上市公司窃取30亿条用户数据:竞标运营商广告服务获取流量

2018-08-20 07:21:59 来源:网络

原标题:上市公司窃取30亿条用户数据:竞标运营商广告服务获取流量

2017年,绍兴越城警方破获一起利用人工智能技术获取公民个人信息的案件,图为犯罪团伙作案工具。
微博莫名关注了一堆陌生营销账号,QQ不知怎么就被加进陌生群组,抖音也“自动”成为某网红的“粉丝”——如果你曾遇到过上述情况,可要当心,根据警方最新破获的案件线索,也许黑灰产团伙已经通过数据窃取操控了你的账户。
近日,堪称“史上最大规模数据窃取案”被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。
而数据的来源,让人瞠目结舌——据警方透露,该犯罪团伙依托北京一家以新媒体营销为主业的上市公司,通过与全国十余省市多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据。最终,在阿里巴巴安全部举报线索并全力协助下,警方一举将此案破获。
调查中,警方发现运营商流量遭劫持,接连导致百度、腾讯、阿里、今日头条等全国96家互联网公司用户数据被窃取,也就是说,几乎国内所有的大型互联网企业均被“雁过拔毛”。
这意味着,用户在网上的搜索记录、出行记录、开房记录、交易记录等信息,均被窃取用户信息的犯罪团伙掌握;更危险的是,该犯罪团伙为逃避监管追查,还将部分数据存储于日本服务器上。
浙江绍兴越城区警方及时出击,打掉了这一严重危害网络信息安全的犯罪团伙,成功阻止了30亿条用户信息的泄露。警方介绍,这起案件中犯罪团伙作案手段新颖、盗窃数据路径不同寻常,侦办难度极大,阿里安全在案件中提供了重要的协助。
目前,该团伙中6名犯罪嫌疑人被抓,案件正在进一步的侦查中。
多起报案揭开黑灰产犯罪团伙冰山一角
“警察同志,不知道怎么回事,最近两个月我的微博经常会关注陌生账号、QQ会突然添加陌生好友和群,手机也会莫名其妙收到各种垃圾广告弹窗、短信。”
今年6月下旬,浙江绍兴越城区市民李某、张某、董某先后来到越城区公安分局网警大队报案,称自己的社交账号异常,信息骚扰频繁,怀疑个人信息被泄露。
无独有偶,就在同一时段,越城区公安分局网警大队也接到了阿里安全提供的线索,称有绍兴用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏。
多起报案分别来自个人和企业,却在案情上有着同质性,这一细节引起了警方的高度关注。越城区公安分局网警大队大队长张野平介绍,通过调查发现,8个IP地址于2018年4月17日多次异常访问李某的账号,而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户。
在阿里安全归零实验室提供的技术协助下,警方迅速展开了全力侦查,并成功锁定上述IP段,发现其背后是以瑞智华胜为首的三家公司在操控。

