文章目录

思干豆

3亿条用户数据黑市售2比特币 顺丰官方否认数据泄漏 有更新!

  linker

日前,有知情人士告诉《经鉴》 ,就在华住集团发生数据泄露事件的同时,某快递行业的巨头,也有超过3亿条数据疑似流出。《经鉴》 在“暗网交易市场”网站发现,一个ID为“bijiaodiao1688”的暗网用户在“暗网”售卖快递数据,其称掌握了快递客户数据总量高达3亿条,售价两个比特币。

Screenshot_20180901115819368_comandroidbrowserpng

Screenshot_20180901115909628_comandroidbrowserpng

035835636aca49gy1fuuwmmo43zj20gb08nmyojpg

这些数据是如何泄露的?为何在样本数据中,湖北省成了信息泄露的重灾区?《经鉴》 注意到,2018年5月,湖北荆州市法院公布了一起顺丰数据泄露案件,涉及顺丰快递代理商及多名员工。

  报道称:2017年4月,湖北省荆州市警方成功截断一个非法获取、贩卖及使用公民个人讯息的犯罪链。涉案人员分布在河北、湖北、内蒙古等地,有快递员、仓管员、安保经理、仓储代理商等。其犯罪过程是:首先由快递公司的仓管在内部客户讯息系统中查询客户快递讯息,每月提供4000多条,可赚8000多元人民币。然后,快递公司员工将讯息出卖,被用来推销伪劣保健品或假冒收藏品等。

  此案中,涉嫌被泄漏公民到个人信息达千万余条,涉及金额高达200余万元。

  这确实令人担忧,从千万余条的个人信息泄露,到暗网流传的疑似顺丰3亿条数据交易,顺丰快递的数据安全隐患到底有多大?

  事实上,这并不是顺丰快递爆出的唯一一次信息泄露事件。远至2013年,顺丰在深圳福田总部,研发工程师严某利用职务之便,从顺丰公司数据库中直接导出客户个人信息,进行出售。从快递员到仓库管理员、仓储代理商,研发人员,顺丰信息泄露来源涉及到顺丰的不同系统模块。

  就前述在“3亿条顺丰快递物流独家数据”发布10多天后,7月31日,这位id为“bijiaodiao1688”的暗网用户,再度发布出售顺丰数据的帖子。文中称:这些数据为顺丰2017年的数据,且是独家数据。

  据报价,上述2000万条数据售价为0.5比特币(约合3500美元),购买者可支付0.1比特币(约704美元)验货。截至8月29日,该暗网用户已经完成3笔验货成交。按数据量级推算,最多有1200万条疑似顺丰数据流入市场。


Arbeit Macht Frei !