商业

信息泄露黑灰产业链滋生巨大非法获利空间

黑客内鬼致个人成“透明人” 信息泄露渠道“无孔不入”

信息泄露黑灰产业链滋生巨大非法获利空间

“李女士,您所购买的小区最近正在交房,您家装修公司选好了吗?”

“您好,我们银行最近有装修贷产品做活动,利率很优惠,您有需求吗?”

“您家房本快下来了,您有考虑卖房吗?”

自从李女士买了房,她的生活就像被跟踪一般,装修公司、银行、中介的各种推销电话每天各种轰炸。大多数人都有过和李女士类似的经历。究其原因,正是信息泄露让我们无形中变身“透明人”。

《经济参考报》记者调查发现,从上游个人信息被非法获取、到中游数据在各种黑市交易平台被转手和出售、再到下游各种隐私数据被用于诈骗、勒索,个人信息泄露背后已然形成了一条完整的黑灰产业链,滋生着巨大的非法获利空间,严重威胁着个人、企业甚至国家安全。

“黑客”难躲“内鬼” 频现泄露渠道“无孔不入”

个人信息究竟是怎么被泄露的呢?在诸多的信息泄露案背后,不乏“黑客”和“内鬼”的身影。

奇安信数据安全子公司负责人姚磊对《经济参考报》记者表示,黑客可利用在线系统漏洞拖库、利用社工库或者弱口令等撞库,此前出现的QQ群、163邮箱、天涯、万豪、华住等数据泄露事件,均和黑客攻击有关。“部分黑客也可利用移动终端操作系统漏洞、公共WIFI网络漏洞、终端旧设备数据删除不完全等,攻击终端企业数据,造成个人隐私数据泄露。”他说。

除了“黑客”难躲,“内鬼”也频现。北京市朝阳区人民检察院检察官助理陈莹璐告诉记者,就犯罪主体来看,单位内部员工或离职人员,利用职务或工作便利,非法获取或贩卖公民个人信息案件时有发生。她举例称,被告人方某在某网络公司任职期间,非法复制获取公司系统服务器中的公民个人信息10万余条,并出售获利。后该公司在排查中发现该员工账户使用异常,下载大量包含用户信息姓名、身份证、电话等公民个人信息,故报案。据方某供述,其在公司利用爬虫软件获取了数十万条公民个人信息,经筛选、删除敏感信息后,留下姓名、手机号,存入移动硬盘,后从移动硬盘中找信息卖出。

值得注意的是,现实生活中,一些信息泄露途径十分隐秘,无形之中我们就已然变身为“透明人”。

无处不在的摄像头已经成为获取个人生物信息的重要渠道。业内专家表示,个人生物特征数据具有唯一性和不可再生性,一旦被窃取,无法追回和变更,将对个人隐私保护带来极大的、不可逆的风险。人脸信息明文传输,每次刷脸解锁均会反复上传,很容易发生泄露,且识别可靠性差,使用翻拍照片即可轻易破解。

另外,电信运营商、短信通道、第三方平台等也已经成为近些年来不可忽视的泄露渠道。“用户访问客户网站/App的记录被运营商泄露、用户数据被第三方工具或平台泄露、企业下发给用户的短信被第三方短信通道泄露等,都时有发生。”业务情报安全企业永安在线产品经理邹洪志表示。

他对记者说,永安在线最近协助某证券公司发现了一条数据资产泄露渠道,该证券公司的数据并不存在直接泄露,但与其客户相关的资产数据在暗网或Telegram群被持续出售。

“黑灰产人员可以获取到访问过该证券公司官网的用户手机号码,有些还可以获取到用户姓名、运营商、省份、城市等相关数据。”他说,运营商能拿到用户的上网流量,可以通过用户手机号-设备-流量(访问网址)对应上,然后通过内鬼或者某个接口泄露到第三方“大数据营”公司之类去卖。邹洪志说,一些数据卖家明确表示只支持某一家电信运营商,也从侧面证明这些卖家是与运营商合作的。

专家指出,实名制的深入实施让个人信息常与设备、账号绑定,进一步放大了信息泄露的风险。360集团手机安全研究员俞奎表示,某种程度上,身份信息、支付等校验的是设备、账号,而不是本人,即谁掌握了他人的信息,即可实现身份冒充。如果平台遭受黑客攻击,或有内鬼泄露,那么用户交付出去的个人信息用途并不可控。

层层加密无法追踪 暗网等平台成信息买卖“大本营”

在一些隐秘的角落,有关个人信息的非法交易“无时无刻”都在进行。“传统的泄露数据大都在QQ、微信以及地下论坛等交易。然而,随着国家对网络空间治理和打击力度的加大,越来越多的泄露数据在‘暗网’这种匿名、匿踪的黑市交易平台出售。”姚磊说。

