|
週五, 29 八月 2008 00:00 |
|
刑事警察局偵9隊於去(96)年4月間接獲中華郵政公司報案,指稱該公司網路郵局遭駭客入侵,並將數十名客戶內之存款盜轉出後購買臺灣索尼網路購物商城之遊戲點卡等物品,再利用遊戲點卡交易洗錢,訴請偵9隊偵辦。本案經偵9隊深入追查發現該駭客集團除入侵中華郵政網路銀行將客戶存款盜轉走數百萬元外並且入侵健保局、教育部及多家電信公司資料庫竊取個資建立全台超過五千萬筆民眾個資資料庫,資料庫內含政府官員、民意代表、企業界人士及一般百姓等等幾乎無一倖免
經專案小組彙整蒐集相關不法駭客入侵資料,追查網路連線紀錄及不法駭客入侵之路由等事證,發現駭客上網IP屬主機代管服務;進一步追查發現該主機係由大陸人士所承租,不易追查實際承租人,且僅留下大陸代理商科技公司及匯款帳號之簡單資料,更發現所有入侵主機的IP來源遍及大陸地區且利用國內北中部地區大學當跳板。
警方更發現該駭客集團除了入侵中華郵政網路銀行將客戶存款盜轉走數百萬元外並且入侵健保局、教育部及多家電信公司資料庫竊取個資及東森購物台刷卡人資料整合建立全台近五千萬筆個資資料庫網站,該網站具有查詢功能,只要在欄位上輸入姓名或身分證統一號碼即可查詢出相關個人資料;亦可模糊查詢,譬如輸入「機關名稱」,即可將資料庫中該相關個資撈出呈現,該集團並以查詢每筆資料約300元代價販賣給不法集團;另外專案小組更發現有電信公司不肖員工及經銷商與該集團勾結配合建立假資料且架設竄改來電顯示之電信平台及架設網路電信平台做為詐財使用。
偵九隊也表示,利用資料庫來經營上下游個資交易的手法還是第一次見到。從內含五千萬筆資料的規模來看,去年開始陸續發生的各大網路書店、購物平台等資料外洩事件或許都只是冰山一角,駭客的最終目的是建置完整的資料查詢系統。
資料來源:刑事警察局
|