近日,浙江绍兴警方侦破史上最大规模数据窃取案,阻止30亿条公民信息泄露,涉案团伙劫持运营商流量,导致96家互联网公司用户数据被窃取。这类犯罪背后是已成规模的互联网衍生黑色、灰色产业。记者从“网络安全生态峰会”获悉,互联网黑灰产业规模已达千亿元,犯罪成本正逐步降低。
8月21日,“网络安全生态峰会”在北京举行。会上公布的《2018网络黑灰产治理研究报告》指出,近年来,“网络黑灰产”带来的安全挑战愈加严峻,利用互联网技术进行偷盗、诈骗、敲诈等各类违法犯罪案件频繁发生。公开数据显示,全球每3起网络攻击就有1起发生在中国,电信诈骗案每年以20%-30%速度快速增长。全年国内6 .88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。
据阿里资深总监张玉东介绍,“网络黑灰产”每天都会发起17亿次的恶意访问试图窃取数据,仅在淘宝平台,每天会有近400万次恶意尝试登录。报告披露,“网络黑灰产”已经形成平台化、专业化、精细化、相互独立、紧密协作的产业链。2018年活跃的专业技术黑灰产平台达数百个,犯罪技术更加平民化,黑灰产技术犯罪的成本正逐步降低。
报告还显示,45.3%的“网络黑灰产”从业人员在21岁至30岁之间,多分布在广东、江苏、浙江。银行、保险、卫生、交通、快递等与公民信息和隐私数据紧密关联的产业中,“内鬼”已经成为实施侵犯公民个人信息犯罪的重要主体。
报告分析认为,“网络黑灰产”为达到隐藏身份、逃避打击目的,利用他人身份信息或手机号码注册大量虚假网络账号已成为危害源头,为网络诈骗、网络黄、赌、毒等犯罪提供了“马甲”。
“更好地保护个人信息,涉及对黑色产业链、内鬼的打击。”公安部网络安全保卫局副局长钟忠在会上表示,公安机关将在净网行动中进一步加大治理,支持企业更好的承担起主体责任;严打网络犯罪,惩治法律黑产;加大对个人信息的保护,坚决打击侵犯公民个人信息的犯罪。