狂偷750萬筆學生個資 2男收押

臺南市調查處檢視張姓駭客(右)的電腦。(讀者提供/洪榮志臺南傳真)

臺南檢調破獲全臺最大的駭客盜賣個資案。柴姓、張姓兩名駭客,涉嫌從2015年起聯手利用國外IP,入侵全國各縣市政府教育局及高中以下各級學校網站,陸續盜取高達750萬筆學生及家長個資,再透過蔡姓補教名師、陳姓男子,以每筆10至20元轉售各大升學補習班,幾乎全臺學校都受害。檢調逮獲4人後,僅蔡男獲10萬元交保,另3人羈押禁見。

高中以下都遭駭

檢調發現,36歲柴男、27歲張男,20多年前分別在就讀國三、小一時,在駭客組織年會相識,直到2015年纔開始聯手盜取個資。柴男目前在南投縣開桌遊店,張男則無業。2人經估算不法獲利數百萬元,但2人都沒有開名車,也沒什麼奢侈品,僅柴男住家搜到幾個名牌包。

檢方指出,調查局臺南市調處日前接獲檢舉,指今年7月間有民衆利用指考完補習班開始招生之際,持人頭電話四處兜售全臺學生個資。經資安專長達駭客等級的調查官,追蹤IP掌握販賣個資的32歲陳男所在位置後,報請臺南地檢署檢察官郭書鳴指揮偵辦。

今年9月專案小組第一波搜索,查獲負責販售個資的陳男,經聲押獲准後,循線追查上游,又發現補教業最大的個資販售商,也是知名大型補習班的47歲蔡姓數學男老師,今年10月針對蔡發動第二波搜索,並向法院聲押,但法院裁定交保10萬元。

連檢察官也受害

專案小組發現蔡男手中的個資來自柴、張2名駭客後,本月11日針對2人藏身處發動搜索,隔天以涉犯個資法犯罪嫌疑重大,有串證及滅證之虞,向法院聲押禁見獲准。

專案小組查出,2名駭客從2015年起聯手盜取個資販售牟利,爲避免盜取個資時機關或學校的保護機制出現異常通知,還耐心地將學生個資分次下載,盜取的個資再交由蔡男轉交陳男,向各大升學補習班販售圖利,其中9成獲利由2名駭客平分。

檢方說,本案查扣手機、電腦、Synology網路儲存伺服器、硬碟等犯罪工具,以及手錶、精品、現金30萬等不法所得,還在蔡男的隨身硬碟內,查獲全臺各國中小、高中的學生與家長個資約750萬筆,連家有學子的檢察官、調查官也都名列其中。