从2014年开始,两家涉案公司以竞标的方式,先后与覆盖全国十余省市的电信、移动、联通、铁通、广电等运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到运营商服务器的远程登录权限。

随后,警方从盘根错节的关系网中反复探索、侦查,揭开了一个分工明确、获利颇丰的黑灰产犯罪团伙真面目,也发现了一种完全新型的数据盗窃作案手段。

“而瑞智华胜与运营商签约后,就相当于接入进了可以连接大量用户WiFi的系统里。”张百川表示,“这样效率无疑高了很多。”

  7月3日,警方对涉案人员实施抓捕,当场抓获6名犯罪嫌疑人。随着调查的不断深入,一个分工明确、手段专业、获利颇丰的数据黑灰产犯罪团伙被连根拔起,一种完全新型的数据盗窃作案手段也在世人面前被揭开。

警方锁定该IP段背后,是北京瑞智华胜科技股份有限公司(下称“瑞智华胜”)为核心的多家公司在操控,且多家公司实际控制人和作案团伙均系同一拨人,瑞智华胜(872382.OC)为新三板上市公司。

图片 1

  数据来源令人瞠目结舌

据警方介绍,在“大老板”邢某的安排下,从2014年开始,黑产公司通过竞标的方式,先后与全国多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发、维护。简单来说,每家运营商都要针对不同用户做比较精准的信息推送,比如流量使用提醒等,主要靠这个系统

警方提供的资料显示,瑞智华胜旗下各平台账号的粉丝数在十几万至几百万不等,单个账号粉丝最多的有600多万,根据粉丝数不同,承接的单条广告费用在数千元至上万元不等。如“娱姐来了”微信公号,头条广告发布费用为2.18万元,次条为1.8万元。

  办案民警单钟颖:

做到不在手机或互联网环境下存储、处理涉密信息,不在手机中存储核心人员的工作单位、职务等敏感信息。可采用简写或使用代号避免重要敏感信息完全暴露。

上市公司涉信息泄露案

  背景链接:

瑞智华胜公司2016年的“成功”转型,缘于该案主犯邢某的加入。邢某原是一家从事缓存业务互联网公司的高管,2016年他带领前公司多名技术人员一起到了北京点智互动公司,开展互联网营销业务。

▲“被关注”了“全球娱乐趣事”的微博网友报怨不断。
微博截图

  一个犯罪团伙作案,为何要成立三家公司?原来,两家公司用来获取运营商流量,而瑞智华胜则负责进行数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式将数据变现。

黑产公司一年盈利上千万成功上市

瑞智华胜招股书显示,2016年和2017年,公司向中科云智、中科在线采购账号推广服务的价格为1元/
净增粉丝数。

  跟他们合作,确实能让一些社交账号的粉丝数、好友数暴增。2017年4月至9月,我向涉案公司支付超过36万元,为手上的QQ累计添加超过14万人;另外,8个抖音账号也花钱加粉1万至十几万不等。

2、定位功能谨慎开启

但对于如何解决针对性营销中用户账号密码泄露问题,多名专家均表示无能为力,“只要营销公司拿到cookie,就能拿到账号密码,目前还没有相对的监管手段。

  多起报案揭露幕后团伙

除了获取账号内的数据,该犯罪团伙还操纵账户加粉、刷量,并进行恶意弹窗推广等方式非法获利

值得注意的是,根据瑞智华胜招股书,中科在线的主营业务是“自媒体账号推广,智能WiFi营销”,因此确实有通过设立WiFi读取用户数据的客观条件。

  互联网安全专家表示,从运营商的层面进行流量劫持和清洗,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范,互联网企业一旦发现危害数据安全的行为应及时向警方提供技术协助。

而更可怕的是,警方侦查发现,为逃避监管和追查,犯罪团伙还将部分信息存储在位于日本的服务器上,“把非法收集的大量公民个人信息存储在境外的服务器上,有危害国家安全的风险。”

瑞智华胜招股书显示,该公司主营业务为“通过运营优质自媒体账号,在移动互联网渠道获得大批粉丝关注,通过对特定粉丝群体推送精准、有效的内容分享和广告投放,为客户提供新媒体营销服务。”

摘要:近日,堪称史上最大规模数据窃取案被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。
数据来…

同一时段,越城区公安分局网警大队也接到阿里安全专案团队提供的线索,称有用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏

30亿条个人信息!
浙警破获特大规模数据窃取案

  据警方透露,该犯罪团伙依托北京一家以新媒体营销为主业的上市公司,通过与全国十余省市多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据,接连导致百度、腾讯、阿里、今日头条等全国96家互联网公司用户数据被窃取,几乎国内所有的大型互联网企业均被“雁过拔毛”。

