专栏名称: 猎云网
猎云网是一家聚焦TMT领域创业创新报道的新媒体,聚集新公司、新产品、新模式,并嫁接广大创业者与投资机构沟通的桥梁。
目录
相关文章推荐
达策略知行  ·  A500:新工具,新选择 ·  4 天前  
达策略知行  ·  A500:新工具,新选择 ·  4 天前  
Datawhale  ·  2024年国家杰青、优青入选情况汇总 ·  5 天前  
点拾投资  ·  投资大家谈 | ... ·  1 周前  
品牌观察报  ·  市值暴降953亿,茅台神话一夜破灭 ·  1 周前  
品牌观察报  ·  市值暴降953亿,茅台神话一夜破灭 ·  1 周前  
51好读  ›  专栏  ›  猎云网

京东12G用户数据再次流通黑市,官方凌晨作出紧急回应

猎云网  · 公众号  · 科技投资  · 2016-12-11 11:48

正文

 猎云网(ilieyun)


小编插话

“2016年度CEO峰会暨猎云网创投颁奖盛典”报名火爆进行中。12月22日,10+创投大佬,15大独角兽公司、50+创业风云人物、400+投资人、1000+创业者,与您相约北京四季酒店。

戳↑二维码报名




猎云网近日获悉,有媒体报道称有疑似来自于京东的多达12G的数据包在黑市流通,而这些是用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度的多达数千万条数据。


对此,京东发文回应称:“经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,已经完成修复,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”并且京东在回应中强烈建议用户高度重视信息安全和隐私保护。



▲ 外泄数据部分截图(来自一本财经)


据业内人士称,数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。据一本财经报道,记者登陆之后,在京东上的订单、地址、交易等信息都一览无遗,甚至从数据库中搜索自己名字,发现信息也早已外泄。


然而,2015年京东就被曝出大量用户隐私信息泄露,多名用户被骗走金钱,总共损失数百万。彼时京东回应称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。


以下是京东关于此次数据安全问题的声明:


昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。


京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。


同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。




[猎云网所有原创及编译文章均不可随意转载,版权所有、翻版必究。公众号内容转载及“白名单授权”事宜请联系微信号:lieyunwang,备注“公众号全称及联系人姓名”即可,公众号回复关键词“转载”查看具体要求]



点击“阅读原文”报名猎云网CEO峰会