国产乱人伦在线播放,99无码精品二区在线视频,最近在线更新8中文字幕免费,精品成人一区二区三区四区

您的位置:首頁 > 行業(yè) >

網(wǎng)絡(luò)黑灰產(chǎn)已近千億規(guī)模 個(gè)人信息泄露是黑灰產(chǎn)源頭

2018-10-09 10:03:49 來源: 中國青年報(bào)

在浙江義烏,一個(gè)小商家的老板剛剛上班,查看前一天的監(jiān)控視頻發(fā)現(xiàn),凌晨有人翻墻入室,但奇怪的是,店內(nèi)并沒有什么物品失竊。再仔細(xì)查看一

在浙江義烏,一個(gè)小商家的老板剛剛上班,查看前一天的監(jiān)控視頻發(fā)現(xiàn),凌晨有人翻墻入室,但奇怪的是,店內(nèi)并沒有什么物品失竊。再仔細(xì)查看一遍視頻,才發(fā)現(xiàn)這名偷偷潛入的神秘人操作了店內(nèi)的電腦就走了。

對于這種情況,商家也很疑惑,不知是否算是入室盜竊案,因此也就沒有報(bào)警。但沒過多長時(shí)間,這位小商家的交易記錄和訂單數(shù)據(jù)就出現(xiàn)在了“網(wǎng)絡(luò)黑市”里。

原來,神秘人在這位小商家的電腦上插入了一個(gè)經(jīng)過改造的U盤“Bad USB”,里面裝有可以封閉執(zhí)行的木馬病毒,將其拷貝到電腦后,神秘人可以遠(yuǎn)程控制這臺(tái)電腦,從而獲取商家的交易記錄和大量的用戶真實(shí)信息,甚至影響資金安全。而且,神秘人也可以將商家數(shù)據(jù)和個(gè)人信息轉(zhuǎn)手售賣給網(wǎng)絡(luò)詐騙組織,造成更多威脅。

此乃網(wǎng)絡(luò)黑灰產(chǎn)犯罪案的典型。所謂網(wǎng)絡(luò)黑灰產(chǎn),指的是電信詐騙、釣魚網(wǎng)站、木馬病毒、黑客勒索等利用網(wǎng)絡(luò)開展違法犯罪活動(dòng)的行為。稍有不同的是,“黑產(chǎn)”指的是直接觸犯國家法律的網(wǎng)絡(luò)犯罪,“灰產(chǎn)”則是游走在法律邊緣,往往為“黑產(chǎn)”提供輔助的爭議行為。

上述案例的背后,也隱現(xiàn)著當(dāng)前網(wǎng)絡(luò)黑灰產(chǎn)治理中的難點(diǎn)和痛點(diǎn):行為隱秘,用戶、商家很難注意到;分工明確,已經(jīng)形成產(chǎn)業(yè)鏈;涉及多方,但往往難以明確各方責(zé)任;安全威脅深遠(yuǎn),但現(xiàn)行法律難以消除……

網(wǎng)絡(luò)黑灰產(chǎn)已近千億規(guī)模

網(wǎng)絡(luò)黑灰產(chǎn)有多大的威脅?這個(gè)問題恐怕沒有絕對準(zhǔn)確的答案。

據(jù)南都大數(shù)據(jù)研究院等機(jī)構(gòu)發(fā)布的《2018網(wǎng)絡(luò)黑灰產(chǎn)治理研究報(bào)告》估算,2017年我國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模為450多億元,而黑灰產(chǎn)已達(dá)近千億元規(guī)模;全年因垃圾短信、詐騙信息、個(gè)人信息泄露等造成的經(jīng)濟(jì)損失估算達(dá)915億元,而且電信詐騙案每年以20%~30%的速度在增長。

該報(bào)告還指出,黑灰產(chǎn)共有四種類型:虛假賬號(hào)注冊等源頭性黑灰產(chǎn);用于進(jìn)行非法交易、交流的平臺(tái);木馬植入、釣魚網(wǎng)站、各類惡意軟件等;大多以惡意注冊、虛假認(rèn)證、盜號(hào)等形式實(shí)現(xiàn)的網(wǎng)絡(luò)黑賬號(hào)。