3、严控系统权限

图片 2

  刑某的公司在与全国多个省市的运营商签订营销广告合作协议后,运营商均未对具体项目进行必要的约束、监督,才让他们有机可乘,窃取的用户数据国内大型互联网企业无一幸免。

废旧手机及存储卡通常存储有用户的通讯录、图文数据,即便删除,也极易运用软件恢复,从而威胁用户的隐私、财产和数据安全。应当进行物理销毁,以规避暴露隐私的风险。

随后,警方在北京海淀区瑞智华胜公司控制6名犯罪嫌疑人,主要犯罪嫌疑人邢某在逃。

  运营商缺乏约束监督 源头失守

返回搜狐,查看更多

图片 3

  通过调查发现,8个IP地址于2018年4月17日多次异常访问报案人的账号,而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户。在技术人员协助下,发现其背后是以瑞智华胜为首的三家公司在操控,这三家公司实际控制人同为邢某,主要成员均系同一伙人,其中,瑞智华胜更在2017年正式挂牌新三板。

在提供软件服务的过程中,该犯罪团伙获得了运营商服务器的远程登录权限,并于2015年开始,在明知不合法的情况下,将自主编写的恶意程序放在运营商内部的服务器上,偷偷“劫取”流量,意即当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在瑞智华胜境内外的多个服务器上。

“有时我们从网页登录微博账号时,会点击自动储存密码的选项,而这时你的账号密码就会被储存在cookie里。”8月21日,网络安全专家张百川告诉重案组37号(微信ID:zhonganzu37)。

  瑞智华胜掌握的微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号推送内容的价格在7000-20000元/条不等。由于瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用,都通过另两家涉案公司结算、走账。其旗下自媒体号“娱姐来了”“北京见闻”等,仅2018年1月就共计加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。

图片 4

编辑 张太凌 校对 陆爱英

  案件背后反映的是近年来侵犯公民个人信息案件的高发。去年3月,公安部开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月时间就侦破相关案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人信息500余亿条。

腾讯阿里百度无一幸免

中科云智、中科在线承担着如此重要的增粉途径,其成员也与瑞智华胜有着密切的关系。根据瑞智华胜招股书,中科云智两位大股东邢晋、孙惠锦分别是瑞智华胜实际控制人邢松建的儿子和儿媳。中科在线则被披露属于“实际控制人及其近亲属能够实施重大影响的企业”。

  报案企业:阿里安全提供的线索,称有绍兴用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏。

通过对该公司签订的合同进行梳理,警方发现有超过50家公司与该公司进行推广、加粉等业务合作,涉及北京、杭州、福州、深圳、临汾、东莞、厦门、上海、广州、成都等10个地市区。

旗下账号运营陷于停滞

  所谓cookie,相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录、开房记录等数据。该犯罪团伙正是利用了这一特性,操纵用户账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。

突然出现一堆营销账号

重案组37号(微信ID:zhonganzu37)调查发现,涉案公司是一家新三板上市公司,其主营业务为“互联网新媒体营销”,该公司旗下包括微博、微信公众号、今日头条等在内的其他账号,不低于132个。**

更多

也就是说,用户在网上搜索什么隐秘信息、去哪儿、何时何地开房、买了啥等这些信息,均被窃取用户信息的犯罪团伙掌握。

与之相对应的是,瑞智华胜财务数据显示,2015年其营收仅187万元、净利润2万元;到2016年,公司实现营收3028万元,净利润1053万元。

  报案人1:最近两个月我的微博经常会关注陌生账号、QQ会突然添加陌生好友和群,手机也会莫名其妙收到各种垃圾广告弹窗、短信。

5、严格遵守保密规定

图片 5

  某网站负责人张某:

图片 6

西安邮电大学副教授任方告诉重案组37号,运营商远程登录权限的开放“相当于很多数据、秘密都直接开放了,这是很可怕的。在这个案子里,cookie是直接储存在运营商服务器上的,瑞智华胜既然能够远程登录,自然也就能拿到用户名和密码,它拿到的数据过多,越权了。”

让更多人知道事件的真相,把本文分享给好友:

而掌握上述全面的用户信息,黑灰产团伙还可通过对用户进行“人物画像”,实施精准的电信诈骗等多种犯罪行为。

警方调查发现,一名报案人的账户数据于今年4月17日被8个IP地址多次异常访问,这8个IP地址隶属的IP段还先后访问超过5000人的账户。

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图