首页> 资讯> 要闻> 信息安全> 正文

黑客入侵味多美偷兑换码 如何防止企业信息泄露?

2018.09.18 10:442375

杨某(左)、陈某(右)受审

买生日蛋糕“随手做测试”

上午9时30分,陈某和杨某这两个曾经的同事被一起带入法庭,两个人都是“90后”,杨某25岁,陈某只有20岁。别看陈某年轻,但受审时十分镇定。看到母亲在旁听席上抽泣,陈某向法官建议:“我妈妈情绪不好,能不能请她出去?”而陈母坚持看着儿子受审。

检方指控称,陈某伙同杨某于2017年11月至2018年1月间,通过互联网入侵味多美公司电商部服务器,窃取价值365900元的蛋糕券电子兑换码,随后删除了服务器相关订单数据。陈某将蛋糕券电子兑换码通过“闲鱼”平台出售,获利18万元,造成味多美公司实际损失257000元。

陈某日常的工作就是做渗透测试,也就是对自家公司旗下的网站进行模拟黑客入侵,以测试网站的安全性。陈某说,去年11月底,女友准备买个味多美的蛋糕给他过生日。“出于职业敏感,我随手对味多美的网站进行了测试。”陈某自称平时也经常测试一些网站漏洞,用以上传获得奖励,这一次,他原本也是想发现漏洞后提交得些奖励。

陈某随后说了一连串计算机专业术语,描述自己如何侵入味多美网站发现漏洞。

“我发现味多美网站的后台登录权限相当大,可以直接下蛋糕券订单。”陈某说,上传网站漏洞顶多奖励两三百元,而可以随意下单蛋糕券的巨大利益让他头脑发热。

在网站下了一个蛋糕券电子码订单并在闲鱼售出后,陈某找到了生财之道。在此后三个月内,他在闲鱼上发布打折的味多美蛋糕券,有人购买他就再去盗窃,最终窃取了价值36万余元的蛋糕券提货码。

好友帮他写入侵代码

陈某能够盗窃成功,离不开他的同事兼好友杨某的“无私帮助”。以陈某的技术能力,还无法窃取那么多提货券,于是他求助于杨某。杨某的工作是写编程软件,在研究了味多美网站漏洞之后,杨某给陈某写了入侵网站的计算机代码。

法官问陈某:“杨某知道你要侵入味多美网站吗?”“不知道,他也没问原因,可能觉得我就是想测试漏洞吧。”陈某回答:“后来我入侵网站获利了,就想分给他(杨某)一些钱,他没有要。”

杨某在法庭上说,自己并不知道陈某要入侵哪个网站,也不知道他要干吗?“我以为他是弄着玩的。”

“你们作为拥有专业技术的网络维护专业人员,经常这么弄着玩吗?”法官问。“没有。”杨某回答。

“你觉得你的行为是合法的吗?”法官继续追问。杨某承认“不合法”。

杨某说,陈某挣钱后曾让自己一起挣钱。“我知道这是盗窃,我没干,也没拿钱。我也劝他了,没用。”不过,他却帮助陈某写了删除数据的计算机代码。

法官问杨某,既然后来知道陈某侵入了味多美网站,为什么还给他提供删除语言?杨某开始还为自己辩解说以为陈某只是要删除登录日志。“为什么删除日志?”法官追问。杨某举例说:“就好比有个小偷进了家门,要擦掉痕迹……”法官打断了杨某的话:“你举的这个例子非常好,说明你明知他做了违法的事,还帮他。”杨某哑口无言。

下载130多万条客户信息

虽然自己没有在盗窃中获利,但杨某在入侵服务器的过程中,发现服务器上储存着大量用户信息。杨某说:“我当时正在研究大数据,脑袋一热,就下载下来,想做数据分析。”经鉴定,杨某将味多美公司服务器上130万余条客户个人信息打包下载,非法盗取。也因此,除了作为盗窃从犯被指控之外,杨某还涉嫌侵犯公民个人信息罪。

杨某说,他下载这些公民个人信息,绝对没有出售或给他人使用过。“我私下也接一些商城的数据分析的活,就拿这些资料做了个统计,不同地区的人消费能力之类的。我就是为了学习,这个行业你不学习就会被淘汰。”

