们觉得将这笔巨款直接转入自己的银行卡不安全,需要找个“洗钱”团伙,于是在2021年12月23日当晚,邀约专业干“洗钱”的卢某某、张某,在一家酒店内现场交易,卢某和余某抽成40%。2月21日,卢某和余某二人在福建厦门落网。据了解,张某某、曾某涉嫌非法控制计算机系统罪、盗窃罪;赖某某涉嫌盗窃罪;卢某某、张某涉嫌掩饰隐瞒犯罪所得罪被警方依法刑拘。目前警方已追回被盗赃款40余万元,案件正在进一步办理中。网警王清华也参与了此次南下抓捕任务,在办理这起案件中,他深感痛心,这些嫌疑人都处在弱冠年华,本应该有大好的前程,但在巨额利益面前没有把持住自己,酿成大错。“在和曾某父亲交谈时得知,其父一直觉得儿子孝顺,为他骄傲,在曾父50岁生日的时候,曾某还购买了一辆宝马汽车当作给父亲的生日礼物,完全没有想到这些都是违法所得,可气可叹。”王清华说。在采访的最后,民警给出了一组有趣且心酸的数据,在福建抓捕的三个日夜里,警方八人一共吃了6餐泡面、2餐拌面和一顿烧烤,回程的路上他们无比想念派出所食堂的宵夜。图:民警在福建办案期间吃泡面(王清华摄)博爱星三叶草刑事团队徐昊律师说:不管是平台代码的漏洞,还是服务器的安全管理漏洞,都有可能成为犯罪分子实施犯罪的途径,所以商家一定要提高网络安全防护的意识。网络态势下的盗窃相比较传统盗窃而言,没有物理资产的概念,因为网络中呈现的都是虚拟数字,犯罪分子用同样的操作步骤,就很有可能是极大的犯罪金额。本案的嫌疑人都是在校学生,一念之差犯下大错,面对如此之高的涉案金额,一旦事实清楚、证据充分,那么嫌疑人最高有可能被判处十年以上的有期徒刑。天网恢恢、疏而不漏,徐昊律师希望广大信息安全爱好者都能够洁身自好,不要被利益蒙蔽了良知,而走上不归路。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*上海,黑客修改充值数据1元变88万,90后黑客潜逃七年近日终自首*黑客称入侵了白俄罗斯国营铁路系统网络
2022年3月26日
其他

Conti勒索软件团伙“内讧” 分享诸多内部聊天记录

勒索软件团伙于周五在其官方网站上发布了一条激进的亲俄信息后,该团队中的一名成员(据信是乌克兰人)泄露了该团伙的内部聊天记录。这条公开的亲俄信息似乎让
2022年3月25日
其他

美国国安局最强大互联网攻击工具曝光!

文章来源:人民日报国际继公开披露美国国家安全局(NSA)针对全球发起长达十余年的攻击活动后,3月22日,360政企安全集团再次发布技术报告,完整揭露了NSA针对中国境内目标所使用的代表性网络武器——量子(Quantum)攻击平台。量子攻击是NSA针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术。NSA利用量子攻击技术持续对世界各国访问脸书、推特、优兔、亚马逊等所有互联网用户发起网络攻击。据360报告分析,遭NSA窃取的数据包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等。这种攻击是无差别的,除中国以外,很多美国盟友和与美有合作的国家也是NSA网络攻击的目标。量子攻击主要针对国家级网络通信进行中间劫持,以实施漏洞利用、通信操控、情报窃取等一系列复杂网络攻击。量子攻击可以劫持全世界任意地区任意网上用户的正常网页浏览流量,进行零日(0day)漏洞利用攻击并远程植入后门程序。360云端安全大脑对量子攻击平台进行了长期的跟踪研究,现已发现其包含的9种先进网络攻击能力模块。NSA为了监控全球互联网目标,制定了众多的作战计划,相关计划涉及的具体任务会通过量子攻击平台实施。NSA的全球化无差别入侵行径,离不开庞大复杂的网络武器平台支持。360安全报告针对量子攻击系统的应用场景和攻击实施过程进行技术分析,并结合发现的真实案例,全面印证了NSA针对全球互联网用户实施大规模无差别网络攻击的详细情况,也引发了进一步思考:一、NSA网络武器攻击已完全实现了工程化、自动化。二、为应对网络战,美国政府充分利用一切先进技术和网络资源。三、美国的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。四、美国的网络战战略,或不仅限于网络窃密。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*大好前途毁于一旦,“95后”大学生充当网络赌博平台代理被判刑*因插件存在漏洞!超200万个WordPress网站被强制更新*在豆瓣截图竟会标记你身份?聊聊盲水印那点事
2022年3月25日
其他

