狂偷750万笔学生个资 2男收押

台南市调查处检视张姓骇客(右)的电脑。(读者提供/洪荣志台南传真)

台南检调破获全台最大的骇客盗卖个资案。柴姓、张姓两名骇客,涉嫌从2015年起联手利用国外IP,入侵全国各县市政府教育局及高中以下各级学校网站,陆续盗取高达750万笔学生及家长个资,再透过蔡姓补教名师、陈姓男子,以每笔10至20元转售各大升学补习班,几乎全台学校都受害。检调逮获4人后,仅蔡男获10万元交保,另3人羁押禁见。

高中以下都遭骇

检调发现,36岁柴男、27岁张男,20多年前分别在就读国三、小一时,在骇客组织年会相识,直到2015年才开始联手盗取个资。柴男目前在南投县开桌游店,张男则无业。2人经估算不法获利数百万元,但2人都没有开名车,也没什么奢侈品,仅柴男住家搜到几个名牌包。

检方指出,调查局台南市调处日前接获检举,指今年7月间有民众利用指考完补习班开始招生之际,持人头电话四处兜售全台学生个资。经资安专长达骇客等级的调查官,追踪IP掌握贩卖个资的32岁陈男所在位置后,报请台南地检署检察官郭书鸣指挥侦办。

今年9月专案小组第一波搜索,查获负责贩售个资的陈男,经声押获准后,循线追查上游,又发现补教业最大的个资贩售商,也是知名大型补习班的47岁蔡姓数学男老师,今年10月针对蔡发动第二波搜索,并向法院声押,但法院裁定交保10万元。

连检察官也受害

专案小组发现蔡男手中的个资来自柴、张2名骇客后,本月11日针对2人藏身处发动搜索,隔天以涉犯个资法犯罪嫌疑重大,有串证及灭证之虞,向法院声押禁见获准。

专案小组查出,2名骇客从2015年起联手盗取个资贩售牟利,为避免盗取个资时机关或学校的保护机制出现异常通知,还耐心地将学生个资分次下载,盗取的个资再交由蔡男转交陈男,向各大升学补习班贩售图利,其中9成获利由2名骇客平分。

检方说,本案查扣手机、电脑、Synology网路储存伺服器、硬碟等犯罪工具,以及手表、精品、现金30万等不法所得,还在蔡男的随身硬碟内,查获全台各国中小、高中的学生与家长个资约750万笔,连家有学子的检察官、调查官也都名列其中。