上海一公司系统遭黑客入侵,顷刻间被盗730万元!警方72小时破案

2020-07-17 16:49:02 作者:李欢 来源:东方网 选稿:孙衍康

东方网记者李欢7月17日报道:近日,上海陆家嘴地区发生一起入侵公司网络系统实施盗窃的案件,损失高达730万余元。接报后,浦东警方迅速锁定嫌犯行踪,仅用72小时便成功抓获藏身全国各地的黑客、“卡农”等15名犯罪嫌疑人,冻结资金476万余元,缴获现金180万余元。

6月1日14时,浦东警方接到陆家嘴环路上一家公司报案称,5月30日至31日期间,该公司自主研发的“代付系统”遭到非法入侵,并向该公司所属银行账户发出汇款指令,先后向7个银行账户汇款共计人民币730万余元。案发后,警方高度重视,浦东公安分局反诈打击专班即会网安支队、陆家嘴公安处等相关单位成立专案组,开展案件侦查工作。

初步梳理受害公司情况后,警方发现,该公司支付操作的账户密码竟是系统默认密码,这让人大感意外。

“一般而言,涉及重要操作的账户密码会使用字母、数字、符号相互交叉构成的强密码,相对复杂。鉴于该公司过于简陋的防护措施,极有可能是有人破译了管理平台账密后,利用黑客攻击入侵系统。”浦东公安分局网安支队管理大队中队长申屠柳焱告诉东方网记者。

果然,在后续侦查中,警方在服务器后台日志中发现了外来入侵痕迹,共有国内外三个IP地址对“代付系统”进行入侵。黑客修改了验证操作,掌控了资金流转权限,随后发送代付指令,从账户中盗走730万余元钱款。

警方从资金流向入手,发现这730余万元被转至多个银行账户,其中190余万元在全国多地取现。随即循线追查,锁定实施“黑客”入侵的龙某某,以及金某某、张某、周某等负责网上洗钱的团伙成员行踪。6月5日,专案组在多地开展集中收网行动,先后抓获10名犯罪嫌疑人。

到案后,“黑客”龙某某交代自己系无业人员,但平日喜好网络技术。5月31日,一个名叫“张飞”的网友提供了一个受害公司的账号密码,请他对上传木马病毒控制网站。在成功登陆该公司“代付系统”后,龙某某向“张飞”提供了登陆系统客户端的“后门”,顷刻间将账户上钱款转出。

金某某等4人是本案提供账户并实施转款、取现的嫌疑人,俗称“卡农”。据其交代,其提供了多个私人银行账户给一个名叫“阿强”的人,用来接收赃款。5月31日,钱款到帐后,金某某取现190万元。从中抽取5万余元“好处费”,将余下的185万元现金藏匿,等候“阿强”的下一步指令。而犯罪嫌疑人张某、周某则表示,按照“阿强”的指令,将收到的钱款用于购买虚拟币,并通过网络转给了“阿强”。

“张飞”“阿强”是本案主犯。警方根据掌握的信息,再一次开展大规模排摸,最终锁定“阿强”、“张飞”及其他相关人员信息,于6月19日将主犯刘某某(“张飞”)等4名犯罪嫌疑人一举擒获。

目前,警方已在犯罪嫌疑人金某某父亲处缴获现金155万元,冻结资金476万余元。上述14人及金某某父亲共15名犯罪嫌疑人已被浦东警方抓获,案件正在进一步侦查中。

此外,案件侦办过程中,警方发现,受害公司网站并未在公安部门报备,后续公安部门还将对该企业相关违法行为予以处罚。

}