因插件存在漏洞!超200万个WordPress网站被强制更新

补丁。版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*妇科手术室成直播现场
2022年3月24日
其他

大好前途毁于一旦,“95后”大学生充当网络赌博平台代理被判刑

文章来源:三穗县人民法院“走上这条路是我自己法律意识太淡薄了,我作为一个大学生,没有认真去了解法律,才会走上违法犯罪的道路,希望我能作为一个反面教材来警示大家……,无论赌博还是拉人赌博都是违法犯罪,害人害己”,这是来自被告人蒲某某在庭审中的最后陈述。近日,三穗法院以开设赌场罪判处了被告人蒲某某有期徒刑三年,缓刑三年,并处罚金人民币5000元。据悉,被告人蒲某某出生于1995年,从小成绩优秀,2014年以优异的成绩考上某大学。在偶然中,经他人介绍了解到网络赌博平台网站,并在网站上参与赌博。在知道做网站代理可以获取提成后,从2018年11月8日开始,被告人蒲某某注册成为“亚博”网络赌博平台的代理,并通过创建“上海交通大学交流群”微信群发展黄某某、盘某某等人成为会员在“亚博”网络赌博平台上参与赌博。经统计,其在担任代理期间发展的会员参赌资金达157185.81元,从中获利40736元。法院经过审理认为,被告人蒲某某以营利为目的,担任赌博网站代理并参与赌博网站利润分成,情节严重,其行为已构成开设赌场罪。鉴于被告人归案后如实供述其犯罪事实,并自愿签署认罪认罚具结书,且其家属代为退回违法所得,故对其从轻处罚。综合蒲某某的犯罪事实、性质、情节以及对社会的危害程度,遂作出如上判决。法官说法:根据《中华人民共和国刑法》规定,开设赌场的,处三年以下有期徒刑、拘役或者管制,并处罚金;情节严重的,处三年以上十年以下有期徒刑,并处罚金。司法解释规定,以营利为目的,在计算机网络上建立赌博网站,或者为赌博网站担任代理,接收投注的,属于刑法第三百零三条规定的“开设赌场”。上述案件警醒我们,赌博违法,十赌九输。本案被告人本是一名优秀的大学毕业生,将有美好的前程,但却因参与网络赌博输钱,为挽回损失、获取利润,充当赌博网站代理,最终走上了犯罪的道路。借用被告人的最后陈述“无论赌博还是拉人赌博都是违法犯罪,害人害己”。博爱星三叶草团队
2022年3月24日
其他

伊朗TunnelVision组织利用Log4j漏洞部署勒索软件

信标,指向“microsoft-updateserver[.]cf”。攻击者在最近的攻击中主要使用第二个有效载荷,它似乎是公开可用的PowerShell
2022年3月23日
其他

在豆瓣截图竟会标记你身份?聊聊盲水印那点事

文章来源:太平洋电脑网最近,豆瓣App截图暗含水印的新闻,绷紧了很多人的神经。有网友发现,在豆瓣App中截图,当中竟然隐藏着肉眼难以识别的水印,水印的内容则是截图者的UID等信息!这意味着,在豆瓣App中截屏,根据水印很容易就可以追查到截屏者的某层身份。对此,豆瓣回应称,这是豆瓣小组的防搬运机制。豆瓣解释,豆瓣小组长开启了内容防搬运设置后,在对小组内容进行截图时,截图上将自动生成经加密的截图用户
2022年3月23日
其他

Meta因隐私案赔付九千万美元

使用专有的“Like”按钮来跟踪用户访问第三方网站时——无论他们是否实际使用该按钮——违反了联邦窃听法,以及然后据称将这些浏览历史记录到配置文件中,以便将信息出售给广告商。根据提议的和解条款,在
2022年3月22日
其他

