快递官网漏洞泄露 1400 万用户信息

继酒店业、电商网站等因网站漏洞个人信息遭泄露后,快递企业网站再曝漏洞。昨日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在 网络上被层层转卖。在业内看来,我国个人信息买卖已形成一个完整的利益链条,同时快递等行业部分企业也存在信息安全监管缺失。

消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖。随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的姓名、电话号码、住址等个人隐私信息。

根据警方调查,上述个人信息是由黑客恶意通过快递公司网站漏洞获取。据犯罪嫌疑人交待,其通过网站漏洞登录网站后台,然后再通过上传(后门)工具就能获取该 网站数据库的访问权限,进而得到这些个人信息。犯罪嫌疑人表示,如果某个快递公司网站存在漏洞,20秒就可以拿到这些数据。警方共从犯罪嫌疑人电脑中查获 了1400万条个人信息。

近年来,个人信息安全事件频发,酒店业、电商网站相继爆发大规模个人信息泄露事件。事件背后则是一条完整的利益链条,这些个人隐私最终成为不良商家牟利的工具。在上述事件中,有人从该犯罪嫌疑人处购买1400万条个人信息仅花费1000余元。

据北京商报记者了解,在网络上一条快递单信息卖价通常在0.5-1元之间。不良商家通常通过买来的快递单信息为淘宝店“刷单”或推送垃圾短信等,甚至进行诈骗等违法活动。

对于频频曝出的“泄露”事件,相关部门也在加强管控。根据今年初国家邮政局最新颁布的《寄递服务用户个人信息安全管理规定》规定,邮政企业、快递企业应当建立健全寄递用户信息安全保障制度和措施保障消费者个人信息安全。

有快递企业负责人向北京商报记者表示,目前快递企业快递单必须集中销毁,不允许当做垃圾卖掉,并且需要全程录相,报备相关管理部门。该负责人指出,企业已投入大量人力物力保障信息安全,从人员培训等多方面入手,但面对恶意窃取个人信息事件仍不能完全杜绝。

在 快递咨询网首席顾问徐勇看来,信息安全已不仅仅是快递行业这一个行业所面临的问题,除了行业混乱、企业重视程度不够、管理不足外,与法律制度不健全也有关 系。据了解,我国刑法在2009年将非法买卖和获取个人信息列为刑事犯罪的新类型,并制定了相应的惩处标准。但与非法买卖个人信息的严重程度相比,我国大 多数地区还没有对此类案件的立案标准,执法和处罚的力度远远不够。

时间: 2024-07-29 07:17:53

快递官网漏洞泄露 1400 万用户信息的相关文章

快递官网漏洞泄露1400万用户信息

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京商报讯(记者 李铎 王运)继酒店业.电商网站等因网站漏洞个人信息遭泄露后,快递企业网站再曝漏洞.昨日,有消息称,多家快递网站因存在漏洞遭黑客入侵,有1400万条个人信息在网络上被层层转卖.在业内看来,我国个人信息买卖已形成一个完整的利益链条,同时快递等行业部分企业也存在信息安全监管缺失. 消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖.随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的

电信巨头Verizon被爆泄露600万用户信息 消费者不干了

  如果有一天,你正在网上闲逛,突然看到你的姓名.住址以及电话号码等信息被挂在网上,你会怎么办? 每个月辛辛苦苦赚钱,好不容易攒够了钱交电话费和网费,运营商你竟然这样伤害我! 但现实就是这样发生了. 据雷锋网(公众号:雷锋网)了解,美国电信运营商 Verizon 已经证实,由于供应商 Nice Systems 一名员工人为失误,导致其600万名用户信息被公开泄露在网上,包括他们的姓名.住址.账户信息以及电话号码等. 作为老牌的电信运营商,Verizon 的名头究竟有多大? 在Brand Fina

