黑客非法下载4千万条学历数据被判刑

简介: 据中国之声《央广新闻》报道,两名网络“黑客”利用教育部学籍学历信息平台管理漏洞,非法入侵和下载学历数据近4000万条,并通过出售学籍学历信息牟利。近日,江西省信丰县人民法院一审判决被告人邱海鹏、邱国俊犯非法侵入计算机信息系统罪,分别判处有期徒刑十个月。

据中国之声《央广新闻》报道,两名网络“黑客”利用教育部学籍学历信息平台管理漏洞,非法入侵和下载学历数据近4000万条,并通过出售学籍学历信息牟利。近日,江西省信丰县人民法院一审判决被告人邱海鹏、邱国俊犯非法侵入计算机信息系统罪,分别判处有期徒刑十个月。

早在2005年,邱海鹏、邱国俊两名“黑客”就开始利用中国高等教育学籍学历信息网漏洞,采用“溯雪”、“按键精灵脚本”等软件非法侵入学籍学历查询系统,他们主要是通过修改网上查询系统功能,使查询次数不受限制,然后根据买收人提供的身份证号、就读学校名称和就读时间等信息,通过反复查询、比对,获取买收人的学籍学历信息。

他们也知道非法侵入、下载的后果,所以每次下载完数据后立即转存于另一台电脑硬盘上,随即对下载用的电脑硬盘格式化,并更换硬盘重装系统,所以下载的数据没有向他人转移、扩散。他们还在电脑上自建查询库,便于查询、兜售学籍学历信息。

他们通过网络进行交易。他们开设了多个网站兜售学籍学历信息,网站留有QQ、电话等联系方式,每出售一个人的学籍学历信息可获利一百至六百元不等,2007年、2008年每月获利八千元左右,2008年年底至案发前每月获利三万元左右。

其中下载数据最多的一次是今年4月23日23时至4月27日7时左右,他们利用暴力了中国高等学籍学历管理平台一部级超级用户的管理权限,并利用该部级用户登录中国高等教育学籍学历信息系统,修改了全国各省市用户名的密码,然后通过省市级用户身份下载了该学籍学历管理平台当中1991年以来的学历数据共计3947.5万条。

目录
相关文章
|
Web App开发 Rust 安全
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
137 0
|
Web App开发 安全 Shell
漏洞赏金猎人系列-信息搜集中的Tips(-1)
大家都知道,不管是渗透测试,还是APT,还是漏洞挖掘,信息搜集都无比重要,往往需要占到项目的一半乃至更长的时间,而信息搜集中,字典往往又是非常重要的,通过这个思路,笔者突然想到了好久之前看过的一个live(具体是哪个,详见文末),当时看的时候有点迷糊,有的东西也没仔细看,于是再次去细细看,果然发现了一些好东西,本文也是由此而来,当然,本文仅仅作为一个引子,后面信息搜集相关的还会继续写,初步估计至少有几十篇(这里卖个关子:里面内容很多都是国内从业者没有公开分享过),好了,来看正文
171 0
漏洞赏金猎人系列-信息搜集中的Tips(-1)
|
SQL 安全 前端开发
网站会员信息被黑客入侵攻击修改了数据怎么解决
2020春节即将来临,收到新聚合支付平台网站客户的求助电话给我们Sinesafe,反映支付订单状态被修改由原先未支付修改为已支付,导致商户那边直接发货给此订单会员了,商户和平台的损失较大,很多码商都不敢用此支付平台了,为了防止聚合支付系统继续被攻击,我们SINE安全大体情况了解后,立即安排从业十年的安全工程师,成立聚合、通道支付平台安全应急响应小组。
283 0
网站会员信息被黑客入侵攻击修改了数据怎么解决
|
安全 数据可视化 云计算
你有一份防范病毒秘籍待查收,阿里云与你共战疫情!
你有一份防范病毒秘籍待查收,阿里云与你共战疫情!
3517 0
你有一份防范病毒秘籍待查收,阿里云与你共战疫情!
|
安全
315晚会揭秘:四种网上方式非法获取个人隐私
3月15日晚上8:00,央视3·15晚会主题为“用户信息泄露幕后”,对山东移动逆势发送垃圾短信的行为进行了曝光,同时也对各种非法获取个人信息的行为进行了曝光。 2008年央视“3·15”晚会用了将近半个小时曝光了垃圾短信制造内幕,同时对分众传媒旗下分众无线进行了重点曝光和暗访,揭开了垃圾短信制造的流程和内幕,曝光引发的连锁反应导致分众无线上市搁浅,最后被分众传媒取消无线业务,分众股价也随即被腰斩,一蹶不振。
1847 0
|
安全 Windows
联想LSE存高危漏洞 重装系统也无法消除
本文讲的是 联想LSE存高危漏洞 重装系统也无法消除,联想在其笔记本电脑中隐藏了不可移除的软件,不幸的是,这个软件造成了很大的安全隐患。
2020 0
下一篇
无影云桌面