警企联动打击网络黑产!2021年YY直播协助警方抓获犯罪嫌疑人百余名

文章来源:央广网近日,一封来自江苏省常州市公安局刑警支队的感谢信,邮递到了YY直播法务中心。信中对YY直播在协助侦破‘暗雷’支付网络盗窃专案中所给予的大力支持表达了肯定与感谢。YY直播法务中心运营安全负责人粟伟表示:近年来网络黑产呈现专业化、产业化、链条化和跨平台化的发展趋势。各种电信诈骗手段和场景层出不穷。YY直播充分利用平台优势,协同多方资源,重拳打击网络灰黑产。2021年,YY直播与公安部门积极配合,联动打击各类黑产和电信诈骗,成功破获案件23起,共抓获犯罪嫌疑人106人。警企联动捣毁“暗雷”诈骗团伙事件源于2020年10月,YY直播接到用户投诉称,原本想充值“后宫直播APP”会员,却不知不觉向陌生人的账户充值了YY币。YY直播立即展开数据研判,确定用户是遭遇了网络诈骗,于是将线索报送至用户所在地公安机关。常州市反诈骗中心与高新区公安分局组成专案组,侦查发现该团伙通过流量推广、直播介绍、交友聊天等方式诱骗被害人下载色情直播APP,然后以“一元充会员”的虚假支付链接对被害人实施“暗雷”诈骗。在案件侦破过程中,YY直播法务、风控、客服、技术等部门与常州市公安局密切合作,持续跟进打击,在短时间内成功捣毁了这个以色情APP会员“一元购”为噱头进行“暗雷”诈骗的犯罪团伙。抓获犯罪嫌疑人18名,涉及受害人达200余名,涉案金额10万余元。案件侦破后,常州市公安局刑警支队特意给YY直播写来了感谢信,信上说:“当前电信网络诈骗违法犯罪形势严峻复杂,严重危害群众利益。贵公司积极发挥社会责任,在我局侦办的‘暗雷’支付网络盗窃专案中,贵公司的法务中心、业务公共技术部业务风控组、客服中心账号安全组、内容安全中心等提供了大量的数据支撑和技术支持,在打击破案方面,给予了大力支持。特向贵公司表示衷心的感谢!”重拳出击,打击电信网络诈骗在互联网技术快速发展且与人们生活全面融合的时代背景下,电信网络诈骗手法层出不穷,技术不断迭代更新。诈骗分子以冒充客服、冒充物流、充值刷单、网络兼职等手段实施网络诈骗,大量赃款通过电商平台、游戏平台以及其它互联网平台进行流转。面对诈骗与反诈骗对抗全面升级的严峻形势,YY直播安全团队调动多个部门协同,共同发力,不断升级安全防范和电信诈骗案件的处理机制。在防范电信网络诈骗过程中,YY直播把针对未成年人的诈骗案件作为重点案件分析研判,2021年联动各地公安局破获多起诈骗未成年人案件,抓获涉嫌诈骗未成年人的犯罪嫌疑人32人。2021年1月,YY安全团队根据公司被诈骗客服投诉情况分析发现有犯罪团伙以赠送游戏道具、皮肤的方式多次诈骗未成年人。安全团队遂对所有未成年人被诈骗案例进行汇总分析,并将相关数据和信息同步广州市公安局刑侦支队。通过对犯罪线索的分析研判,2021年7月,广州警方“全链条”打掉该诈骗团伙,先后在广东、河南等地抓获犯罪嫌疑人28人,缴获作案手机150余部,电脑11台,涉及300多宗案件,累计案值达数百万元。“这个案子破了以后,我们收到了一名小学生的手写感谢信,一方面觉得暖心,一方面感觉在防诈反诈的工作上有了更多的责任”一位YY直播客服说道。严打严控,打击破坏平台生态案件在重拳打击电信诈骗案件的同时,YY直播安全团队结合平台风控系统数据研判发现,有犯罪分子在YY平台上实施诈骗、盗窃、敲诈平台主播和用户的案件。为此,YY直播立刻启动“反制”方案,利用大数据跟踪锁定犯罪线索的同时与全国各地公安机关合作,先后破获该类案件12起,抓获犯罪嫌疑人55人,有力保障了平台清朗、健康的直播生态。2021年1月,YY直播发现有犯罪团伙通过网络游戏魔兽世界引流,以付费组队刷副本、包刷稀有游戏装备为诱饵,在YY语音中诱骗事主用电脑鼠标点击被伪装成微信群二维码的木马程序文件。该文件会致使被害人电脑系统感染木马病毒,然后犯罪嫌疑人通过远程控制被害人感染病毒的电脑,窃取被害人电脑内的游戏金币。2021年3月,YY直播与广州市公安局刑侦支队积极配合联动,多地同时行动,在吉林辽源、广东湛江成功将该非法控制计算机信息系统、提供非法控制计算机信息系统程序的8名犯罪嫌疑人抓获。在成功破获该案的基础上,后YY直播又配合黑龙江鹤岗市抓获4名在魔兽世界游戏中诈骗嫌疑人。多措并举筑牢平台反诈防御体系在防诈反诈的工作上,YY直播多管齐下。在线上持续加大技术侧投入,不断升级平台防诈反诈专属系统“风盾”,在配合警方破获诈骗类案件中,该系统多次发挥积极作用,自2020年11月至今,系统帮助被欺诈用户挽回损失1056.31万元,通过系统判断为风险交易而被拦截的有4000多万元,构建起了高效的线上反诈数字防御体系。在线下平台将原有的“反诈小组”升级为“安全团队”内部组织安全、风控、支付、内容安全、客服等多个团队全方位防御、打击网络黑产;一方面不增加产品侧防诈反诈引导,通过直播公告,交易提示等方式引导、提醒消费者注意防范电信诈骗;另一方面联合多个机构、组织开展防诈反诈专题直播,普及防诈反诈知识,修筑起坚实的攻防堡垒。YY直播法务中心负责人高静表示:“通过平台多方面努力,到2021年底,网络黑产利用YY直播实施诈骗和洗钱案件数量和金额明显下降,YY直播以多项有力举措保证了用户的消费安全,娱乐安全,营造了更加清朗的网络空间。”版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。祝愿每一位读者生活愉快!谢谢!推荐阅读*俄罗斯联邦储蓄银行、国防数据库数据遭
2022年3月22日
其他

