企业4工人利用管理漏洞“口中含金”盗金近400克

浙江温州一企业的4名员工见金眼开,利用“口中含金”的手段,蚂蚁搬家式盗窃黄金、铂金原材料近400克,涉案金额近10万元。目前,温州龙湾警方抓获4名盗窃嫌疑人。2012年10月4日,温州龙湾一家经营加工黄金业务为主的工艺品厂向蒲州派出所报警,称近期公司外贸出口的一些镶嵌黄金、铂金的工艺品被人“偷梁换柱’,怀疑是工厂“内鬼”所为,现经公司内部排查,已掌握了4名嫌疑对象。接案后,蒲州派出所立即组织刑侦民警对该案展开侦查,迅速控制住4名嫌疑对象,并在他们的宿舍内缴获用于作案的焊片和部分尚未出手的赃物。经审讯,自今年3月份以来,犯罪嫌疑人徐某某伙同徐某、李某某和郑某应聘为企业员工,然后利用“口中含金”的手段盗窃黄金、铂金原材料近400克,价值达10万余元。据了解,该系列盗窃案主要犯罪嫌疑人徐某某之前曾在工艺品厂工作过,熟悉工艺品作业流程,掌握了企业管理存在的漏洞。徐某某交代,他事先安排同伙到这家工艺品厂工作,负责铂金和黄金配件的执模工作。经过几个月学习后,同伙根据他的预谋把焊片含在口中带入厂房。工作期间,他们利用焊接工艺品时机,每天将1至2克的焊片作为金料焊入工艺品内,然后将同量金料截留下来含在口中带出厂房,几乎每天都有作案。得手后,徐某、李某某和郑某某等人将每天积累起来的金料交与徐某某变卖,徐某某则从中赚取焊片价和变卖金料的差价,共获利2万余元。10月6日,4名犯罪嫌疑人因涉嫌盗窃被警方刑事拘留。(完)

时间: 2024-08-01 17:37:59

企业4工人利用管理漏洞“口中含金”盗金近400克的相关文章

破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一)

本文讲的是破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一), 目前关于PS4的黑客攻击还非常的少,但这并不能说明PS4 系统非常安全,黑客不会对其发动攻击.本文的目的就是找出PS4的一系列漏洞,最终来获得PS4的内核执行代码. PlayStation 4(简称PS4),是索尼电脑娱乐公司(SCE)推出的家用游戏机.是PlayStation游戏机系列的第四代游戏主机.PlayStation 4采用以AMD为基础的x86-64架构处理器(8核) 除了有一个记录良好的架构处理器,PS4中使用

腾云洗浴软件100%封杀管理漏洞具备三大功能优势

收银与技师串通,删除项目,反结单据...管理手段不先进,老板想不到的管理漏洞,这些漏洞都让店内员工钻个洞,明目张胆私吞钱财,老板根本找不到证据,苦不堪言...洗浴中心收银漏洞屡见不鲜,让老板睡不着觉,如何才能有效控制? 佳驰软件技术总监表示:21世纪信息化时代,利用信息化管理软件,可有效防止和杜绝收银漏洞等安全问题.佳驰软件根据多年来洗浴行业管理的实战经验,针对桑拿,洗浴,足浴,娱乐城等休闲场所实际需求,旗下腾云洗浴/足浴管理软件为其量身定制,可以灵活管理手牌和包房,并对包房及服务实现自动计时.

警惕利用CVE-2015-2545漏洞进行针对性攻击

2015年末,卡巴斯基实验室的全球研究和分析团队(GReAT)对未来的威胁环境趋势变化进行了一系列预测.其中一个关键趋势是针对性攻击将变得更为简单和高性价比.包括使用(循环使用)现成的恶意软件.合法的免费软件或商业软件,利用企业IT安全部署的失误进行攻击.不幸的是,尽管IT安全供应商和整个安全社区付出了很多努力,但企业安全失误情况仍然没有下降. 最常见的用于入侵企业防御系统的手段中有一种是使用软件中的漏洞,而且根本不需要是最新的零日漏洞.甚至一些允许在目标端点上执行代码,未被修复并且危害程度为"

