31重工 三一重工近十億泵車失蹤案終審宣判:首犯獲刑四年半,內(nèi)鬼兩年半
wujiai
2018年6月25日,長沙市中級人民法院對此案作出終審判決:主犯周某平因破壞計(jì)算機(jī)信息系統(tǒng)罪被判處有期徒刑三年六個(gè)月,因傳授犯罪方法罪被判處有期徒刑一年六個(gè)月,合計(jì)刑期四年六個(gè)月。
知情人張某因破壞計(jì)算機(jī)信息系統(tǒng)罪被判處有期徒刑一年,同時(shí)因傳授犯罪方法罪被判處有期徒刑二年,合計(jì)刑期為兩年六個(gè)月。
過程:
2016年6月,三一重工股份有限公司(以下簡稱“三一重工”)向警方報(bào)案,稱該公司銷售的近千臺設(shè)備失去聯(lián)系。
2017年3月16日,記者從長沙縣公安局獲悉,三一重工“丟失”設(shè)備的背后,有一個(gè)成員遍布全國各地的犯罪團(tuán)伙。
本文所有圖片均來自長沙網(wǎng)警
原因是越來越多的設(shè)備缺失
自2016年3月起,三一重工陸續(xù)接到全國各地分公司的反饋,其銷售的多臺設(shè)備突然失聯(lián),僅在山東一地,就有數(shù)百臺設(shè)備莫名其妙“失蹤”。
三一重工員工發(fā)現(xiàn),與設(shè)備相連的遠(yuǎn)程監(jiān)控系統(tǒng)(ECC系統(tǒng))被非法解鎖并遭到破壞,導(dǎo)致公司對外面的工程機(jī)械設(shè)備失去管控。隨著時(shí)間的推移,越來越多的設(shè)備無故“消失”,數(shù)量達(dá)到近千臺。
2016年6月底,三一重工向警方報(bào)案,接報(bào)后,警方迅速展開調(diào)查。警方調(diào)查發(fā)現(xiàn),破壞ECC系統(tǒng)的罪犯是一群熟悉系統(tǒng)后臺操作的人。警方深入調(diào)查后發(fā)現(xiàn),這些人分布在全國多個(gè)省份,彼此聯(lián)系緊密,一旦其中一人被抓獲,其他人就會(huì)立即得到消息,然后躲藏起來。
“他們就是一群躲在網(wǎng)絡(luò)背后的黑影!遍L沙縣公安局春華派出所副所長曹耀說。
長沙市公安局就案件召開新聞發(fā)布會(huì)
誰解鎖了這些設(shè)備?
2016年6月底,長沙縣警方開始立案偵查,警方發(fā)現(xiàn),涉嫌破壞系統(tǒng)的人員操作系統(tǒng)出奇的熟練,經(jīng)過幾個(gè)月的偵查,一個(gè)專門破壞遠(yuǎn)程監(jiān)控系統(tǒng)GPS鎖機(jī)的犯罪團(tuán)伙浮出水面。
2016年9月,警方在內(nèi)蒙古、遼寧、山東、福建等地實(shí)施封網(wǎng)行動(dòng),抓獲8名主要犯罪嫌疑人;2016年12月,警方繼續(xù)追蹤,又抓獲2名涉嫌引入計(jì)算機(jī)系統(tǒng)破壞行為的犯罪嫌疑人。
令人吃驚的是,該團(tuán)伙成員之一張某曾是三一重工員工,被抓前仍在該公司工作,另一名成員周平早在2013年就已辭職。由于兩人都是技術(shù)員,周平對系統(tǒng)操作比較熟悉。2016年?*肽輳芷皆謨胝拍車牧奶熘刑岬劍綣霉鞠低陳┒唇性凍探饉,可以赚取不少利润。哉O嬗棧笙攏拍炒鷯酉掄獗室滴。随后,张某利訌洶务之便,偷偷将一些恼E孔柿轄桓芷。之后,隅?名成員相繼加入該團(tuán)伙。為了招攬生意,幾人還申請了破解設(shè)備微信公眾號,招攬客戶。
由于該團(tuán)伙成員遍布全國各地,平時(shí)溝通都是通過微信,為了“學(xué)”技術(shù),他們經(jīng)常在微信群里討論破解技巧!八麄冇袀(gè)工作群,一有活兒(業(yè)務(wù)),就會(huì)在群里討論誰更懂解鎖這個(gè)型號,就把訂單給誰!本椒Q,由于對系統(tǒng)的了解,張某等人能在不到五分鐘的時(shí)間內(nèi)解鎖一臺設(shè)備的GPS,向客戶收取的費(fèi)用在1.5萬至2萬元不等。
此事影響范圍涉及多個(gè)省份
“涉及的機(jī)器數(shù)量、影響范圍非常罕見!比恢毓鹘y(tǒng)業(yè)務(wù)營銷總經(jīng)理何發(fā)良說,公司檢查后發(fā)現(xiàn),近千臺機(jī)器數(shù)據(jù)無法調(diào)取,影響多個(gè)省份,直接經(jīng)濟(jì)損失3000多萬元,間接損失近10億元。
何發(fā)良介紹,部分客戶以“抵押銷售”的方式購買設(shè)備,公司在售出的每臺設(shè)備?*滄癎PS系統(tǒng)。當(dāng)客戶未能按照合同約定按時(shí)付款時(shí),三一重工可通過平臺向GPS終端發(fā)出鎖定指令,使設(shè)備無法正常使用。系統(tǒng)被破壞后,三一重工就失去了對設(shè)備的控制權(quán)。系統(tǒng)被破壞對設(shè)備本身的工作性能沒有影響,但會(huì)影響系統(tǒng)對機(jī)器的故障診斷和信息反饋,無法傳輸設(shè)備工況數(shù)據(jù),還會(huì)造成部分客戶惡意拖欠公司貨款。
據(jù)統(tǒng)計(jì),該犯罪團(tuán)伙已給三一重工股份有限公司造成近10億元的經(jīng)濟(jì)損失,該案的成功偵破,幫助該公司挽回現(xiàn)金還款、設(shè)備折扣等直接損失3000余萬元。
判決揭露了內(nèi)幕人士傳授犯罪方法的事實(shí)
經(jīng)查,2010年,從知名大學(xué)碩士畢業(yè)的張某加入三一重工,并在泵送事業(yè)部調(diào)度室工作至2012年,所謂的“泵送事業(yè)部調(diào)度室”從事三一混凝土泵車ECC系統(tǒng)的研發(fā)工作。
2010年至2012年,張某在三一重工股份有限公司泵車事業(yè)部控制所工作,負(fù)責(zé)泵車控制程序的編寫、調(diào)試工作。其掌握了三一重工在泵車?*滄暗娜還こ袒翟凍碳囁叵低常虺迫弧癊CC”系統(tǒng))中SYMC(三一運(yùn)動(dòng)控制器)的控制程序源程序及代碼,對源程序中的遠(yuǎn)程鎖車程序進(jìn)行了修改、刪除,重新編譯,得到了可以解鎖泵車的控制程序。
2012年,上訴人周某平,曾在三一重工工作,工作中接觸到一位客戶需要非法解鎖泵車,其便找到張某購買解鎖程序,張某將不同版本的解鎖程序以1萬元的價(jià)格賣給周某平,并教會(huì)周某平操作方法。
2013年至2015年,張某在三一重工攪拌設(shè)備控制所工作,負(fù)責(zé)攪拌設(shè)備程序的編寫、調(diào)試。其掌握了三一重工攪拌站、泵車遠(yuǎn)程設(shè)備控制原理,并私自抄襲了攪拌站控制器源程序及代碼。其在源程序及代碼的基礎(chǔ)上對源程序進(jìn)行修改,刪除了用于遠(yuǎn)程鎖定攪拌站的程序,從而獲得了新的攪拌站控制程序。其將新的程序下載到攪拌站SYMC上后,便獲得了可解鎖遠(yuǎn)程鎖定的攪拌站控制系統(tǒng)。
2016年,周某平以2.1萬元的價(jià)格向張某購買了上述攪拌站的解鎖程序,并由張某教會(huì)周某平操作。
“以租代賣”的隱患讓工業(yè)互聯(lián)網(wǎng)模式面臨考驗(yàn),因?yàn)楸密噧r(jià)格昂貴,每輛車售價(jià)在300萬至600萬元之間,高端的86米、101米泵車市場售價(jià)都在千萬以上,很少有企業(yè)全款購買,普遍采用“以租代賣”的銷售方式。
所謂以租代賣31重工,就是客戶與銀行、公司簽訂一份三方協(xié)議,先使用泵車,每月結(jié)清租金,幾年后,泵車所有權(quán)就完全歸客戶所有。
為了保證租金能按時(shí)支付,三一重工、中聯(lián)重科等公司都會(huì)在泵車?*滄霸凍炭刂葡低常ㄈ懷浦狤CC系統(tǒng)),系統(tǒng)會(huì)將機(jī)器的GPS位置信息、油耗、機(jī)器運(yùn)行時(shí)間等數(shù)據(jù)傳回總部。如果客戶每月正常還款,機(jī)器就能正常運(yùn)轉(zhuǎn);如果拖延付款,泵車的運(yùn)行效率就會(huì)降低到原來的30%到50%,如果再拖延下去,機(jī)器就會(huì)被徹底鎖死,無法運(yùn)轉(zhuǎn)。
隨著遠(yuǎn)程控制系統(tǒng)的快速普及和技術(shù)進(jìn)步,兩大巨頭后來以首付比例為標(biāo)的展開價(jià)格戰(zhàn)。首付比例的降低無疑大大增加了回款風(fēng)險(xiǎn)。據(jù)三一重工的宣傳資料顯示,其會(huì)根據(jù)機(jī)器發(fā)來的工況來調(diào)整付款方式。如果機(jī)器運(yùn)轉(zhuǎn)少,說明行情不好,沒活可做,付款時(shí)間可以延長;如果機(jī)器滿載,依然無法按時(shí)收款,三一就會(huì)遠(yuǎn)程鎖定機(jī)器,以保證自身的回款成功率。
這種銷售方式讓三一重工、中聯(lián)重科等重工企業(yè)獲得了穩(wěn)定充裕的現(xiàn)金流。而機(jī)器的“斷網(wǎng)”(后臺看不到機(jī)器的運(yùn)行狀態(tài))也成為了工程機(jī)械行業(yè)最可怕的事情,意味著機(jī)器上的ECC系統(tǒng)被破解,企業(yè)無法鎖定機(jī)器狀態(tài),對客戶的付款沒有控制權(quán)。
近年來,以三一重工為代表的工程機(jī)械廠商利用工業(yè)互聯(lián)網(wǎng)技術(shù)開拓新商業(yè)模式,成為其他行業(yè)效仿的典范。但隨著內(nèi)部人員竊取控制器源代碼導(dǎo)致連接丟失的案例,工業(yè)安全將再次受到業(yè)界的關(guān)注,尤其是從控制層開始的信息安全需要越來越受到重視。
判決書及犯罪事實(shí)詳述如下:








