全國中小學750萬筆學生個資 遭盜賣
〔記者王俊忠、吳柏軒/綜合報導〕擔任一家補習班數學老師的蔡姓男子,深知補教業者招生必須先掌握學生身分及家長連絡方式等,竟夥同兩名駭客,入侵各縣市教育局、國小至高中的學校網站,幾乎將全國小學到高中學生與家長的個資一網打盡,總共得手七五○萬餘筆,再以每筆十至二十元轉賣給業者,檢調立案偵辦四個月,將盜賣個資集團四嫌逮捕,其中三人收押偵辦。
每筆10至20元 轉賣給業者
調查局台南市調查處今年七月獲報,有民眾利用指考完、補習班開始招生之際,持人頭電話四處兜售學生個資,起初無法掌握行為人真實身分及所在位置,後由有資安專長且具駭客等級程度的調查官追蹤IP,終於掌握販賣個資嫌犯是住在台南市的陳姓男子(三十二歲)及其所在位置,報請台南地檢署指揮偵辦。
專案人員今年九月發動第一波搜索,查獲陳男,聲押獲准後再往上追查,追出補教業最大的個資販售商是一家補習班的蔡姓數學老師;接著又追出蔡男涉從二○一五年起,與駭客柴姓男子(三十六歲)及張姓男子(二十七歲)合作,由兩名駭客入侵各地教育局及學校網站,取得包括年級、班級、姓名、身分證號、父母姓名與職業、住址、電話,甚至會考成績等個資。
全國目前就讀公私立小學、中學和高中職的學生,約有兩百三十八萬人,兩名駭客幾乎將全國所有高中職以下(含)學生與其家長資料拿到手。
補教師找2駭客犯案 3嫌收押
檢調上月發動第二波搜索及逮捕蔡男行動,以尚有共犯未到案等由,將蔡男聲請羈押禁見,法院裁定十萬元交保;本月十一日檢調查出駭客藏身處,第三度搜索後逮捕兩嫌,檢方認為兩人涉犯違反個人資料保護法罪嫌重大,有串、滅證之虞,向法院聲押禁見獲准。
檢方說,三波行動共查扣手機十七支、電腦十台、Synology網路儲存伺服器一台、硬碟數顆等及三十萬元不法所得;在蔡男隨身硬碟內查獲學生與家長個資七五○萬筆,因資料龐大,確切有多少學校被駭入,持續清查中。