鏈接:上海破獲特大網(wǎng)絡盜竊系列案 黑客利用理財APP漏洞半天提現(xiàn)千萬
近日,上海市公安局徐匯分局成功偵破特大網(wǎng)絡盜竊系列案,先后抓獲近百名犯罪嫌疑人。
2017年2月27日,某金融信息服務有限公司發(fā)現(xiàn)其旗下一款APP軟件被多人利用黑客手段攻擊,半天時間內(nèi)即被非法提現(xiàn)人民幣1056萬元,遂向公安機關(guān)報案。
經(jīng)查,2月27日,一名嫌疑人利用APP平臺漏洞,使用黑客手段篡改APP充值過程中的請求金額數(shù)據(jù),導致平臺入賬金額異常,并迅速進行提現(xiàn)操作實施犯罪。作案得手后,該嫌疑人又通過互聯(lián)網(wǎng)傳授作案方法,致使該漏洞被大量傳播利用。至案發(fā),共有422個異常APP賬戶使用該方法進行惡意充值,其中269個提現(xiàn)成功。
案發(fā)后12小時,專案組明確了本案中實施第一起犯罪的嫌疑人趙某身份等信息,并于3月3日、4日在安徽將趙某、楊某、張某等3名主要犯罪嫌疑人抓獲。隨后偵查員逐步梳理明確了全國各地近百名涉案嫌疑人。
截至8月29日,專案組在上海、安徽、江蘇、甘肅、浙江、河南、河北、山東、廣東、廣西、黑龍江等地先后抓獲犯罪嫌疑人近百人,成功偵破該起涉及全國的利用網(wǎng)絡漏洞盜竊P2P金融企業(yè)的案件。
據(jù)徐匯公安分局相關(guān)人員介紹,本案屬于利用黑客手段進行網(wǎng)絡盜竊的案件,對此相關(guān)企業(yè)要注重網(wǎng)站系統(tǒng)安全等級提升,加強短期內(nèi)大額交易審核力度,一旦發(fā)現(xiàn)異常要及時報警。建議相關(guān)APP軟件開發(fā)企業(yè)可以委托專門的網(wǎng)絡安全性能測試公司進行內(nèi)部安全測試,測試過關(guān)后再推向市場。