泄露|40万条个人信息遭泄露,我们该注意什么?
嫌疑人马某杰雇佣两名人员以每日500元的费用,租用圆通快递邯郸公司内部员工系统账号,两名团伙成员再通过登录租用的系统账号进入该物流系统,导出快递信息。
其他团伙成员把窃取的快递信息进行整理后交给同伙,又通过微信、QQ等方式卖到全国及东南亚等电信诈骗高发区。
9月7日,相关嫌疑人被抓获。警方称,该案涉案嫌疑人涉及河北、河南、山东等全国多个省市,泄露公民个人信息数量超过40万条,涉案金额达120余万元。
针对该案件,圆通速递于11月17日发布了声明。
文章插图
圆通称,信息安全无小事。其核心业务系统均通过了信息安全等级保护三级测评,从技术层面和管理层面着力保障信息系统的安全性。
“此次案件,再次敲响了信息安全风险的警钟。我们感谢社会和媒体的监督,并对此案件暴露的问题深表歉意。”圆通表示,将持续通过“制度+技术”手段,完善信息安全风控系统,对内部账号进行实时监控,主动发现违法违规行为。
同时,圆通表示将着力提升加盟网点的依法经营意识和信息安全意识,并更好配合公安机关,严厉打击涉及用户信息安全的违法行为。
去年,某快递公司的6名快递员利用职务之便,窃取其公司的全国用户数据提供给电商。
而圆通公司也并非首次出现“内鬼”事件。
2013年,有媒体报道,一个为淘宝网店提供“刷钻”服务的网站曾在首页上公开声明与圆通公司合作,长期出售快递运单信息。
经调查,所发布的快递运单信息均真实有效,注册该网站的会员都可以通过网上支付平台购买运单内的公民信息,包括快递单号、收货人姓名、收货人手机号、收货地址等。
彼时警方调查发现,这些信息都是由在圆通公司工作的林某提供,网站以每月500元的价格大量购买这些信息。截至案发,已经出售公民个人信息20余万条。
为何快递行业成个人信息泄露“重灾区”?
一位从事网络信息安全行业长达20年的资深业内人士告诉界面新闻,因为快递行业的运单信息涉及的不单是姓名、电话号码,还有更敏感的家庭住址等信息,属于犯罪分子看来“信息变现能力最强”的类型,所以信息泄露后往往会流向诈骗渠道,造成更大的危害。例如,这些信息目前经常出现在“到付诈骗”等精准骗局中。
当前,国家也出台了相关政策及法律法规,对此类违法犯罪行为予以规范。
- 互联网|强制收集个人信息?国家网信办拟为38类App戴紧箍
- 月入|一上网,感觉网上每个人都是月入过万,到底是错觉还是你out了?
- 算法|【远见】个人信息保护法将出台 揭开数据算法的神秘“面纱”
- 三年Java开发,刚从美团、京东、阿里面试归来,分享个人面经
- 国家网信办公开征求意见!禁止38类App超范围收集用户个人信息
- 「远见」个人信息保护法将出台 揭开数据算法的神秘“面纱”
- 支持最高80TB存储空间 联想个人云存储X1开箱图赏
- 手机欠费也影响个人征信?别掉以轻心,11月起就要试行了
- 马斯克赢了!特斯拉“内鬼”将赔偿公司40万美元:非法泄露Model 3车型生产商业秘密
- 重庆时报网|融360|简普科技维度调查 个人征信了解情况大揭秘