全國750萬筆學生成績、家長個資駭光光 台南檢調逮4嫌
台南檢調今年7月間據報,有不法民眾利用指考完補習班業者開始招生之際,持人頭電話四處兜售學生個資,經追蹤IP後,循線查獲知名補習班蔡姓數學老師,涉嫌自2015年起,與柴、張姓兩名駭客合作,入侵全國各縣市政府教育局及各縣市國中小及高中網站學生、家長及會考成績計750萬餘筆,再以每筆個資10元至20元,經陳姓男子轉售補習班業者,陳等3人收押禁見,蔡則10萬元交保。
南檢指出,台南市調查處接獲檢舉,礙於情資有限,調查官無法掌握行為人真實身分及所在位置,最後找來由資安專長的調查官,追蹤IP手法,終於掌握販賣個資32歲陳男所在位置,並報請檢察官郭書鳴指揮偵辦。
檢調專案小組今年9月間發動第一波搜索,查獲負責販售個資的陳男,經聲請羈押獲准後循線追查至其上游,即補教業最大個資販售商,也為47歲知名補習班蔡姓數學老師。調查後發現,蔡男涉嫌自2015年起,與駭客36歲柴男及27歲張男合作。
據調查,柴男曾任學校網路管理員,熟稔機關及學校網頁設計及架構,擅長撰寫程式攻擊網頁漏洞,自機關及學校竊取學生資料;張男自國小即自研究駭客程式,曾於大學時期即駭入他人網站遭起訴,擅長破壞網頁防火系統侵入後台。
柴及張2人於駭客組織年會相識,當時柴仍就讀國中、張就讀國小,2人自2015年起開始聯手利用國外IP及破解全國各縣市政府教育局或各縣市國小、國中、高中學校網站網頁漏洞盜取個資販售牟利。2人為防取得資料時,機關或學校保護機制出現異常通知,更將學生個人資料耐心分次下載,所盜取個資再交由蔡轉交給陳販售後,其中九成獲利由2位駭客朋分,初估不法獲利所得數百萬元。
檢調今年10月針對蔡男發動第2波搜索,並向法院聲請羈押蔡男,經法院裁定10萬元具保。11月11日指揮市調查處,針對2名駭客藏身處發動搜索,檢察官訊問後,翌日認駭客柴與張涉犯違反個人資料保護法案件犯罪嫌疑重大,有串證及滅證之虞,向法院聲請羈押禁見獲准。
檢方指出,本案前後共發動3波搜索,查扣手機17支、電腦10台、Synology網路儲存伺服器1台及硬碟數顆等犯罪工具及手表、精品、現金30萬元等不法所得,並在蔡男隨身硬碟內查獲全國各國中小及高中生學生與家長的個人資料約750萬筆。
延伸閱讀
贊助廣告
商品推薦
udn討論區
- 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
- 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
- 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
- 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
FB留言