陈某还在一边为朋友“辩护”:“他只是下载了一些公民个人信息,没有参与我的盗窃行为。”

陈某大量盗窃蛋糕券,味多美公司的网络维护人员也发现了后台登录异常,电子提货码数量不对。几天后,正好有客户在门店一次性兑换上万元的提货券,味多美公司立即报警。购买者自称都是从“闲鱼”平台上买来的券,警方顺藤摸瓜,抓获了陈某和杨某二人。

检方认为,应当以盗窃罪追究二人刑事责任,建议判处陈某有期徒刑7年6个月至8年6个月,并处罚金;建议判处杨某有期徒刑4年至5年,并处罚金。对于杨某侵犯公民个人信息的行为,建议判处有期徒刑3年至4年,并处罚金。

在法庭上,陈某自称卖券的钱都被他还债了,如今也无法退赔。杨某则向味多美公司表示了歉意。此案并未当庭宣判。

如何防止企业信息泄露?

首先明确需要进行安全处理的信息,对于企业的很多信息,负责人可能很清楚,但是要员工也必须明确,否则的话会有扯皮的情况出现。

明确信息安全的范围,要跟相关的人员签订保密协议,这个能从基本的方面有一个心理或形式上的制约,但是为了更安全的保证信息不外流,还需要其他的补充措施。

一般来说,一个公司的信息要保证滴水不漏也是不太现实的。

比如说绝密信息只能是核心人员才能用的密码打开,如果有其他员工需要使用,只有使用权,而没有复制权,密码也必须由相关人员进行保护,并签订保密协议。

保密协议的建立另一个基础是必须有责任人负责制,信息分类整理后,不同的核心人员分别掌控,而一旦哪方面的信息泄露,相关的负责人承担的责任必须明确,这个倒不是事后进行补偿,关键是要起到一种事前制约的作用。

对于企业人员外流,必须在招聘时,就明确如果离职,三年内不能从事本行业的工作,如果发现,可以提起法律诉讼。这也是起到一个事前警示的作用。

佰佰安全网,总而言之,企业信息泄露损失重大,关乎的问题很多,我们要学会避免企业信息泄露的方法,来防止这样的事情发生,追悔莫及。

延伸 · 推荐

( 责任编辑: 武伟伟 )

展开剩余全文
发表我的评论
提交评论

相关推荐

黑客入侵味多美偷兑换码 如何防止企业信息泄露?

黑客入侵味多美偷兑换码 如何防止企业信息泄露?

2018.09.18 1899
网络安全程序员黑进味多美偷兑换码被抓啦

网络安全程序员黑进味多美偷兑换码被抓啦

2018.09.18 1754
程序员入侵味多美偷兑换码 如何防范黑客攻击?

程序员入侵味多美偷兑换码 如何防范黑客攻击?

2018.09.18 2137
90后小伙盗窃兑换码 造成味多美公司损失惨重

90后小伙盗窃兑换码 造成味多美公司损失惨重

2018.09.18 1610
世界最大黑客组织向ISIS宣战

世界最大黑客组织向ISIS宣战

2015.11.17 344
加载更多

最新资讯

菏泽一男子称付34万彩礼后被冷暴力退婚不退钱,女方回应遭其网暴

菏泽一男子称付34万彩礼后被冷暴力退婚不退钱,女方回应遭其网暴

2024.05.09 803
太阳耀斑爆发! 2-3天,地磁暴或将到达地球

太阳耀斑爆发! 2-3天,地磁暴或将到达地球

2024.05.09 591
宁波一男子确诊胃癌提前一年安排身后事 自称这个决定很浪漫

宁波一男子确诊胃癌提前一年安排身后事 自称这个决定很浪漫

2024.05.07 653
你喝过20元一杯的纯净水吗?网红疯狂小杨哥参与举办的电音节被指宰客,当地回应

你喝过20元一杯的纯净水吗?网红疯狂小杨哥参与举办的电音节被指宰客,当地回应

2024.05.07 724
是悲哀还是无知?假“靳东”们,依然在短视频里批量制造“爱情”

是悲哀还是无知?假“靳东”们,依然在短视频里批量制造“爱情”

2024.05.07 564

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页