境外域名深陷管理漏洞危机:法律真空凸显

河北网民郭建光注册的guangzhou.cc被盗,目前此域名被盗用者以500美元在网上叫价. 当国内域名整顿按部就班地展开之际,国内网民的境外域名却频繁爆发被盗事件,并迅速成为了用户投诉的热点.对此,有分析人士指出,由于尚未进行实名制管理,国内网民购买和使用境外域名仍将面临巨大风险. "安全.可信是互联网赖以存在的基石,但发生在自己身上的域名被盗事件,让人看到的是境外域名安全隐患无人管理,以及网络虚假信息横行."面对域名被盗而造成的无法追回的损失,河北网民郭建光显得既愤怒又无奈. 安全

利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员

本文讲的是 利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员,澳大利亚版电视节目<60分钟时事>(60 Minutes)展示了黑客如何在数千公里外的德国窃听并追踪澳洲参议员 存在于现代通讯技术中的一个大型安全漏洞使得全球数十亿手机用户的数据可能遭到秘密窃取,黑客可以窃听电话并追踪受害者地理位置. 手机信令系统System Signalling Number 7(SS7)存在漏洞,黑客.骗子.流氓政府和肆无忌惮的商业运营商得以使用数以百计的在线端口进行入侵. "六十分钟时

我是如何在github企业版本上通过ssrf漏洞导致命令执行的?

本文讲的是我是如何在github企业版本上通过ssrf漏洞导致命令执行的?,在我上一篇文章中,我提到了以后攻击的新目标-github企业版,同样也提到了如何去除混淆的ruby代码,并在其中寻找sql注入.再次之后,我就开始阅读很多大牛挖掘github企业版的思路 通过这些挖掘思路,我非常懊恼当时为啥我没挖到这些洞,因此我决定自己挖到一个很高危的漏洞. 漏洞 在我检查github企业版本的架构时,我的知觉告诉我在这个系统内部一定有很多服务,如果我能够访问到这些服务,那么可能会发现很多有趣的东西.

苹果企业账号遭滥用:iOS漏洞&quot;留出&quot;赌博应用通道

苹果企业账号遭滥用:iOS漏洞 由于没有下载数量的限制,且苹果没有技术手段确认下载者是否为"内部员工",大量赌博游戏通过企业账号进行签名,然后将下载链接投放在各种推广渠道. 进入严打期的"断链行动"掐断了大部分网络赌博产业的生命线. 2017年3月28日,国务委员.公安部部长郭声琨召开专题会议,研究部署防范打击整治跨境网络赌博活动工作.本次会议要求深入推进"断链行动",打击为网络赌博犯罪集团提供资金结算的地下钱庄.网络支付平台,严惩为跨境网络赌博

全球首例!黑产利用SS7漏洞接管用户手机卡偷钱

本文讲的是全球首例!黑产利用SS7漏洞接管用户手机卡偷钱, 据The Register援引Süddeutsche Zeitung消息,近日德国出现一起利用SS7协议漏洞盗取银行账号案例. 安全专家多年来一直警告,移动运营商间的通讯协议SS7存在严重漏洞,可能会被坏人滥用,例如将某人的电话和短信重定向到攻击者的设备.现在,第一起滥用漏洞造成资金损失的案例出现了. 西班牙电信运营商O2的德国分部向媒体确认,有攻击者利用SS7漏洞拦截用户手机接收的短信来突破他们银行账号的二次验证保护机制,并将钱洗劫一

黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥

本月初,一家叫做Codenomicon的安全公司在全世界最大的开源加密服务 OpenSSL 中找到了一个严重漏洞,黑客利用此漏洞可盗走网站用于加密在线交易和 web 连接的密钥,受影响的服务器数量可能多达几十万,在圈子里造成了严重恐慌.幸好,Codenomicon在公布漏洞消息的同时也发布了补丁.不过比起亡羊补牢,更好的做法是防患于未然. 近日,包括Google.微软.Facebook在内的十二家科技巨头就发起了一个叫做 the Core Infrastructure Initiative的项目