大陆上市公司盗取运营商数据 30亿条个资遭窃

人气 1598

【大纪元2018年08月30日讯】近日,大陆一起大规模用户数据窃取案曝光了30亿条用户个人信息被窃取的内幕。新三板上市公司从电信运营商服务器层面进行流量劫持,然后操控窃取的用户账号进行社交平台的加粉、刷量、加群等获利。

据《科技日报》8月29日报导,该案首次暴露出电信运营商对用户数据保护和管理上的严重缺失,同时也有知情人士称存在“运营商内鬼”的可能。百度、腾讯、阿里、今日头条等96家互联网公司均被波及。

涉案的是新三板上市公司北京瑞智华胜科技股份有限公司、北京中科云智信息技术有限公司和北京点智互动信息技术有限公司。后两家公司和瑞智华胜同属一套领导班子、共享一条资金链,且“分工明确”:瑞智华胜对外洽谈广告业务;中科云智与运营商对接,获取登录凭证;而点智互动负责精准广告投放和RTB即时广告交易系统的软件维护。

报导称,从2014年开始,此案中的两家涉案公司以竞标的方式,先后与大陆十余省市的电信、移动、联通、铁通、广电等多家运营商签订营销广告系统服务合同,为其提供精准广告投放系统的开发、维护,拿到了运营商服务器的远程登录权限。

此后,涉案公司将自主编写的恶意程序放在运营商的服务器上,清洗、采集用户cookie、访问记录等关键数据,将所有数据导出,存放在境内外的多个服务器上。

上述公司在获取用户账号内数据后,操控用户账号进行“互联网营销和推广”。而用户则会发现,自己的微博、QQ等社交账户在不知情的情况下添加了陌生好友、关注,莫名其妙收到各种垃圾广告弹窗。

据《南方都市报》报导,瑞智华胜成立于2013年,最初从事软件开发服务,从2016年转型做互联网营销后,公司业绩飞涨,盈利突破千万。

截至去年3月,该公司披露其自主运营20个微博账号和55个微信公众号,此外还有部分今日头条、QQ空间、一点资讯等账号,其各类平台账号数量总计有132个。为实现加粉、提升百度搜词排名等变现效果,开发不同的程序;其操纵窃取来的用户账号,强制让用户关注的刷粉、刷量等服务,优先为自家账号使用。

今年7月,该公司6名涉案人员被抓,公司实际控制人、主犯邢某在逃。

8月13日,瑞智华胜发布公告称,2018年7月,公司法定代表人、董事周嘉林及监事黄健、梁修军等人因涉嫌非法获取计算机信息系统数据罪被刑事拘留,其中黄健、梁修军已于2018年8月9日已被批捕。

通信行业专家陈志刚表示,被盗取的用户信息真实度极高,且规模巨大。保护用户的账号资产,是互联网平台生死存亡的底线,“包含巨头在内的偌大互联网产业,在网络黑产面前如此不堪一击”,暴露出运营商、互联网平台和政府监管部门对用户信息保护系统性的脆弱。

责任编辑:李新安

相关新闻
陆再曝贩卖个人信息案 三男子一年卖近3亿条
使用天气预报应用程序 个人信息将转给广告商
陆多家高校泄露学生个人信息 已累积有年
安省男子盗卖30亿个人信息 幸亏他被起诉了
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论