2018年7月3日,浙江绍兴越城警方在北京海淀区瑞智华胜公司抓捕犯罪嫌疑人,技术人员进行现场取证。
警方进一步针对这三家公司的关联、商业模式等展开调查,发现三家公司实际控制人同为邢某,主要成员均系同一伙人,办公地点也一样;其中,瑞智华胜(872382.OC)成立于2013年,2017年12月1日正式挂牌新三板。
固定相关证据后,7月3日在属地警方配合下,越城警方在位于北京海淀区的瑞智华胜公司对涉案人员实施抓捕,当场抓获6名犯罪嫌疑人;公司实际控制人、主要犯罪嫌疑人邢某当时未在公司,闻风潜逃。
而随着调查的不断深入,一个分工明确、手段专业、获利颇丰的数据黑灰产犯罪团伙被连根拔起,一种完全新型的数据盗窃作案手段也在世人面前被揭开。
合法经营赚钱慢,萌生窃取数据歹意
一个犯罪团伙作案,为何要成立三家公司?原来,这是整个团伙的“大老板”刑某为了实现窃取流量盈利的目的而下的一盘大棋:两家公司用来获取运营商流量,而瑞智华胜则负责进行数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式将数据变现。
根据警方所掌握的情况, 从2014年开始,两家涉案公司以竞标的方式,先后与覆盖全国十余省市的电信、移动、联通、铁通、广电等运营商签订营销广告系统服务合同,为运营商提供精准广告投放系统的开发、维护,进而拿到了运营商服务器的远程登录权限。
在经营过程中,这项业务的效益并不好,而提供软件服务过程中可以接触到运营商流量的这一细节,让刑某心生歹意,走上了犯罪道路。
警方透露, 为了劫持运营商流量,在明知不合法的情况下,刑某及其犯罪团伙将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在了瑞智华胜境内外的多个服务器上。
所谓cookie,相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录、开房记录等数据。
“该犯罪团伙正是利用了cookie的这一特性,通过劫持的cookie数据登录了大量用户账号,从而操纵用户账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。”办案民警单钟颖介绍,为更好地变现效果,瑞智华胜针对加粉、刷量等不同场景的应用分别开发了软件,犯罪手法极其专业,技术水平较高。
根据警方统计的数据显示,该犯罪团伙窃取的公民数据已超过30亿条;而这一数字,还没算上今年4月这帮人为了毁灭证据而连夜删除的多台服务器上的大量数据。警方初步估算,已被删除的被窃数据量也超过亿条。

2017年,破获利用人工智能技术获取公民个人信息的案件,犯罪团伙供述作案工具。
上市公司转型做数据,黑产赚得盆满钵满
公开资料显示,刑某所控制的瑞智华胜为新三板上市公司,其主营业务为通过自己旗下的80多个微博、微信大号,开展新媒体营销及广告投放、文案策划服务,主要客户包括IMS新商业集团、腾讯广点通等。
根据警方查获的报价单,瑞智华胜掌握的微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号推送内容的价格在7000-20000元/条不等。
为了实现自身业务增值,邢某主导的犯罪团伙在操纵被窃用户账户加粉、刷量时,都优先为自己使用。由于瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用,都通过同样控制的另外两家涉案公司结算、走账。
瑞智华胜2017年年报显示,其最大供应商中科在线的采购比例近70%,中科在线与两家涉案公司的实际控制人为同一伙人,表明瑞智华胜旗下号称拥有数百万粉丝的大V账号,水分极高。
警方在案件侦查中获得的一份加粉效果结算单显示,瑞智华胜旗下自媒体号“娱姐来了”“北京见闻”等大V号,仅2018年1月就共计加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。
“跟他们合作,确实能让一些社交账号的粉丝数、好友数暴增,不知道他们是怎么做到的。”张某是某网站负责人,他告诉记者,2017年4月至9月,他向涉案公司支付超过36万元,为手上的QQ累计添加超过14万人;另外,8个抖音账号也花钱加粉1万至十几万不等。
而互联网营销这一模式也确实让瑞智华胜赚得盆满钵满。根据瑞智华胜提交的财务数据显示,2015年做软件开发服务时,其营收仅187万元、净利润2万元;转型做互联网营销之后的2016年,公司实现营收3028万元,净利润1053万元。
不过,社交媒体的红利期时有变化。根据瑞智华胜2017年财报,公司全年营收2002万元,同比减少33.8%;净利润309万元,同比减少70%;基本每股收益0.66元,同比减少87%。
瑞智华胜在财报中解释:“2017 年底,抖音和快手抢夺了互联网用户的大部分上网时长,微博、 微信的流量中心地位被影响,因此,公司营收出现明显下降。”警方查获的资料中,也发现该公司已经梳理了抖音上500多个大V号,进行粉丝量、影响力等的分析。
互联网企业需合力铲除黑灰产毒瘤
警方通过数据反查发现,刑某的公司在与全国多个省市的运营商签订营销广告合作协议后,运营商均未对具体项目进行必要的约束、监督,才能让邢某等人利用研发、维护合作项目之名,在运营商服务器上安插恶意采集程序,非法获取用户流量。
黑产公司利用从运营商数据中清洗出的用户cookie、访问记录等关键数据,便能非法进入用户账户,进而获取百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据,国内大型互联网企业无一幸免。
一位互联网安全专家告诉记者,从运营商的层面进行流量劫持和清洗,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范,“阿里发现该犯罪团伙危害数据安全,涉及多家互联网公司信息,不遗余力向警方提供技术协助,也对提高整个互联网公司安全水位有所助益,体现了企业的社会责任感。”
更危险的是,警方在侦查中发现,该犯罪团伙为逃避监管追查,还非法将海量信息存储于日本服务器上,而大量的公民个人数据放在境外也存在危害国家安全的巨大风险。
中国政法大学知识产权中心特约研究员、北京志霖律师事务所副主任赵占领指出,犯罪嫌疑人非法获取公民信息进行精准营销的行为,不仅对用户构成民事侵权,还涉嫌构成侵犯公民个人信息罪。
目前该案还在进一步侦查中,但背后所反映的,是近年来侵犯公民个人信息案件的高发。去年3月,公安部开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月时间就侦破相关案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人信息500余亿条。
不少业内人士指出,黑灰产团伙或黑数据平台是当前用户数据泄露的主要原因,他们盗取数据和使用数据都是无底线的,并且在非法获取数据后,并没有保护数据的能力。
据记者了解,8月21日公安部、工信部、网信办指导的2018网络安全生态峰会将在京开幕,届时国内外安全领域顶级专家云集、共议黑灰产治理等议题。阿里将联合南都在此次峰会上发布《2018网络黑灰产治理研究报告》,深度剖析黑灰产的新形势、治理新方法。
“用户数据保护已成为国内各家互联网公司的首要任务,尤其头部的互联网公司在数据安全方面努力颇多。以阿里为代表的互联网公司都有一套完整的数据安全系统,对用户数据安全开展多项防控措施,自身能够做到有效保障,但是还是会遭遇零星的用户信息泄露事件。”阿里安全高级运营专家皓剑表示,阿里安全将用技术协助各界解决黑灰产这一社会问题。
据媒体报道,2017年至今,阿里巴巴安全部配合全国各地执法机关破获各类涉黑灰产案件8022起,公安机关抓获1000余黑灰产犯罪团伙共6799名犯罪嫌疑人。
(原题为《30亿条用户数据成“摇钱树”》),上市公司窃取30亿条石慧 用户数据:竞标运营商广告服务获取流量