另據(jù)阿里安全歸零實(shí)驗(yàn)室統(tǒng)計(jì),2017年4月至12月共監(jiān)測到電信詐騙數(shù)十萬起,案發(fā)資金損失過億元,涉及受害人員數(shù)萬人,電信詐騙案件居高不下,規(guī)?;粩嗌?jí)。2018年,活躍的專業(yè)技術(shù)黑灰產(chǎn)平臺(tái)多達(dá)數(shù)百個(gè)。

雖然數(shù)額驚人,但許多人并不知道自己是如何被黑灰產(chǎn)盯上的。據(jù)阿里安全歸零實(shí)驗(yàn)室高級(jí)專家功夫介紹,網(wǎng)絡(luò)黑產(chǎn)人員經(jīng)常利用綽號(hào)“大菠蘿”的一種路由器偽裝成免費(fèi)WIFI,只要用戶連接就可以竊取個(gè)人信息,監(jiān)視用戶的瀏覽記錄;可同時(shí)管理十余張電話卡的“貓池”設(shè)備,經(jīng)常被用來在電商平臺(tái)上注冊垃圾賬戶“薅羊毛”;他們還經(jīng)常利用總成本不足百元的2G短信嗅探設(shè)備,獲取周邊任何人的短信內(nèi)容,從而盜刷信用卡。

而在這些設(shè)備背后,黑灰產(chǎn)已經(jīng)形成了分工明確的產(chǎn)業(yè)鏈。功夫以假冒公檢法的電信詐騙為例介紹:詐騙團(tuán)伙頭目建設(shè)窩點(diǎn)、招募詐騙成員后,會(huì)通過黑市購買一些用戶的個(gè)人信息;再由招募的一線話務(wù)員扮演電信運(yùn)營商和銀行,根據(jù)這些個(gè)人信息欺騙用戶;再由二三線話務(wù)員扮演公安、檢察人員,博取用戶信任,將錢款轉(zhuǎn)至指定的“安全賬戶”;最終由團(tuán)伙其他人在全國多個(gè)銀行網(wǎng)點(diǎn)幾乎同時(shí)取款。

“頭目詐騙成功后,大概能拿到59%左右的資金,一線騙子大概只能提5%,二線、三線騙子大概能提8%。”功夫表示,許多團(tuán)伙已經(jīng)分工非常細(xì)致,這給今后打擊黑灰產(chǎn)帶來了不小的挑戰(zhàn)。

個(gè)人信息泄露是黑灰產(chǎn)源頭

在電信詐騙等許多網(wǎng)絡(luò)黑灰產(chǎn)行為中,用戶的個(gè)人信息是源頭之一。功夫也告訴中國青年報(bào)·中青在線記者,作為網(wǎng)絡(luò)灰產(chǎn)的個(gè)人信息泄露,是許多違法犯罪行為發(fā)生的源頭,但無論是企業(yè)還是監(jiān)管部門,都很難完全治理好這個(gè)問題。

中國信息通信研究院在今年1月發(fā)布的《電信和互聯(lián)網(wǎng)用戶權(quán)益保護(hù)白皮書》提到,該院2017年上半年的調(diào)查數(shù)據(jù)顯示,電信和互聯(lián)網(wǎng)用戶的個(gè)人信息安全感知評(píng)分為6.5分,與2013年相比幾乎沒有提升。影響個(gè)人信息安全感知的最主要因素包括個(gè)人信息泄露、過度收集個(gè)人信息、未經(jīng)同意收集使用,其中近80%的用戶認(rèn)為隱私泄露嚴(yán)重,超過50%的用戶認(rèn)為應(yīng)用軟件“偷偷收集個(gè)人信息”。

中國信息通信研究院泰爾終端實(shí)驗(yàn)室信息安全部副主任寧華曾表示,如今個(gè)人信息保護(hù)出現(xiàn)了新的挑戰(zhàn):以往用戶感知到自己的隱私信息被泄露、利用需要一周甚至一個(gè)月,但現(xiàn)在可能只需要幾個(gè)小時(shí)就能感知到,隱私信息體現(xiàn)在了廣告、購物網(wǎng)站上;以往很多隱私信息是用戶主動(dòng)提供的,但如今很多用戶并未主動(dòng)提供的信息,也被商家或平臺(tái)收集、利用了。

針對個(gè)人信息保護(hù)的新挑戰(zhàn),公安等監(jiān)管部門也在努力。截至2017年12月20日,全國公安機(jī)關(guān)當(dāng)年累計(jì)偵破侵犯公民個(gè)人信息案件4911起,抓獲犯罪嫌疑人15463名,打掉涉案公司164個(gè)。但是,網(wǎng)絡(luò)黑灰產(chǎn)已經(jīng)在大量利用個(gè)人信息,開展電信詐騙等違法犯罪行為。

據(jù)功夫介紹,在各方打擊下,許多黑灰產(chǎn)人員所利用的隱私信息“四件套”(身份證、銀行卡、手機(jī)卡、銀行U盾)被逐漸查封,導(dǎo)致“四件套”的價(jià)格已經(jīng)從100多元上漲到1500元,但即便如此,黑灰產(chǎn)依然可以通過“暗網(wǎng)”的諸多渠道獲取大量用戶的隱私信息。

魔高一尺,道高一丈。功夫認(rèn)為,針對依然猖獗的黑灰產(chǎn)行為,還需要掌握技術(shù)的企業(yè)、平臺(tái),與公安等監(jiān)管部門協(xié)同治理。例如通過企業(yè)提供的大數(shù)據(jù)能力,幫助公安、電信運(yùn)營商建設(shè)統(tǒng)一的號(hào)碼識(shí)別平臺(tái),將詐騙號(hào)碼推送到每個(gè)用戶的手機(jī)上,避免被騙。

工信部網(wǎng)絡(luò)安全管理局網(wǎng)絡(luò)與數(shù)據(jù)安全管理處副處長袁春陽也曾表示,數(shù)據(jù)安全與個(gè)人信息保護(hù)問題涉及移動(dòng)互聯(lián)網(wǎng)的多個(gè)環(huán)節(jié),需要加強(qiáng)產(chǎn)業(yè)合作,強(qiáng)化協(xié)同安全,有關(guān)企業(yè)要切實(shí)履行主體安全責(zé)任,相關(guān)行業(yè)組織和安全廠商,要發(fā)揮組織和技術(shù)優(yōu)勢,健全完善行業(yè)自律和網(wǎng)絡(luò)安全協(xié)作機(jī)制,共筑網(wǎng)絡(luò)安全防線,共同提高網(wǎng)絡(luò)安全保障合力。

協(xié)同治理不能模糊責(zé)任

協(xié)同治理,是近年來討論網(wǎng)絡(luò)安全問題時(shí)經(jīng)常被許多人提及的一個(gè)關(guān)鍵詞。與之相伴而生的是,網(wǎng)絡(luò)安全涉事各方該如何承擔(dān)相應(yīng)責(zé)任?

“以前大家都講黑灰產(chǎn)治理要聯(lián)合起來做事情。這句話是非常正確的,但是聯(lián)合也容易變成沒有人負(fù)責(zé)。”阿里安全部資深總監(jiān)張玉東認(rèn)為,治理網(wǎng)絡(luò)黑灰產(chǎn)不能因協(xié)同治理而迷糊各方責(zé)任,應(yīng)該從問題根源入手,分析各方責(zé)任,相互督促各方解決問題。

張玉東分析,網(wǎng)絡(luò)黑灰產(chǎn)需一般會(huì)先通過手機(jī)號(hào)碼了解用戶隱私等基本情況;其次通過社交網(wǎng)絡(luò)、電話、短信等進(jìn)一步靠近用戶,騙取其信任,最后與用戶產(chǎn)生直接聯(lián)系,從而騙取信任實(shí)施詐騙。

根據(jù)這個(gè)流程,張玉東認(rèn)為電信運(yùn)營商、社交網(wǎng)絡(luò)平臺(tái)也應(yīng)該在治理黑灰產(chǎn)中承擔(dān)更大責(zé)任。他舉例稱,許多電信詐騙、釣魚網(wǎng)站詐騙都是誘騙用戶連接偽裝過的免費(fèi)WIFI,或攔截、嗅探短信來實(shí)現(xiàn)的。“如果運(yùn)營商這個(gè)問題不解決,永遠(yuǎn)有一個(gè)環(huán)節(jié)是可以造假的,這個(gè)問題就不能根治”。