陈莹璐表示,“暗网”被称为“隐藏的服务器”,其域名数量达到表层网络的400-500倍,运营环节具有全方位的程序保护和复杂的登录方式。犯罪分子借助暗网匿名、无法追踪等特点,并使用赌博平台、虚拟货币进行交易,层层加密为游走在“暗网”的犯罪分子提供了技术上的“保护色”。

《经济参考报》记者从业内人士了解到,“暗网”提供各种“查档”、“定位”服务,“查档”指查询公民的住宿、出行、户籍、车辆、犯罪记录、学籍等各种隐私信息。“定位”则是指可查询各种App位置信息。

记者通过有关渠道获取到一张“暗网”发布帖子的截图。发帖人称,“全国幼儿园至高中、职校以及相关教育机构教师数据,一手出新74800条,数据内容非常详细”。该截图显示,这些个人信息包括教师姓名、手机、邮箱、毕业院校、任教学科、任教学校、教龄等共16个维度的数据。记者随机挑选了两位教师的信息,经电话求证,信息均为其个人真实信息。该帖子发布于2021年1月9日,截至3月25日,该定价为99美元的数据包已有4单成交。

实际上,“暗网“已成个人信息买卖“大本营”。姚磊介绍,2020年以来,在“暗网”出售的部分重要数据包括:2021年1月,印度支付公司Juspay超1亿用户的借记卡、信用卡信息在“暗网”上销售;2020年8月,黑客在“暗网”出售美国1.86亿选民数据;2020年4月,超50万Zoom用户账户在暗网出售;2020年3月,5.38亿条微博用户信息在“暗网”出售,包括用户ID、微博数、粉丝数、关注数、地理位置、手机号等。

滋生诈骗、勒索 信息泄露成“精准”犯罪“助推器”

陈莹璐表示,随着经济的快速发展和信息网络的广泛普及,公民个人信息的经济价值日益凸显,导致侵犯公民个人信息的犯罪屡打不绝,且成为了滋生电信网络诈骗、绑架、敲诈勒索等下游犯罪的源头,社会危害日益突出并多发,已经史无前例地成为影响个人甚至国家安全的重要问题。

中国司法大数据研究院社会治理研究中心主任李俊慧对《经济参考报》记者表示,通常而言,买卖个人信息,从购买一方来看,一定有特殊用途,不论是进行业务推广,或是实施诈骗犯罪等。因此,个人信息不当泄露或非法买卖一定会给下游犯罪提供帮助。他举例称,在一起个人信息非法买卖案件中,不法分子成立了一家信息咨询公司,通过QQ购买股民电话号码,进行虚假股票营销牟利。公安机关在该公司现场查获股民电话号码约12万条。

“囿于违法所得金额的限制,对于涉公民个人信息犯罪违法所得的追缴与罚金的财产性处罚,却远不足以填平公民个人信息泄露造成的次生危害。”北京市第三中级人民法院副院长辛尚民表示。实践中,行为人利用非法获取的公民个人信息实施的犯罪主要有诈骗罪,比如向不特定对象发送“中奖”信息;合同诈骗罪,比如利用某些理财软件漏洞骗取财物;敲诈勒索罪,比如利用酒店开房记录等住宿信息对相关人员进行勒索。

值得注意的是,数据泄露及贩卖正从单纯的交易数据演变到交易数据访问权限。网络犯罪分子已将注意力从个人信息转移到了更庞大的数据库——工业企业数据库。黑客利用漏洞窃取企业核心数据,并通过勒索软件加密企业相关设备。随后,这些数据将被进行“双重勒索”,如果不支付赎金不予解锁,同时会泄露被盗数据。尤其是在制造业智能化程度大幅提高的背景下,智能化工控系统(ICS)已成为黑客攻击的目标。

闪捷信息安全战略研究中心发布的《2020年度数据泄漏态势分析报告》显示,2020年受勒索攻击而造成数据泄露事件占所有数据安全事件的15%,成为常态化的数据安全事件。

据此前江苏省南通市警方通报,在“净网 2020”行动中,成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统从而实施网络敲诈勒索的案件,非法获利的比特币折合人民币500余万元。

华顺信安的创始人、CEO赵武表示,黑客已单纯索取数据行为转向勒索,通过勒索病毒对企业关键信息库加密的方式索要高额虚拟货币,可以短时间获得暴利,又因虚拟货币的匿名性而保护身份不暴露。“企业不同于个人,企业不支付赎金,黑客便泄露企业敏感数据、窃取其知识产权。极端情况下,最严重的攻击可能对制造商工厂和设备造成永久性损失,对企业影响难以估量。”赵武说。来源:经济参考报记者 张超文 李佳鹏 孙韶华 张莫 梁倩 郭倩