Snapchat现重大漏洞:460万用户信息被泄漏

如果你是一位Snapchat的用户,那么很遗憾地告诉你,黑客已经利用Snapchat的漏洞获取了460万个账户的用户名和电话号码.任何人都可以在SnapchatDB.info网站上以SQL 数据库文件或者CSV文件转存这些用户的个人信息.SnapchatDB.info网站的创始人声称,公开这些信息是为了提高Snapchat的安全意识,而且他们已经"删除了电话号码后两位数"以"减少垃圾邮件和不当使用".然而,这种做法仍然有可能会影响到数百万的用户.据检索,Snapch

Facebook现安全漏洞:600万用户信息外泄

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间6月22日上午消息,据 美国科技博客网站TechCrunch报道, Facebook安全团队今天表示,他们已经在Facebook系统中发现了一个安全漏洞,导致用户邮箱地址和电话号码等 个人信息外泄,目前已有600万用户受到影响. Facebook安全团队在一篇博文中写道:"当用户将联系人名单或地址簿上传至Facebook时,我们会试图用Facebook上面其他用户的联系

亚马逊旗下Zappos网遭黑 2400万用户信息被盗

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 腾讯科技讯(小贝)北京时间1月16日消息,据国外媒体报道,亚马逊旗下的电子商务网站Zappos日前宣布,近日有黑客入侵了该公司内部网络以及2400万用户的账户,虽然用户的完整信用卡信息没有泄露,但是黑客窃取的信息包括用户姓名.电子邮件地址.电话号码.住址.信用卡号的最后四位,以及加密后的密码. Zappos表示,该公司已经发出了重设密

当当发表声明:否认1200万用户信息泄露 称已报案

12月29日消息,近期CSDN.天涯社区等网站发生用户信息泄露事件越演越烈,包括当当.京东在内的B2C企业也无法幸免.今日当当发表声明指出,网络公布信息数据只有极小部分属实,且均系2011年6月前老数据,该部分数据是由于之前遭到黑客攻击被盗取. 当当网还表示,"1200万用户信息"的说法并不属实.对于黑客攻击和小部分数据被窃取,当当网已经向当地公安机关报案.同一天,支付宝也曝出用户大量泄漏,被用于网络营销,泄露总量达1500-2500万之多,对此,支付宝官方通过腾讯微博表示,只有账号没

告急!GitHub 800 万用户信息遭泄露

据国外一个科技博客发文透露,GitHub 的 800 万用户信息从 GeekedIn 的 MongoDB 泄露了.也许你的数据,我的数据,如果你是在软件行业,数以百万计的人的数据都已被泄露. 可以看到,GeekdIn 是一个服务于开发者和雇佣者的平台. 该平台的一部分 MongoDB 实例: 第二个 IP 地址是网站本身正在运行的 IP 地址,但直到作者发现发现自己的数据,才意识到发生了什么.博客作者发现的遭泄露信息: 还有 GitHub 的引用.当作者看到自己公开的 GitHub 个人资料时,

乌云漏洞曝大量12306用户信息泄露涉及身份证号和电话

乌云漏洞曝大量12306用户信息泄露 涉及身份证号和电话12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量 12306用户数据在互联网传播,包括身份证及电话等敏感信息.乌云在报告中透露,目前泄露的数据包括用户登录账号.密码.信用卡信息.购买记录.常用联系人的电话及身份证号.乌云表示,泄露数据已在传播售卖,但目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码.(周小白)乌云网对该漏洞的描述:http://www.wooyun.org/bugs

亚马逊德国官网最近泄露了亚马逊新版阅读器的图片

摘要: 亚马逊德国官网最近泄露了亚马逊新版阅读器的图片.Kindle Voyage电子阅读器配有6英寸高分辨率显示屏(300 PPI),将于11月4日发售.Kindle Voyage将采用新的翻页方式轻按电子阅读器的边框 亚马逊德国官网最近泄露了亚马逊新版阅读器的图片.Kindle Voyage电子阅读器配有6英寸高分辨率显示屏(300 PPI),将于11月4日发售.Kindle Voyage将采用新的翻页方式--轻按电子阅读器的边框进行翻页.并且据说这款产品带有所谓"智能照明"系统.