快递官网泄露1400万条用户信息 嫌疑人20秒拿到

2023-09-15 17:02:01

TechWeb报道】8月12日消息,警方近日破获一起信息泄露案,犯罪嫌疑人通过快递公司官网漏洞,登录网站后台,然后再通过上传(后门)工具就能获取该网站数据库的访问权限,获取了1400万条用户信息,除了有快递编码外,还详细记录着收货和发货双方的姓名、电话号码、住址等个人隐私信息,而拿到这些数据仅用了20秒的时间。据了解,这些信息是以图片格式存储的。今年3月,有快递企业发现该公...

TechWeb报道】8月12日消息,警方近日破获一起信息泄露案,犯罪嫌疑人通过快递公司官网漏洞,登录网站后台,然后再通过上传(后门)工具就能获取该网站数据库的访问权限,获取了1400万条用户信息,除了有快递编码外,还详细记录着收货和发货双方的姓名、电话号码、住址等个人隐私信息,而拿到这些数据仅用了20秒的时间。

据了解,这些信息是以图片格式存储的。今年3月,有快递企业发现该公司大量快递单信息在网上被叫卖,随即报案。在网络上一条快递单信息卖价通常在0.5-1元之间,但据嫌疑人交代,有人购买1400万条个人信息仅花费1000余元。

一位快递从业者透露,正常情况下,快递企业快递单必须集中销毁,不允许当做垃圾卖掉,并且需要全程录相,报备相关管理部门。虽然企业投入大量人力物力保证信息安全,但面对恶意窃取个人信息事件仍不能完全杜绝。

快递咨询网首席顾问徐勇表示,信息安全已不仅仅是快递行业这一个行业所面临的问题,除了行业混乱、企业重视程度不够、管理不足外,与法律制度不健全也有关系。刑法中,对非法买卖和获取个人信息的执法和处罚的力度远远不够。

大家还爱看

相关内容

企业防止数据泄露的措施是一个复杂且关键的问题,涉及到企业的核心竞争力和信息安全。 随着信息技术的快速发展,数据泄露事件频发,给企业带来了巨大的经济损失和声誉损害。 企业防止数据泄露的措施有哪些? 首先,企业需要建立健全的数据安全管理制度。 制度是保障数据安全的基础,企业应制定明确的数据安全政策和规定,明确数据的分类、存...
在数字化时代,数据已经成为企业最宝贵的资产之一。然而,随着网络技术的不断发展和黑客攻击手段的日益狡猾,数据泄露事件频频发生,给企业带来了巨大的经济损失和声誉风险。 数据泄露防护系统是什么? 数据泄露防护系统是一种综合性的安全解决方案,旨在通过一系列技术手段和管理策略,防止敏感数据在未经授权的情况下被泄露给外部实体。 有...
在当今信息时代,数据安全和信息保密对于企业来说至关重要。然而,泄密事件时有发生,给企业带来巨大的损失和风险。 某泄密事件: 某大型企业发生了一起严重的电脑泄密事件,导致大量客户资料和内部战略规划被泄露。 经过调查发现,该企业内部管理不规范,员工安全意识薄弱,且缺乏有效的技术手段来保护敏感信息。这次事件给该企业带来了巨大...
在数字化时代,数据泄露的风险日益严峻,给企业和组织带来了巨大的威胁。为了应对这一挑战,数据泄露防护LP(ata Loss Prevention)应运而生,成为保护数据安全的重要手段之一。 一、LP数据泄露防护系统是什么? LP数据泄露防护系统是一种专门针对企业数据安全需求而设计的解决方案。它通过一系列的技术手段,对企业...
当下,防止源代码泄露成为了企业和开发团队关注的焦点。 我在网上就看到过这样的案例: 2017年,一位前员工将包含公司商业机密的代码上传到了GitHub的公有仓库中,造成大疆源代码泄露。攻击者能够通过这些源代码访问客户敏感信息,如用户信息、飞行日志等。 这个事件的发生提醒我们,源代码的安全性对于企业和开发团队至关重要,必...
LP数据泄露防护系统是一种重要的工具,可以帮助保护您的数据安全。在当今的数字化时代,数据已成为企业的重要资产,因此保护数据免受未经授权的访问和泄露至关重要。 洞察眼软件旗下就有不错的LP系统 https://www.dongchayan.cn/https://www.dongchayan.cn/ 它采用多种技术和策略来...