2019年底,鄭女士到園區(qū)公安分局唯亭派出所報警,稱公司后臺服務(wù)器有異常記錄,公司持有的網(wǎng)絡(luò)資產(chǎn)有大筆異常轉(zhuǎn)出,懷疑被黑客入侵。警方迅速成立專案組,聯(lián)合開展偵破。
初步調(diào)查確認,技術(shù)高超的黑客遠程控制了這家公司服務(wù)器,盜取了安全性能較高的網(wǎng)絡(luò)資產(chǎn)賬戶,留下的痕跡少之又少。民警抓住僅有的一點線索追蹤,發(fā)現(xiàn)黑客從受害公司賬戶轉(zhuǎn)出網(wǎng)絡(luò)資產(chǎn)后,很快通過多個賬號層層分流,將網(wǎng)絡(luò)資產(chǎn)轉(zhuǎn)現(xiàn)變賣。
形象地說,黑客躲在暗處,數(shù)據(jù)鏈隨時更新,這個案子就像一個不斷變化的迷宮,要想破案,必須找到突破口。該案主辦民警表示,歷經(jīng)2個月,摸排數(shù)萬條線個有價值的賬戶信息,進一步鎖定分散在云南昆明、湖南郴州、廣東廣州的4名犯罪嫌疑人。
警方兵分三路展開抓捕。今年1月8日上午,率先在昆明某公寓內(nèi)將頭號嫌疑人楊某飛(化名)抓獲,經(jīng)現(xiàn)場詢問確定另外3名合伙人身份與警方鎖定一致;1月9日,警方在湖南郴州將楊某霞(化名)抓獲;同日,通過楊某飛微信聯(lián)系,以幫助朋友搬家為由,引蛇出洞,在廣州將楊某平(化名)、林某利(化名)抓獲。
經(jīng)查,嫌疑人楊某飛原本從事網(wǎng)絡(luò)資產(chǎn)交易,2019年8月,在一個境外聯(lián)絡(luò)平臺電報中,偶然看到網(wǎng)名dXXA的人發(fā)廣告找人合作做網(wǎng)絡(luò)資產(chǎn)交易,便和對方私聊起來。一番溝通,楊某飛了解到黑客dXXA很擅長代碼滲透,可以通過技術(shù)手段獲取公司網(wǎng)絡(luò)后臺的線上資產(chǎn)。
一來二去,兩人很快商量好合作方式,由楊某飛先在網(wǎng)上找一些線上資產(chǎn)網(wǎng)絡(luò)注冊鏈接,將鏈接整理后發(fā)給黑客dXXA,由dXXA負責(zé)侵入公司后臺。最后,以楊某飛20%、黑客dXXA80%的比例進行分贓。
自2019年9月至10月,楊某飛和黑客dXXA密切合作,因業(yè)務(wù)繁忙,為提高資產(chǎn)轉(zhuǎn)移、買賣效率,楊某飛想找親朋好友來幫忙,打著改善生活條件、增加收入的旗號,拉來楊某霞、楊某平、林某利等人,手把手教他們?nèi)绾尾僮?,最后?%收益分成給他們。
為了掩人耳目,黑客團伙作案時間大多為凌晨,因為網(wǎng)絡(luò)資產(chǎn)的隱匿性,賬號只是一大串基于數(shù)據(jù)生成的編碼,并不能通過該編碼對應(yīng)到個人,大大增添了辦案難度。警方花了很多時間進行比對才理清該案中的脈絡(luò)。據(jù)查,僅某公司一起網(wǎng)絡(luò)資產(chǎn)被盜案,涉案金額已高達120萬元,主要銷贓合伙人楊某飛獲利8萬余元。園區(qū)警方偵查發(fā)現(xiàn),黑客團伙曾進行過多起入侵盜竊,涉案金額僅楊某飛就分得50余萬。