【责任编辑:欧阳雪】

广东制造春耕全球市场:6000+企业出征“广货行天下”行动

从岭南衣到智能家居,从广东粮到新能源汽车,广货的“行”不仅是行走天下,更是实力过硬的底气。1月15日,佛山将迎来2026年“广货行天下”春季行动发布会暨家电专场促销活动。这场由广东省委宣传部、省委网信办、省工业和信息化厅等六部门联合主办的活动,将正式拉开新一年广东产品全球拓市的序幕。超过6000家广东企业和10余家大型商业平台已集结完毕,准备在第一季度推出12场

冰雪经济破界前行 | 哈尔滨:向全球冰雪经济合作枢纽迈进

3000架无人机编队点亮夜空,象征着这座“世界冰雪旅游卓越城市”正以更加开放的姿态,链动全球冰雪经济合作。松花江畔,流光溢彩。1月5日,第42届中国·哈尔滨国际冰雪节在哈尔滨冰雪大世界盛大开幕,120万平方米的冰雪乐园变身欢乐海洋。来自加拿大、芬兰、德国、希腊、韩国、泰国、土耳其等国的城市市长、国际组织代表和驻华使节齐聚冰城,共赴这场冰雪盛宴。紧

天府空港综保区今日通关,四川开放门户再升级

标志着四川对外贸易打开了一条新的空中走廊。这一新增的高能级开放平台将依托紧邻成都天府国际机场的区位优势,重点发展物流和供应链管理、创新服务、先进制造三大主导产业。由海关总署会同国家发展改革委、财政部、自然资源部、商务部、税务总局、国家外汇局组成的联合验收组,在实地查看天府国际空港综合保税区的

海南免税购物新年“开门红”,元旦销售金额同比激增128.9%

免税店内外人流如织,海口海关的智慧监管大屏上,数字跳动间,7.12亿元的购物金额记录着海南封关后的首个消费热潮。2026年元旦假期,海南离岛免税市场迎来“开门红”。据海口海关统计,1月1日至3日,海关共监管离岛免税购物金额7.12亿元,同比大幅增长128.9%。购物人数8.35万人次,同比增长60.6%;免税商品销售件数达44.2万件,同比增长52.4%。封关运

“陆空交响”筑新枢纽:西安丝路门户立体扩容记

2026年元旦零点,两列班列在风雪中分别从古都西安的陆港与空港坚定启程:一列满载光伏组件的中欧班列驶向阿塞拜疆巴库,标志着跨里海国际运输走廊新一年的开篇;与此同时,西安咸阳国际机场的跑道上,飞往芝加哥的货运航班引擎轰鸣,将中国的电商包裹送向北美。这一陆一空的同时发力,并非巧合,而是西安作为共建“一带一路”重要节点,从“陆港单核驱动”迈向 “陆空双枢纽”立体开放新格局的生动

东方潮玩“破圈”出海

中国潮玩已成为全球消费市场的重要参与者。全球动漫衍生品四分之一在东莞生产,中国近85%的潮玩产自东莞。澄海玩具产业带每天诞生1000多款新品,其

粤港双城记:自驾畅行开启大湾区“双向奔赴”新时代

港珠澳大桥上的车流映照着大湾区融合的加速度,粤港两地车牌背后的“FT”标识,正成为大湾区“一小时生活圈”最生动的注脚。12月23日零时,一辆悬挂“FT”字头车牌的粤C牌私家车驶入港珠澳大桥珠海公路口岸出境车道,标志着“粤车南下”入境香港市区政策正式实施。粤港澳大湾区车辆双向流动的最后一块拼图就此落定。首批体验者彭先生难掩激动:“我们提前充满电,凌晨出发,就想亲历

开放加码:新版外资鼓励目录新增205条,先进制造与服务业主导升级

中国再次以扩大市场准入的切实举措,向全球投资者传递开放合作的明确信号。12月24日,国家发展改革委、商务部正式发布《鼓励外商投资产业目录(2025年版)》。新版目录净增205条鼓励条目,总条目达1679条,引导外资更多投向先进制造业和现代服务业,并进一步优化外资在中国的区域布局。目录将于2026年2月1日起正式施行,2022年版目录同时废止。此次修订是自2

11条举措打通金融供需两端,激活消费“主引擎”

商务部和金融监管部门正推动形成“政府+金融机构+商家”的扩消费合力。12月14日,商务部、中国人民银行、金融监管总局联合印发《关于加强商务和金融协同 更大力度提振消费的通知》,围绕商品消费、服务消费、新型消费、消费场景、消费帮扶等重点领域提出3方面11条具体措施。这份文件是对2025年6月六部门出台的《关于金融支持提振和扩大消费的指导意见》的细化和落实,

