新闻
-
全国学会服务地方产业发展试点项目落地山西:迎来“...
6月17日,全国学会服务地方产业发展试点项目正式落地山西。该项目由中国科协主导,振东制药协办,研发总裁游蓉丽主持。旨在通过嫁接全国学会的学术资源助力山西地区药企实现技术升级,推动当地中医药企业集群全面...
-
十亿善款,三十二年坚守:振东制药公益“长城”这样建成
如果说慈善事业是企业责任感的一个缩影。那么振东制药的慈善“侧写”便是大爱无疆。山西振东健康产业集团自太行山深处诞生,稳扎稳打、守正创新,跻身中国药企中流砥柱行列。引导旗下公益扶贫办凝聚共识、加强合作...
-
千人竞逐“红气球”,振东集团公益精神在晋中大地闪耀
5月25日,山西省高校新区(山西大学城)热闹非凡,2025“红气球挑战赛”(晋中站)在此鸣笛开赛。这场没有奖金的赛事,却吸引了来自社会各界及山西大学城高校的一千余名选手踊跃参与,他们“一起红气球,快乐学急救”...
财经
-
品钛旗下赣州爱信小贷正式接入人民银行征信系统
北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...
-
特斯拉空头近一个月减少超200万股
据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...
-
特斯拉展示新型自研呼吸机:与Model 3共用零件
特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...
-
特朗普称将在下一轮刺激计划中为美国民众发放更多的钱
北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。 ...
第三方电商分析软件漏洞成爬虫牟利工具 徐州警方破获侵犯公民个人信息案
发布时间:2021/05/08 商业 浏览:257
近年来,随着直播带货的兴起,覆盖的人群越来越广。当我们通过直播购物的同时,有人却在暗处觊觎着我们的个人信息。警方循线追踪,竟发现涉及多个平台内多家电商的订单数据遭“爬虫”窃取。
日前,江苏徐州警方成功破获一起侵犯公民个人信息案,抓获两名利用第三方电商分析软件盗取、贩卖公民个人信息的犯罪嫌疑人,扣押数据一亿余条、作案手机四台、电脑两台,所涉数据信息覆盖全国各地。
网络主播直播带货 买家信息却遭“泄露”
今年1月下旬,快手平台某商家急忙到徐州市公安局,向民警反映了一个令他头疼的问题。
“在我直播间购物的客户被诈骗了”商家向警方表示,买家在其直播间购物后,竟有人冒充客服以快递运送途中丢失、产品有问题为由进行诈骗。
与此同时,商家也向平台反映此情况寻求帮助。
彼时正值年货畅销期间,不仅严重影响直播销售业绩,同时也给买家信息安全带来巨大隐患。
接此情况后,快手平台迅速成立项目组,与商家了解情况,并开展分析排查。经大量数据排查,站内并未发现泄露信息情况。同时,工作人员发现在国外某网站上确有售卖相关订单数据的情况,并将相关线索证据移交给徐州警方侦办。
办案民警经过与该主播、平台的深入沟通,发现这起诈骗案件背后,可能隐藏着盗取、贩卖公民个人信息的产业链。
网购信息如何落到骗子手中?一个细节让警方找到突破口
此案关系到公民个人信息安全。接此情况后,徐州市公安局高度重视,结合公安部“净网2021”专项行动部署,迅速抽调精干警力成立专案组,开展侦破工作。
办案民警向商家进一步了解了卖货过程,快手平台协助警方提供数据和技术支持,分析可能存在数据泄露的风险点。
是什么原因让买家信息落到骗子手中的呢?一个细节,让办案民警找到突破口。
民警在调查中得知,有些卖家会通过购买第三方软件对卖货交易数据进行个性化分析,从而制定销售策略,这一线索让民警敏感察觉。
据该商家透露,他们也购买第三方软件对直播销售情况进行分析。
沿着这一线索,办案民警转移侦查方向,从该分析软件入手继续深挖。
顺藤摸瓜 两名“爬虫”从幕后被揪出
经过大量数据和技术分析,案件取得重大突破。警方锁定赵某和孙某某有重大作案嫌疑。因两名嫌疑人分别居住在北京昌平和河北易县,也给抓捕带来难度。
为确保抓捕行动成功开展,专案组制定周密的抓捕方案,抽调精干警力组成抓捕小组,兵分两路赶赴河北、北京展开抓捕。
在河北易县,抓捕小组在当地警方配合下,成功将犯罪嫌疑人孙某某抓获,现场查获电脑、手机等作案工具。孙某某交代了赵某向其提供个人信息进行售卖的犯罪过程。随即,另一组抓捕民警在北京警方的配合下,将犯罪嫌疑人赵某成功抓获。
(图为审讯现场 警方提供)
经讯问,犯罪嫌疑人赵某供述,其是一名爬虫工程师,发现涉案商家使用的杭州某科技公司研发电商分析软件存在弱密码漏洞后,通过渗透和爬虫技术,爬取大量订单数据。为了将手中的数据出售获利,赵某伙同孙某某,在明知缅甸、老挝人员购买数据是为了实施电信网络诈骗的情况下,利用暗网和境外聊天软件等进行出售牟利。截至被抓时,其已爬取订单数据达一亿余条。
(图为审讯现场 警方提供)
至此,经过徐州警方近一个月的连续奋战,该起特大侵犯公民个人信息案成功告破。
目前,两名犯罪嫌疑人已被采取刑事强制措施。
建立数据安全防护体系 实时监测和预警风险
“网络信息安全对企业和个人至关重要,目前市面上有些软件、系统受开发者信息安全意识薄弱、技术水平不足的影响,均可能导致网络安全风险。”徐州警方表示,该案犯罪嫌疑人就是利用商家使用的电商交易分析软件系统漏洞,进而盗取订单信息后非法获利。
快手相关工作人员表示,快手公司一直重视用户隐私保护,将网络信息安全放在公司运营的重要位置,并强化专业技术安全团队建设。针对快手电商平台,建立了一套数据安全防护、风险检测及溯源的体系,对账号风险、操作行为异常、数据导出等进行实时监测和预警。在全力做好平台数据安全的基础上,快手平台还与多地公安机关密切合作,梳理固定线索证据,协助警方打击抓捕违法犯罪人员。