記者黃翊婷/綜合報導
蔡姓補教名師聯手駭客竊取全國750萬學生資料,掀起各界熱議,還意外挖出超狂的駭客背景。涉案駭客柴男及張男是在一次駭客組織年會相識,當時柴男就讀國中、張男則是小學,2人自2015年起聯手利用國外IP及破解國內學校網站,盜取個資牟利長達6年,直到這次負責兜售個資的陳男落網,才揪出幕後的2人。
▲調查官檢視張姓駭客的電腦資料。(圖/記者林悅翻攝)
台南市調查處先前接獲檢舉, 指稱2021年7月間有民眾利用指考完補習班業者開始招生之際,持人頭電話四處兜售全國學生個資,後來由擁有資安專長且具有駭客等級程度的調查官利用追蹤IP手法,循線逮到販賣個資的32歲陳男,進而在9月第一波搜索中,追查到上游知名補習班數學老師蔡男(47歲)。
調查後發現,蔡男涉嫌自2015年起與駭客柴男(36歲)、張男(27歲)合作,聯手竊取學生個資。據了解,2人是在駭客組織年會相識,當時柴男仍在就讀國中、張男則是小學,而柴男因為擔任過學校網路管理員,熟悉機關及學校網頁設計和架構,擅長撰寫程式攻擊網頁漏洞,再從竊取學生資料;實力更強的張男從小學就開始自研駭客程式,大學時期曾駭入他人網站遭起訴,擅長破壞網頁防火系統侵入後台。
▲張男小學時就會自研駭客程式。(示意圖/取自免費圖庫Pexels,與本文當事人無關)
柴、張2人從2015年起開始聯手利用國外IP及破解全國各縣市政府教育局或各縣市國小、國中、高中學校網站網頁漏洞,盜取個資販售牟利,還細心隱匿蹤跡規避查緝,為避免竊取過程中機關或學校保護機制出現異常通知,甚至會將學生個人資料分次下載,最後把到手的資料交給蔡男,再由蔡男拿給陳男販售,初估不法獲利達到數百萬元。
台南地檢署11月11日指揮台南市調查處,針對2名駭客藏身處發動搜索,後經檢察官訊問,於12日認為柴男與張男涉犯違反個人資料保護法案件且犯罪嫌疑重大,有串證及滅證之虞,向法院聲請羈押禁見獲准,經歷將近4個月總算把這個盜賣個資的集團瓦解。
讀者迴響