12月25日,12306网站被爆大量包括用户帐号、明文密码、身份证和邮箱在内的信息被售卖。目前,中国铁路官方微博发布声明称,铁路公安机关已抓获窃取他人电子信息的犯罪嫌疑人,这也意味着导致这次信息泄露并非12306自身遭攻击,也非由第三方抢票软件泄露信息。
以下为中国铁路发布的最新声明:
铁路公安机关迅速抓获窃取他人电子信息的犯罪嫌疑人
铁路公安机关于2014年12月25日晚,将涉嫌窃取并泄露他人电子信息的犯罪嫌疑人抓获。经查,嫌疑人蒋某某、施某某通过收集互联网某游戏网站以及其他多个网站泄露的用户名和加密信息,尝试登陆其他网站进行“撞库”,非法获取用户的其他信息,并牟取非法利益。
铁路公安机会提醒广大旅客,为了保护您的个人电子信息安全,在设置12306网站登陆密码时不要使用在其他网站相同的密码,并且不要通过第三方网站购票。
目前,案件正在审理中。