警方连续摧毁电诈“黑灰产”犯罪团伙,半月之内刷卡洗钱金额竟达千万

文章来源:平安江津近日,重庆南岸警方接连摧毁两个电信网络诈骗“黑灰产”犯罪团伙,抓获犯罪嫌疑人19名,查获GOIP设备一台、笔记本电脑三台、涉案电话卡29张、押涉案银行卡20余张,POS机6台,两起案件涉案资金总额合计达1300余万。
2022年3月21日
其他

18人被判刑!湖南湘潭特大网络赌博案尘埃落定

文章来源:中国长安网近日,从湖南省湘潭市雨湖区人民法院传来消息:2020年11月由湘潭市公安局移送审查起诉的“209网络赌博案”,18名被告人全部被认定犯罪,被判处8年到1年不等有期徒刑,并处罚金、没收违法犯罪所得。历经一年,案件尘埃落定,主办民警丁旻昊掩饰不住内心的激动,“总算判了,我们的努力没有白费!”主动出击,拆开网络赌博“盲盒”2020年2月,湘潭警方在工作中发现:从2019年开始,有大量的湘潭网友在一个叫“永顺棋牌”的App上以“斗牛”“跑得快”等方式赌博。经初步调查,这款App自面世以来利用手机、QQ群、微信群在全国推广发展,涉及地域主要是湘潭、长沙、浏阳,涉案人达数万人,涉案资金数千万元。案情重大,2020年3月24日,经省厅批准,湘潭市公安局成立了以党委副书记、副局长杨笠新为组长,由刑侦支队牵头,网技、法制、巡特警等相关部门协同作战的专案组。“网络赌博虽然看不见赌场、赌资甚至赌徒,但它和传统的赌博犯罪在本质上并没有什么区别,都是利用人性的弱点,坑骗钱财,牟取暴利,对于这种新兴的犯罪现象必须坚决予以打击。”杨笠新说,湘潭公安秉持“防为主、防为上”的工作思路,主动发现案件线索,主动出击打击犯罪。但是,这起没有受害者报案的网络赌博大案,也给侦查工作带来了前所未有的难度。打蛇打七寸,挖树先挖根。侦查员对“永顺棋牌”App深入解析发现,其开发者为长沙库奇网络有限公司。这一关键性源头线索的查实,为案件的成功侦破奠定了基础。专案民警随即开展调查。经过近一个月的不懈努力,民警掌握了赌博团伙的基本情况,确定了邓某平、胡某等人有开设赌场的重大嫌疑。经查,赌博团伙包括了开发团队(App开发及维护)、金主老板(App的实际控制人)、盟主(一级代理)、财务(负责“上分”“下分”)、合伙人(根据拉人头数量可抽取利润)以及参赌者等角色,从而形成了一条完整的赌博犯罪链条。一网打尽,起获大量现金在案件侦办的过程中,民警发现,该赌博平台操控者十分警惕,此时正在更换新的App及服务器。为避免服务器数据的覆盖以及流失,专案组民警加大了侦办力度,在掌握了犯罪嫌疑人的落脚点之后,专案组随即集中收网。2020年4月15日,由杨笠新坐镇指挥部部署,刑侦支队支队长王梁指挥四个抓捕小组以雷霆之势在多个地点同时开展抓捕,当晚抓获涉案人员14人。“两个蛇皮袋,里面装的全是现金,足足有650多万。”当一路民警赶赴张家界对主犯之一邓某平实施抓捕时,搜查发现的一幕令民警印象深刻。邓某平为了逃避打击,一直在境外遥控指挥,后慑于警方的压力,于2020年5月13日主动回国投案。