电商“投流费”明牌时刻:15%扣除限额重构行业生存法则

曾经隐没在技术服务费名目下的投流成本,如今被推至“明亮的审计室”,企业账本正面临重构。2025年7月,国家市场监管总局发布《广告法适用问题执法指南》,明确将符合特定特征的投流费用认定为广告费。同时,《互联网平台企业涉税信息报送规定》要求平台按季度向税务机关报送

十城联动发放购车补贴,年终车市迎来政策红利期

各地政府补贴政策与车企促销活动叠加,正共同点燃消费者的购车热情,为年终汽车市场注入强劲动力。“用以旧换新方式购买新能源汽车,可以拿到近2万元补贴,这车买得开心。”山东泰安消费者郭利在近期举办的千县万镇新能源汽车消费季活动中,抓住补贴优惠购置了新车。2025年进入尾声,各地政府密集推出汽车消费刺激政策。沈阳、青岛、杭州、钦州等多地自12月起陆续推出金额不等

景区免票潮背后的消费乘法效应:一次游客多留24小时,年收入增加百亿

杭州灵隐寺免费开放首日,预约量激增70%,附近酒店搜索量环比增长58%。这波“免票潮”正在全国蔓延,其背后的经济账远比门票收入更壮观。“以前来灵隐寺门票得花75元,现在扫码预约就能免费进,这是实实在在的惠民!”在浙江省杭州市灵隐飞来峰景区入口处,家住杭州的高女士告诉记者。2025年12月1日,灵隐飞来峰景区(含灵隐寺、永福寺、韬光寺)正式免票开放,实行线上

逆差收窄1/3、知识密集型服务领跑!中国服务贸易量质齐升背后的“双引擎”

1至10月,我国服务贸易进出口总额达65844.3亿元,同比增长7.5%,其中出口增速达14.3%,带动服务贸易逆差同比收窄2693.9亿元至7663.7亿元,降幅超25%。在全球经济波动加剧的背景下,中国服务贸易以“规模扩张+结构优化”的双轮驱动,展现出强劲韧性,成为外贸高质量发展的新增长极。逆差收窄:出口爆发式增长背后的政策

重庆将为火锅立法,打造“世界火锅之都”

一口火锅烫出三千亿产业链,重庆以全国首部火锅产业地方法规为特色经济注入法治底气。11月26日,重庆市六届人大常委会第十九次会议首次听取了市政府关于《重庆市火锅产业发展促进条例(草案)》的说明。这标志着全国首部专门促进火锅产业发展的地方性法规正式进入立法程序。重庆火锅作为中国饮食文化的重要代表,早已超越了单纯的美食范畴,成为连接一二三产业、拉动内需、促进就业的

促消费新政:形成3个万亿级消费领域、10个千亿级消费热点

消费升级引领产业升级,一场以供需适配为核心的消费变革正式拉开帷幕。工业和信息化部、国家发展改革委、商务部、文化和旅游部、中国人民银行和市场监管总局六部门联合印发《关于增强消费品供需适配性进一步促进消费的实施方案》。这是党的二十届四中全会召开后首个印发的关于促消费政策文件。《方案》提出两个阶段目标:到2027年,消费品供给结构明显优化,形成3个万亿级消费领域和10个千亿级

财政贴息+以旧换新组合拳,3000亿“国补”点燃年末消费市场

政策“四两拨千斤”的杠杆效应正在显现,1元财政资金撬动100元贷款投入消费领域,推动消费引擎持续发力。财政贴息与分期免息、以旧换新叠加共振,信用卡消费返现、红包激励层出不穷。时值年末,一套以“国补”为核心的促消费“组合拳”正全面展开,为年末消费市场注入强劲动能。截至10月,全年3000亿元支持消费品以旧换新的中央资金已全部下达各地。这些资金活水正悄然汇入经济的毛细血管,

中欧班列迈入“高铁化”运营时代,全程时刻表打造亚欧物流黄金通道

郑州至汉堡11天19小时,西安至布拉格11天4小时,新增7条线路让钢铁驼班列如同公交车般准时可靠。11月18日凌晨4时30分,X8003次中欧班列从郑州圃田站缓缓驶出,开往德国汉堡。这趟班列标志着第四批全程时刻表中欧班列正式实施,也是郑州首次开行全程时刻表中欧班列。同日,第二届中欧班列国际合作论坛在陕西西安举办,中国国家铁路集团有限公司在论坛上发布了新编制

电商平台商标侵权新规征求意见,“幽灵网店”无处遁形

面对商标侵权中“幽灵网店”找不到人的困境,市场监管总局祭出新规,电商平台将承担更多协助查处责任。为强化知识产权保护,市场监管总局11月14日发布《电子商务平台协助查处商标侵权案件规定(征求意见稿)》,面向社会公开征求意见。这份规定直面电商领域商标侵权难题,特别是“幽灵网店”现象——那些登记地址不实、经营者无法联系的网店,已成为市场监管部门查处网络侵权案件时的突出
返回
顶部