相关:

93岁马来西亚总理亲赴中国"牵线",宝腾欲借道新能源入华原标题:93岁马来西亚总理亲赴中国"牵线",宝腾欲借道新能源入华如果说一年前的对宝腾并购更多的是让人看到吉利全球化步伐的野心与果决,那么如今与后者拟组建新能源合资公司,则是吉利以“共赢”为基准将合作落在了实处。 8月18日,在马来西亚总理马哈蒂尔·穆罕默德(Mahathir)的见证下,吉利宝腾签署深化新能源领域战略合作框架协议。据了解,宝腾以及其母公司DRB-HICOM集团,将与吉利以50:50的股比建立合资公司进入中..

持股迎来解禁 多公司股东追加承诺不减持摘要 【持股迎来解禁 多公司股东追加承诺不减持】所持股份终于迎来解禁,却追加承诺不减持。震荡行情中,如此“志存高远”的上市公司股东正越来越多,7月以来已有十余家上市公司发布了相关公告。(上海证券报)   所持股份终于迎来解禁,却追加承诺不减持。震荡行情中,如此“志存高远”的上市公司股东正越来越多,7月以来已有十余家..

台企被蔡英文“坑惨” 台人士呼吁:行行好吧!原标题:台企被蔡英文“坑惨” 台人士呼吁:行行好别再害台商!【环球时报驻美国特约记者 温燕 环球时报驻台北特约记者 胡又中】以访问“友邦”名义过境美国的台湾当局领导人蔡英文继续高调表演。当地时间19日,蔡英文在休斯敦参观访问美国航空航天局(NASA)所属的约翰逊航天中心。台当局早早公布这一行程,并通过媒体显摆“这是历任台湾总统在过境美国时,首度参访美国官方机构”。岛内绿营媒体兴奋地宣称,美国通过“台湾旅..