另外,他也關(guān)注到更隱蔽但更大量的涉及用戶個(gè)人隱私的數(shù)據(jù)泄露。他呼吁,發(fā)揮網(wǎng)絡(luò)基礎(chǔ)設(shè)施作用的平臺(tái)級(jí)企業(yè)應(yīng)該率先示范,首先行動(dòng)起來,保護(hù)用戶數(shù)據(jù)和個(gè)人信息免遭泄露。“各家自掃門前雪,把自己的事先解決,這是第一步。”

不過,作為網(wǎng)絡(luò)安全從業(yè)者,他也明白當(dāng)前推動(dòng)企業(yè)投入大量成本去保護(hù)用戶數(shù)據(jù)和個(gè)人信息的挑戰(zhàn)。因此,他希望制度層面可以進(jìn)一步對企業(yè)在這方面的責(zé)任和投入作出要求。

360公司董事長兼CEO周鴻祎也曾向中國青年報(bào)·中青在線記者表示,個(gè)人信息保護(hù)是網(wǎng)絡(luò)安全法等法律的重點(diǎn)議題,但在具體執(zhí)行中還需要更多細(xì)則。尤其是針對掌握大量用戶數(shù)據(jù)的互聯(lián)網(wǎng)公司,他建議制度層面可以針對這類企業(yè)如何處理、轉(zhuǎn)賣、交換用戶數(shù)據(jù)作出更加詳細(xì)的規(guī)定,對企業(yè)收集、保存用戶數(shù)據(jù)也應(yīng)作出相應(yīng)規(guī)定,保證涉隱私數(shù)據(jù)不能明文存放,而是加密存儲(chǔ),以避免被人輕易利用。

觀韜中茂(上海)律師事務(wù)所合伙人王渝偉律師認(rèn)為,近年來頻頻發(fā)生的企業(yè)數(shù)據(jù)和個(gè)人信息泄露事件說明,一方面很多企業(yè)在技術(shù)和管理層面仍然不能達(dá)到法律法規(guī)的要求,對數(shù)據(jù)泄露仍然存在規(guī)避責(zé)任的僥幸心理,沒有切實(shí)履行作為個(gè)人信息控制者、網(wǎng)絡(luò)運(yùn)營者的義務(wù);另一方面也說明對個(gè)人信息泄露事件的責(zé)任主體的監(jiān)管和懲罰力度不到位,縱容了企業(yè)的僥幸心理。

“網(wǎng)絡(luò)安全和個(gè)人信息保護(hù)需要企業(yè)和政府的共同努力來構(gòu)造,制定完善規(guī)則,并且貫徹執(zhí)行,這肯定是首先要考慮的。”王渝偉呼吁,無論是監(jiān)管機(jī)構(gòu)還是具體企業(yè),都要真正行動(dòng)起來。

關(guān)鍵詞: 源頭 規(guī)模 網(wǎng)絡(luò)

精選 導(dǎo)讀

募資55億港元萬物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣房產(chǎn)。四川長虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來,A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購 對債市影響如何?

央行12日再次開展了30億元逆回購操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購縮量投放,創(chuàng)下去年1月以來的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買入超百億元 北向資金持續(xù)流入A股市場

北向資金凈流入態(tài)勢延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國原油庫存及戰(zhàn)略儲(chǔ)備減少,汽油及精煉油庫存輕微波動(dòng) 美國政府更廣泛推動(dòng)從汽油動(dòng)力汽車轉(zhuǎn)向電動(dòng)汽車的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營業(yè)收入5.42% 新的111.75億英鎊注資列在“對金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來可能將有數(shù)十萬噸鋁流入LME 據(jù)報(bào)道:繼德國最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開發(fā)行A股股票 招股書顯示此次擬公開發(fā)行股數(shù)不超過103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級(jí)比特幣 優(yōu)幣 硬分叉 加密貨幣