他供述,这些现金全是通过赌博平台赚取的利润,为避免被查,要求下级代理将分散钱转至多个帐户里,再让财务人员取现,送往他老家。通过审讯深挖、继续抓捕,至2020年9月14日,包括“金主”、技术人员、“盟主”、财务、合伙人及参赌者在内的20名犯罪嫌疑人全部到案,扣押银行卡135张,扣押电脑主机、手机共计70台。民警勘验、检查、提取、鉴定繁多的电子数据,以查明所有涉案嫌疑人在赌博团伙中的具体分工,并使每个人的涉案金额和后台的数据形成对应。“每天长时间伏案电脑前,几个月的时间,视力从1.5急剧下降至0.7和0.8。”民警丁旻昊说,由于不是专业财务人员,他们只能边学习边整理,压力非常大。类似传销,创业大学生成“犯罪帮凶”数据显示,“永顺棋牌”App自2019年10月底上线,到案发时不到半年的时间,参赌人数已达十余万人。短短几个月,犯罪团伙便攫取了巨额利润,为何来钱如此之快?平台是通过什么方式,能在短时间内吸引聚集大量人员进来参赌?永顺棋牌开设了“欢乐拼十”(斗牛)、“跑得快”、麻将等赌博形式。邓某平作为“大盟主”,其下属有多个棋牌盟主,再往下在全国发展了数十个盟主,盟主之下又设立若干级合伙人。“盟主”从邓某平手上购买“房卡”,下级从上级购买积分和点位,层层抽水获利。通过采用“拉人头”的传销模式,每一个参赌者都可通过“拉人头”成为合伙人参与利润分成,拉人越多赚得越多,参赌人数随之不断发展。邓某平的赚钱速度令人瞠目,至案发,警方共对邓某平扣押资金1300余万元,几个平台累计收缴赌资1727万余元,冻结资金56万余元。“我法律意识淡薄,这件事让我后悔死了。”作为库奇公司的法人代表,杜某川为自己见钱眼开懊悔不已。杜某川是某理工学院信息工程专业毕业生,2017年与人合伙成立库奇公司,主要从事信息技术外包业务。由于公司业务不景气,杜某川明知邓某平等人开发游戏程序是用于赌博获利,仍然承接了这项业务,收取了开发费、维护费等80余万元,却因此触犯了法律。2020年11月11日,警方对涉案的20名犯罪嫌疑人全部移送审查起诉。检察机关审查后,以涉嫌开设赌场罪对邓某平等17名被告人,以涉嫌掩饰、隐瞒犯罪所得罪对张某提起公诉;对犯罪情节较轻,认罪悔罪态度较好的王某等2名被告人相对不起诉。2022年1月27日,雨湖区人民法院判决:邓某平等17名被告人犯开设赌场罪,张某犯掩饰、隐瞒犯罪所得罪;判处被告人邓某平有期徒刑八年,并处罚金二百万元;判处被告人杜某川有期徒刑三年,并处罚金十万元;其余16名被告人被判处五年六个月至一年不等有期徒刑,并处罚金。俗话说十赌九输,一旦陷入泥潭便极难自拔,轻者家财散尽,重则妻离子散。本案中通过“拉人头”参与赌博获取提成的行为,同样属于违法行为,市民应提高警惕,切勿以身试法。湘潭公安将持续保持对网络赌博犯罪的严打高压态势,为营造风清气正的社会环境贡献公安力量。江苏博爱星律师事务所三叶草刑事团队庄志叶律师评论
2022年3月20日