企业支付网站上线后一直“裸奔”

被入侵盗走730万元
上海法治报 2020年07月20日

  □见习记者  翟梦丽

通讯员  忻文珂

一家支付网站上线后一直“裸奔”,被黑客入侵盗走730余万元。日前,浦东警方72小时破获一起入侵公司网络系统实施盗窃案件。

今年6月1日,浦东警方接到陆家嘴环路上一家公司报案称,5月30日至31日期间,该公司自主研发的“代付系统”遭到非法入侵,并向该公司所属银行账户发出汇款指令,先后向7个银行账户汇款共计人民币730余万元。

案发后,浦东公安分局反诈打击专班即会网安支队、陆家嘴公安处等相关单位成立专案组,开展案件侦查工作。初步梳理受害公司情况后,警方发现该公司虽然支付操作需与手机号绑定接收验证码,但并没有采用有字母、数字、符号相互交叉的相对复杂和难于破解的强密码,而直接沿用了系统默认的账户密码admin、123456。

鉴于该公司过于简陋的防护措施,警方认为极有可能是外部入侵导致该案发生。果不其然,在该公司服务器系统后台日志中,警方发现了外来入侵痕迹,通过数据梳理确认共有国内外三个IP地址对“代付系统”进行入侵。对方从账户中盗走730余万元钱款。

6月2日,专案组兵分6路赴全国多地,顺利锁定实施“黑客”入侵的龙某某及张某、周某等负责网上洗钱的团伙成员身份判明行踪。5日,专案组集中收网,抓获龙某某、金某某、张某、周某等10名犯罪嫌疑人。随后警方根据掌握的信息,再一次锁定“阿强”、“张飞”及其他相关人员信息,于6月19日将主犯刘某某等4名犯罪嫌疑人一举擒获。目前,警方已在犯罪嫌疑人金某某父亲处缴获现金155万元,上述14人及金某某父亲共15名犯罪嫌疑人已被浦东警方抓获,案件正在进一步侦查中。

浦东公安分局网安支队中队长申屠柳焱指出,该企业网站自去年5月上线,一直未在公安部门报备。这也导致了公安机关无法对网站的安全性进行监测预警。该企业网站上线后没有购买过相关网络安全措施,浦东警方表示,接下来还将对该企业相关违法行为予以处罚。

SourcePh" style="display:none">