史上最大洩露案!瑞智華勝非法盜取30億條用戶數據

史上最大洩露案!瑞智華勝非法盜取30億條用戶數據

8月20日,浙江紹興越城警方偵破史上最大規模30億條用戶數據竊取案。

史上最大數據洩露案

據媒體報道,6月下旬,浙江紹興越城區多名市民李某、張某、董某先後來到越城區公安分局網警大隊報案,稱自己的社交賬號異常,信息騷擾頻繁,懷疑個人信息被洩露。

通過調查發現,8個IP地址於2018年4月17日多次異常訪問李某的賬號,而這8個IP地址隸屬的IP段,還先後訪問了超過5000人的賬戶。

警方迅速展開全力偵查,併成功鎖定上述IP段,發現其背後是以瑞智華勝為首的三家公司在操控。

涉案的新三板上市公司北京瑞智華勝科技股份有限公司(872382)成立於2013年,2017年12月1日正式掛牌新三板。

同一作案團伙,為何分為三家公司?

偵查發現,北京中科雲智公司與北京點智互動信息技術有限公司、北京瑞智華勝公司為關聯公司,三公司實際在同一地點辦公,主要成員也均相同且交叉任職。

點智互動、中科雲智兩家公司主要與運營商進行正規流量合作,合作過程中他們會加入非法軟件用於清洗流量、獲取用戶的cookie等。

瑞智華勝公司利用非法竊取的用戶信息,進行數據加工、處理,通過精準營銷、惡意彈窗、加粉、刷量等方式將數據變現,用於互聯網營銷獲利變現。

此次,涉嫌非法竊取用戶個人信息30億條,涉及百度、騰訊、阿里、京東等全國96家互聯網公司產品,目前警方已從該公司及其關聯公司抓獲6名犯罪嫌疑人。

將公民個人數據存儲海外

公開資料顯示,北京瑞智華勝公司是一家互聯網新媒體營銷解決方案提供商。最初經營技術開發、技術轉讓等業務,2016年起轉型做自媒體等互聯網營銷。

2015年,其營收為187萬元,淨利潤2萬元。2016年轉型後當年實現營收3028萬元,淨利潤1053萬元。

2017年年報顯示,瑞智華勝營業收入為2002.30萬元,同比下滑33.87%,淨利潤為332.16萬元,同比下滑68.46%。

年報顯示,截至 2017年12月31日,瑞智華勝管理運營54個微信公眾號。

其官網顯示,除微信公眾號外,瑞智華勝在QQ認證空間、QQ公眾平臺、新浪微博、秒拍、一點資訊、今日頭條均擁有百萬級粉絲。

史上最大洩露案!瑞智華勝非法盜取30億條用戶數據

警方提供的資料顯示,北京瑞智華勝公司大部分微博、微信公眾號賬號都在2016年1月以後註冊,粉絲數在十幾萬至幾百萬不等,單個賬號粉絲最多的有600多萬,根據粉絲數不同,承接的單條廣告費用在數千元至上萬元不等。

根據警方查獲的報價單,發佈或轉發一條微博的報價在2000-4000元不等,微信大V號推送內容的價格在7000-20000元/條不等。

警方稱,瑞智華勝及其關聯公司在與正規運營商合作中,會加入一些非法軟件用於清洗流量、獲取用戶的cookie。

犯罪嫌疑人竊取的cookie等30億條信息,瑞智華勝將這些cookie信息竊取後分別存儲在境內和境外的服務器上。

公民個人數據放在境外也存在危害國家安全的巨大風險。

互聯網安全專家表示,從運營商的層面進行流量劫持和清洗,相當於從源頭上數據就丟失了,位於下游的互聯網公司的安全防護能力再強,也無法防範。

目前,瑞智華勝基本存款戶已被凍結,2018年半年報也延期至2018年8月30日公佈。

(部分內容來源21世紀經濟報道、澎湃新聞等)


分享到:


相關文章: