企业700多万用户信息险遭泄露,被索要20个比特币

黑客利用了企业数据库漏洞,向企业索要20枚比特币,否则将会把数据另作他用。后不得已,企业支付了20枚比特币后才免于遭殃。

现代快报讯(通讯员 沈君燕 记者 何洁)前不久,“勒索病毒”一下子在全球范围内肆虐,让人心有余悸,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,电脑中的文件将全部消失。现代快报记者了解到,近日,苏州市吴中区法院审理了一起类似案件,黑客利用了企业数据库漏洞,向企业索要20枚比特币,否则将会把数据另作他用。后不得已,企业支付了20枚比特币后才免于遭殃。好在黑客最终被抓获,吴中法院以敲诈勒索罪判处赵某有期徒刑3年,并处罚金人民币2000元。

公司收到匿名邮件数据库被“绑架”

“告诉你一个不幸的消息,你们的数据库泄露了。如果这些数据落到黑客手中,将对你们公司造成不可估量的损失,我认为我们有必要合作,作为一个白帽子的黑客,我选择了匿名,随便赚点钱花。如果我们合作,我会帮你们企业修复网站及数据库漏洞,另外我拥有你们企业目前所有的数据,包括用户订单等,期待与你们合作。我需要的报酬是20个比特币,截止日期,2016年8月5日12点,到期如果没有支付,就代表你们放弃合作,我会利用数据和代码找其他赚钱方式,付款之后我会将漏洞详情及解决方案发给你们邮箱。”2016年8月1日凌晨,一封匿名邮件打破了苏州某公司的平静,因为这封邮件,公司上上下下都惴惴不安,这可是涉及700多万注册用户和1000多万的订单信息。

支付20枚比特币后免于遭殃

某公司立即一边报警一边联系了合作方某信息技术公司,告知其客户及订单数据被黑客掌握,并被敲诈要求支付20枚比特币。

某信息技术公司主要为某公司提供客户关系维护管理的软件服务,某公司的订单、商品、会员三类信息都存储在某信息技术公司的服务器上。该信息技术公司排查后,确定某公司被黑客获取的数据是因为该信息技术公司的服务器有漏洞。

原来,该信息技术公司的工作人员因工作习惯及疏忽,将带有某公司标识的服务器IP和密码存放在开放性的论坛笔记中,黑客因此获得某公司的账户密码。当天,该信息技术公司代某公司向黑客账户支付了20枚比特币。次日,对方将服务器漏洞的详细信息和修复方案以及代码笔记等信息通过邮件方式发送给该公司。

黑客犯敲诈勒索罪获刑3年

经查,黑客赵某在大学期间,出于兴趣,自学了编程。毕业之后,赵某当过教师,后来在一家程序公司上班,从事程序员的相关工作。赵某经常会登录学习网站学习编程。2016年7月,赵某在浏览该学习网站的时候,偶然间发现了一个程序编写的代码笔记,笔记中标明该代码可以成功登录某公司数据库服务器,并且有数据库的账号和密码。

赵某抱着试试看的心理,登录了该公司的数据库服务器,没想到发现了大量公司用户信息和订单信息。于是,赵某通过QQ群搜索功能,搜索到了某公司的QQ群,找到了群主的QQ号,赵某就给这个QQ号发了开头的那封匿名邮件,并在邮件中提供了比特币的付款地址以及他的暗网邮箱地址(即不可追溯来源的邮箱)。

据介绍,所谓比特币,是一种网络形式的数字货币,依据特定算法,通过大量的计算产生,与其他虚拟货币不同的是其总数量非常有限,具有极强的稀缺性。比特币可以兑换成大多数国家的货币,使用者可以用比特币购买一些虚拟物品,也可以购买现实生活当中的物品。它没有固定的兑换比,像股票一样有涨有跌,事发的时候,20个比特币相当于人民币7万多元。

吴中法院经审理认为,被告人赵某敲诈勒索公私财物,数额巨大,其行为已构成敲诈勒索罪。被告人赵某归案后如实供述其罪行,可以从轻处罚。被告人赵某主动提出并协助退还了涉案比特币,取得了被害单位的谅解,可以酌情从轻处罚。最终法院以敲诈勒索罪判处赵某有期徒刑3年,并处罚金人民币2000元。

法官提醒:随着网络技术的普及,黑客入侵也越来越多发,入侵数据库服务器的案件屡见不鲜。单位应加强防范,安全管理和安全技术做到位,及时注重信息安全防范。

本文转自d1net(转载)

时间: 2024-09-20 21:28:48

企业700多万用户信息险遭泄露,被索要20个比特币的相关文章

告急!GitHub 800 万用户信息遭泄露

据国外一个科技博客发文透露,GitHub 的 800 万用户信息从 GeekedIn 的 MongoDB 泄露了.也许你的数据,我的数据,如果你是在软件行业,数以百万计的人的数据都已被泄露. 可以看到,GeekdIn 是一个服务于开发者和雇佣者的平台. 该平台的一部分 MongoDB 实例: 第二个 IP 地址是网站本身正在运行的 IP 地址,但直到作者发现发现自己的数据,才意识到发生了什么.博客作者发现的遭泄露信息: 还有 GitHub 的引用.当作者看到自己公开的 GitHub 个人资料时,

美国企业数据库超过3300万用户信息遭泄露

据外媒报道近日商业服务巨头DunBradstreet的52GB数据库遭到泄露 美国数千家公司员工的大约3380万个电子邮件地址和其他联系信息被公开.据ZDNet报道DunBradstreet承认这一数据库为他们所有其作为2015年该公司以1.25亿美元收购NetProspex公司交易的一部分. 泄漏的数据库包括了用户的姓名.职称职能.工作邮箱和电话号码等个人信息以及估计营业收入.员工人数等有关工作场所的详细信息等. 这是营销人员用来向新旧客户发送电子邮件广告系列和其他类型广告系列的数据库. 尽管

当当发表声明:否认1200万用户信息泄露 称已报案

12月29日消息,近期CSDN.天涯社区等网站发生用户信息泄露事件越演越烈,包括当当.京东在内的B2C企业也无法幸免.今日当当发表声明指出,网络公布信息数据只有极小部分属实,且均系2011年6月前老数据,该部分数据是由于之前遭到黑客攻击被盗取. 当当网还表示,"1200万用户信息"的说法并不属实.对于黑客攻击和小部分数据被窃取,当当网已经向当地公安机关报案.同一天,支付宝也曝出用户大量泄漏,被用于网络营销,泄露总量达1500-2500万之多,对此,支付宝官方通过腾讯微博表示,只有账号没

黑客又搞事!印度版“大众点评”Zomato遇袭,1700万用户信息遭泄漏

几天前,餐馆搜索服务应用Zomato的数百万用户信息遭到泄露.昨日,Zomato和造成这次信息泄露的黑客达成了协议,将答应对方一定的条件,以移除网络上被盗用户的信息. 目前,Zomato这家印度创企的每月用户多达1.2亿.前天相关报道指出,这家公司有大约1700万用户的邮箱地址和密码遭到泄露:随后,Zomato澄清这其中有60%的用户是通过第三方的OAuth服务(比如Facebook和谷歌)进行登录的.但即便如此,仍然有将近700万用户的信息是由于Zomato的入口直接受到波及.因此,倘若他们在

意大利联合信贷银行被黑,40万用户信息泄漏

本文讲的是意大利联合信贷银行被黑,40万用户信息泄漏,意大利联合信贷银行(UniCredit)近日在官方声明中宣布称其服务器已被黑客破坏,其中约40万客户的隐私数据被披露. 该银行解释说,在过去的12个月里黑客曾想方设法的进入其内部系统,最终他们成功的做到了,并且先后进行了两次攻击.第一次攻击发生在2016年9月和10月,第二次攻击发生在今年6月和7月,而后一次攻击是由公司的安全部门发现的,并且引发了内部的深入调查. 意大利联合信贷银行(UniCredit)表示,如果通过第三方来处理客户贷款的个

爬取知乎60万用户信息之后的数据分析

使用 Java+Elasticsearch+Kibana 爬取了知乎 60 万用户数据,做了简单的可视化分析. 项目源码 GitHub – webporter 动机 在知乎上看到有个叫 @路人甲 的大神每隔一段时间就爬爬豆瓣/B站等等网站,做了很多有意思的分析,加上之前因为实验室项目接触过 Nutch,浅尝辄止了,所以一直想好好玩玩爬虫. 网上 Python 的爬虫教程很多,而自己的主语言是 Java,本着宣传 Java,以练促学的目的,我使用 Java 爬取了知乎 60 万用户信息,主要想看看

交友网站数据库曝光了150万用户信息

据外媒报道, 近日一个新西兰交友网站对一个包含150多万用户信息的数据库进行了安全性保护.这家网站的运营商C&Z Tech Limited表示, MacKeeper安全研究中心的安全专家在发现这个问题后向该公司发出提醒. C&Z 在发给MacKeeper的邮件中表示,这个数据库只是包括了测试数据,而Mackeeper团队认为这并不属实. C&Z Tech在邮件中表示:"感谢让我们知道我们数据库中存在的漏洞.MongoDB数据库的有效期只有几个小时,因为我们正在测试将数据从

快递官网漏洞泄露1400万用户信息

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京商报讯(记者 李铎 王运)继酒店业.电商网站等因网站漏洞个人信息遭泄露后,快递企业网站再曝漏洞.昨日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在网络上被层层转卖.在业内看来,我国个人信息买卖已形成一个完整的利益链条,同时快递等行业部分企业也存在信息安全监管缺失. 消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖.随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的

快递官网漏洞泄露 1400 万用户信息

继酒店业.电商网站等因网站漏洞个人信息遭泄露后,快递企业网站再曝漏洞.昨日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在 网络上被层层转卖.在业内看来,我国个人信息买卖已形成一个完整的利益链条,同时快递等行业部分企业也存在信息安全监管缺失. 消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖.随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的姓名.电话号码.住址等个人隐私信息. 根据警方调查,上述个人信息是由黑客恶意