鉴黄AI或将取代人工鉴黄师:一天审4亿张图只需20人又一薪水高、“福利”好的职业或要被人工智能(AI)替代了。近日,阿里巴巴集团(下称“阿里”)安全部在接受澎湃新闻(www.thepaper.cn)采访时介绍了AI鉴黄的有关工作:当用户输入一张图片,AI将返回一个0-100之间的分值。这个分值非线性地标示了图片含色情内容的概率。对于互联网场景模型,得分99及以上的图片几乎可以肯定是色情图,无需人工复审;得分50-99的需要人工审核;得分50以下的认为是正常图。随着AI鉴黄技术的发展,人..

“通俄门”调查特朗普竟扯上中国 被指在转移公众视线原标题:“通俄门”调查特朗普竟扯上中国 被指在转移公众视线   【环球时报驻美国特派记者 张梦旭 环球时报记者 倪浩 陈一 柳直】“新鲜事儿!特朗普建议俄罗斯的批评者把注意力转向中国”,俄罗斯卫星新闻网19日惊讶地发现美国的“通俄门”调查出现新动向,特朗普想把中国也牵扯进来,他在18日的一条推文中说:“所有如此关心俄罗斯的傻瓜都应该开始关注另一个方向,即中国。”“通俄门”调查愈演愈烈,越来越多的美国..

中方贸易代表即将赴美谈判 特朗普却发推抹黑中国原标题:中方贸易代表即将赴美谈判 特朗普却在此时发推抹黑中国【环球时报驻美国特派记者 张梦旭 环球时报记者 倪浩 陈一 柳直】“新鲜事儿!特朗普建议俄罗斯的批评者把注意力转向中国”,俄罗斯卫星新闻网19日惊讶地发现美国的“通俄门”调查出现新动向,特朗普想把中国也牵扯进来,他在18日的一条推文中说:“所有如此关心俄罗斯的傻瓜都应该开始关注另一个方向,即中国。”“通俄门”调查愈演愈烈,越来越多的美国政要..

公摊面积确权透明度低,有精装修楼盘按建筑面积收装修费原标题:公摊面积确权透明度低,有精装修楼盘按建筑面积收装修费近日,《“公摊面积伤民”矛盾亟待求解》一文引起广泛关注。文中针对公摊面积占比的正当性、取消公摊面积之影响的追问,激起很多网友的共鸣。 有人认为,应当取消公摊面积,套内面积才是最公平的计算方式;有人则认为,取消公摊面积、仅计算套内面积不会有任何影响,开发商会把公摊面积费用增加到单价里去。 公摊面积,由服务于整栋建筑的公共管理用房与分..

多地抓紧落实稳增长补短板投资项目   时隔一年,7月底8月初,发改委重启城市轨道交通项目审批,批复长春第三期城市轨道交通建设规划,总投资787.32亿元。两周后,苏州轨道交通4条线路获国家发改委批复,涉资950亿元。统计数据还显示,7月份,发改委共审批核准固定资产投资项目17个,总投资776.9亿元。   记者梳理各地发改部门信息发现,各地相关部门也正抓紧时间落实有效投资项目。例如,本月9日,湖北省发改..

部分省份加紧部署化解隐性债务工作   近日,内蒙古、湖南相继召开会议,研究部署化解政府隐性债务工作。   此前,全国政协经济委员会副主任杨伟民曾公开表示,严控隐性债务增量,对此中央正在研究制定相关办法。   湖南省省长许达哲8月15日主持召开省政府常务会议,部署防范化解地方政府隐性债务风险。会议提出,要按照中央要求,尽快摸清地方政府隐性债务底数及相关资产情况,制定隐性债务化解实施方案。..

长三角创新驱动培育全球先进制造集群   发展高端智能制造对于中国制造业乃至中国经济的重要性不言而喻。   作为我国经济最具活力、开放程度最高、创新能力最强的区域之一,曾领改革风气之先的长三角地区,如今正以更加开放的心态,吸引高端制造资源聚集,积极培育全球先进制造集群。   但对长三角地区来说,发展高端智能制造产业,既要拿出新的高端产品,解决“有没有”的问题;又要推出更多优质产品,解决..