主页 > imtoken钱包最新版下载不能 > 3亿条疑似SF用户数据泄露,暗网交易以两个比特币售出

3亿条疑似SF用户数据泄露,暗网交易以两个比特币售出

3亿条疑似顺丰用户数据泄露,暗网交易以两个比特币售出

华住酒店集团数据信息疑似泄露的消息引发热议。据媒体报道,在暗网世界中,黑客以8比特币(约合5.$60,000)或520门罗币的价格出售了华住酒店5亿条用户数据,包括注册信息、ID信息、开房记录等。 .

然而,华住酒店集团并不是唯一一个泄露客户信息并估算销售价格的人。

日前,一位知情人士告诉景健暗网怎么交易,在华住集团发生数据泄露事件的同时,顺丰作为快递行业的巨头,也有超过3亿条数据。怀疑已经流出。 “经见”在“暗网交易市场”网站上发现,一名ID为“bijiaodiao1688”的暗网用户在“暗网”出售顺丰速运数据。两个比特币。

1

登录信息显示,该暗网用户“bijiaodiao1688”注册时间为2018年7月11日,2018年7月18日发布“顺丰3亿快递物流独家数据”的帖子,交易使用比特币进行信息记录显示,发布者最后上线时间为8月24日17:23。

根据发布者披露,这里的3亿条数据包括寄件人和收件人的姓名、地址、电话等个人信息,交易可以选择先“验货”,验货数据量是10万,验货费是0.01比特币。

根据“暗网市场”,0.01比特币约为66.66美元。目前,验货交易仍在进行中。显示在总共 100 次总销量中,已售出 9 次。

另外,根据发布者的披露,每笔检查交易的数据都是从3亿条数据中随机抽取的。这也意味着,多达90万条疑似顺丰速运用户的个人信息流向了市场。

Jingjian 从一位要求匿名的人那里获得了 100,000 次交易检查。在这10万条信息中,确实包括姓名、地址、电话号码,也就是快递所必需的三个基本信息,但总数只有6.5万多条。

在6万多条信息中,精健随机抽取了几条信息进行验证。在 27 个样本中,所有地址都是真实的,所有电话号码也都存在。

通过在线地图查询,上述27个样本中显示的地址在现实中也是存在的。也就是说,没有明确的证据表明个人信息不真实。

通过数据分析,景健对省级地址进行了分类。分析发现,湖北省出现次数最多,为50011次,广东省次之,为8117次,江苏省排名第三,为7446次。

2

这些数据是如何泄露的?为什么在样本数据中,湖北省成为信息泄露重灾区?景健注意到,2018年5月,湖北省荆州市法院公布了一起涉及顺丰速运代理商和多名员工的顺丰速运数据泄露案。

报道:2017年4月,湖北省荆州市警方成功切断了一条非法获取、出售和使用公民个人信息的犯罪链条。涉案人员分布在河北、湖北、内蒙古等地,包括快递员、仓库管理员、保安管理员、仓储代理等。犯罪过程如下:首先,快递公司的仓库管理员在内部客户信息系统中查看该客户的快递信息,每月提供4000多条信息,可赚取8000多万元。然后暗网怎么交易,快递公司员工将信息出售,用于宣传假冒保健品或假冒收藏品。

本案涉嫌泄露公民个人信息超过1000万条,涉案金额超过200万元。

这确实令人担忧。从1000万多条个人信息泄露,到顺丰在暗网上流传的疑似3亿笔数据交易,顺丰的数据安全风险有多大?

其实,这并不是顺丰爆发的唯一一次信息泄露事件。早在2013年,在深圳福田顺丰总部,研发工程师闫就利用职务便利,直接从顺丰数据库中导出客户个人信息进行销售。从快递员到仓管员、仓储代理、研发人员,顺丰信息泄露的来源涉及顺丰速运的不同系统模块。

在上述“3亿条顺丰物流专属数据”发布10多天后,7月31日,暗网用户“bijiaodiao1688”转发了一篇关于出售顺丰数据的帖子。文章称:这些数据为顺丰2017年数据,为独家数据。

根据报价,以上2000万条数据以0.5个比特币(约3500美元)出售,买家可支付0.1个比特币(约704美元)进行验货。截至8月29日,暗网用户已完成3笔验货交易。从数据层面来看,将有多达1200万条疑似顺丰速递数据流入市场。

3

那么,以暗网价格出售的“3亿顺丰数据”是否来自顺丰?顺丰相关负责人在接受精健采访时表示,早在7月份,顺丰就已经关注到了暗网用户发布的相关信息,并获得了相关数据。

上述顺丰速运负责人表示:经核实,这些不是顺丰速运的数据。

不过,该负责人虽然否认泄露的数据来自顺丰,但并未说明是从哪里来的。据上述顺丰速运负责人介绍,顺丰速运在获悉上述数据的当月,已向深圳警方报案。但截至发稿,顺丰并未提供相关案件的最新进展。

8月30日下午,精健随机联系了近百位联系人,其中大部分人因各种原因无法采访。在愿意接受采访的16人中,有15人承认是顺丰的客户,地址和电话基本一致。

值得一提的是,2018年8月7日,顺丰宣布旗下全资子公司将参股设立大数据合资公司。公告显示,大数据公司名称为广东数诚科技有限公司,法定代表人为顺丰速运创始人王伟,注册资本为1亿元。主要从事互联网数据服务等相关业务。不难看出,通过“数据”挖金仍是顺丰的经营经验。

不过,如果此次数据泄露属实,可能会给顺丰的数据商业化进程蒙上阴影。