商业 business
您现在的位置:首页 > 商业 > 第三方电商分析软件漏洞成爬虫牟利工具 徐州警方破获侵犯公民个人信息案

新闻

MORROR ART歌词音箱的全新颠覆体验,在照片中看见如歌的岁月。 MORROR ART歌词音箱的全新颠覆体验,在照片中看见...

MORROR ART软装艺术理念的新尝试, 探索时光之美,赋予相册和台历更多可能 让时光和音乐一样能被看见。

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 《风雨之后总有阳光》——产业人物访谈:益宸康旅创...

    2019年,国务院发布了《“健康中国2030”规划纲要》和第七次人口普查,把中国的康养产业推上了最大的风口。紧接着,2021年4月15日,中国央视网、新浪财经、搜狐网接连报道了“七亿养老项目暴雷:老人养老积蓄人间蒸发”。...

财经

唯品会经营范围变更 新增医疗器械、蔬菜水果零售等业务 唯品会经营范围变更 新增医疗器械、蔬菜水果零售等...

天眼查数据显示,3月31日,唯品会(中国)有限公司发生工商变更,经营范围新增蔬菜零售;非许可类医疗器...

  • 品钛旗下赣州爱信小贷正式接入人民银行征信系统

        北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...

  • 特斯拉空头近一个月减少超200万股

      据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...

  • 特斯拉展示新型自研呼吸机:与Model 3共用零件

      特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...

  • 特朗普称将在下一轮刺激计划中为美国民众发放更多的钱

      北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。  ...

第三方电商分析软件漏洞成爬虫牟利工具 徐州警方破获侵犯公民个人信息案

发布时间:2021/05/08 商业 浏览:233

  近年来,随着直播带货的兴起,覆盖的人群越来越广。当我们通过直播购物的同时,有人却在暗处觊觎着我们的个人信息。警方循线追踪,竟发现涉及多个平台内多家电商的订单数据遭“爬虫”窃取。

  日前,江苏徐州警方成功破获一起侵犯公民个人信息案,抓获两名利用第三方电商分析软件盗取、贩卖公民个人信息的犯罪嫌疑人,扣押数据一亿余条、作案手机四台、电脑两台,所涉数据信息覆盖全国各地。

  网络主播直播带货 买家信息却遭“泄露”

  今年1月下旬,快手平台某商家急忙到徐州市公安局,向民警反映了一个令他头疼的问题。

  “在我直播间购物的客户被诈骗了”商家向警方表示,买家在其直播间购物后,竟有人冒充客服以快递运送途中丢失、产品有问题为由进行诈骗。

  与此同时,商家也向平台反映此情况寻求帮助。

  彼时正值年货畅销期间,不仅严重影响直播销售业绩,同时也给买家信息安全带来巨大隐患。

  接此情况后,快手平台迅速成立项目组,与商家了解情况,并开展分析排查。经大量数据排查,站内并未发现泄露信息情况。同时,工作人员发现在国外某网站上确有售卖相关订单数据的情况,并将相关线索证据移交给徐州警方侦办。

  办案民警经过与该主播、平台的深入沟通,发现这起诈骗案件背后,可能隐藏着盗取、贩卖公民个人信息的产业链。

  网购信息如何落到骗子手中?一个细节让警方找到突破口

  此案关系到公民个人信息安全。接此情况后,徐州市公安局高度重视,结合公安部“净网2021”专项行动部署,迅速抽调精干警力成立专案组,开展侦破工作。

  办案民警向商家进一步了解了卖货过程,快手平台协助警方提供数据和技术支持,分析可能存在数据泄露的风险点。

  是什么原因让买家信息落到骗子手中的呢?一个细节,让办案民警找到突破口。

  民警在调查中得知,有些卖家会通过购买第三方软件对卖货交易数据进行个性化分析,从而制定销售策略,这一线索让民警敏感察觉。

  据该商家透露,他们也购买第三方软件对直播销售情况进行分析。

  沿着这一线索,办案民警转移侦查方向,从该分析软件入手继续深挖。

  顺藤摸瓜 两名“爬虫”从幕后被揪出

  经过大量数据和技术分析,案件取得重大突破。警方锁定赵某和孙某某有重大作案嫌疑。因两名嫌疑人分别居住在北京昌平和河北易县,也给抓捕带来难度。

  为确保抓捕行动成功开展,专案组制定周密的抓捕方案,抽调精干警力组成抓捕小组,兵分两路赶赴河北、北京展开抓捕。

  在河北易县,抓捕小组在当地警方配合下,成功将犯罪嫌疑人孙某某抓获,现场查获电脑、手机等作案工具。孙某某交代了赵某向其提供个人信息进行售卖的犯罪过程。随即,另一组抓捕民警在北京警方的配合下,将犯罪嫌疑人赵某成功抓获。

  (图为审讯现场 警方提供)

  经讯问,犯罪嫌疑人赵某供述,其是一名爬虫工程师,发现涉案商家使用的杭州某科技公司研发电商分析软件存在弱密码漏洞后,通过渗透和爬虫技术,爬取大量订单数据。为了将手中的数据出售获利,赵某伙同孙某某,在明知缅甸、老挝人员购买数据是为了实施电信网络诈骗的情况下,利用暗网和境外聊天软件等进行出售牟利。截至被抓时,其已爬取订单数据达一亿余条。

  (图为审讯现场 警方提供)

  至此,经过徐州警方近一个月的连续奋战,该起特大侵犯公民个人信息案成功告破。

  目前,两名犯罪嫌疑人已被采取刑事强制措施。

  建立数据安全防护体系 实时监测和预警风险

  “网络信息安全对企业和个人至关重要,目前市面上有些软件、系统受开发者信息安全意识薄弱、技术水平不足的影响,均可能导致网络安全风险。”徐州警方表示,该案犯罪嫌疑人就是利用商家使用的电商交易分析软件系统漏洞,进而盗取订单信息后非法获利。

  快手相关工作人员表示,快手公司一直重视用户隐私保护,将网络信息安全放在公司运营的重要位置,并强化专业技术安全团队建设。针对快手电商平台,建立了一套数据安全防护、风险检测及溯源的体系,对账号风险、操作行为异常、数据导出等进行实时监测和预警。在全力做好平台数据安全的基础上,快手平台还与多地公安机关密切合作,梳理固定线索证据,协助警方打击抓捕违法犯罪人员。

姓 名:
邮箱
留 言: