大老板已潜逃,背后源头竟是家新三板公司

2019-07-12 16:11 来源:未知

  跟他们合作,确实能让一些社交账号的粉丝数、好友数暴增。2017年4月至9月,我向涉案公司支付超过36万元,为手上的QQ累计添加超过14万人;另外,8个抖音账号也花钱加粉1万至十几万不等。

不过,等不到公司更加“规范”,瑞智华胜就已提前下线了。

  近日,堪称“史上最大规模数据窃取案”被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。

2015年,瑞智华胜主营业务以软件开发为主,为关联方中科云智提供定制化软件开发及相关技术支持等服务收入125.83万元,占比67.41%,存在重大依赖。

更多

今日,南方都市报、中国青年报相继报道了该案细节,揭开这起巨大的数据盗窃案。

  刑某的公司在与全国多个省市的运营商签订营销广告合作协议后,运营商均未对具体项目进行必要的约束、监督,才让他们有机可乘,窃取的用户数据国内大型互联网企业无一幸免。

今年6月下旬,浙江绍兴越城区市民李某、张某、董某先后来到越城区公安分局网警大队报案,称自己的社交账号异常,信息骚扰频繁,怀疑个人信息被泄露。另外,越城区公安分局网警大队也接到阿里安全提供的线索,称有绍兴用户反馈淘好友有异常添加陌生人的情况,疑似个人信息遭泄漏。

  通过调查发现,8个IP地址于2018年4月17日多次异常访问报案人的账号,而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户。在技术人员协助下,发现其背后是以瑞智华胜为首的三家公司在操控,这三家公司实际控制人同为邢某,主要成员均系同一伙人,其中,瑞智华胜更在2017年正式挂牌新三板。

通过调查发现,8个IP地址于2018年4月17日多次异常访问李某的账号,而这8个IP地址隶属的IP段,还先后访问了超过5000人的账户。而这个IP段正是由以瑞智华胜为首的三家公司在操控。

  运营商缺乏约束监督 源头失守

根据瑞智华胜公开转让说明书,另外两家关联公司很可能就是北京中科云智信息技术有限公司、北京中科在线科技有限公司。企查查信息显示,中科云智目前法人邢晋是邢松健儿子。

  7月3日,警方对涉案人员实施抓捕,当场抓获6名犯罪嫌疑人。随着调查的不断深入,一个分工明确、手段专业、获利颇丰的数据黑灰产犯罪团伙被连根拔起,一种完全新型的数据盗窃作案手段也在世人面前被揭开。

三家关联公司“里应外合” 实控人邢松健已潜逃

  上市公司为敛财转型数据黑产

取得确切证据后,7月3日在属地警方配合下,越城警方在位于北京海淀区的瑞智华胜公司对涉案人员实施抓捕,当场抓获6名犯罪嫌疑人;公司实际控制人、主要犯罪嫌疑人邢松健当时未在公司,闻风潜逃。

  所谓cookie,相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录、开房记录等数据。该犯罪团伙正是利用了这一特性,操纵用户账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。

“走正道”来钱慢 “走歪道”赚大钱

  而互联网营销这一模式也确实让瑞智华胜赚得盆满钵满。2015年做软件开发服务时,其营收仅187万元、净利润2万元;转型做互联网营销之后的2016年,公司实现营收3028万元,净利润1053万元。

而警方进一步针对这三家公司的关联、商业模式等展开调查,发现三家公司实际控制人同为邢松健,主要成员均系同一伙人,办公地点也一样

  多起报案揭露幕后团伙

与之相对应的是用户这边的反应——“不知道怎么回事,最近两个月我的微博经常会关注陌生账号、QQ会突然添加陌生好友和群,手机也会莫名其妙收到各种垃圾广告弹窗、短信。”

  据警方透露,该犯罪团伙依托北京一家以新媒体营销为主业的上市公司,通过与全国十余省市多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据,接连导致百度、腾讯、阿里、今日头条等全国96家互联网公司用户数据被窃取,几乎国内所有的大型互联网企业均被“雁过拔毛”。

非法获取数据之后,瑞智华胜的赚钱生意就开始了。

  报案人1:最近两个月我的微博经常会关注陌生账号、QQ会突然添加陌生好友和群,手机也会莫名其妙收到各种垃圾广告弹窗、短信。

图片 1

  背景链接:

为了盗取个人用户数据,两家关联公司负责获取运营商流量,瑞智华胜则负责进行数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式将数据变现。

摘要:近日,堪称史上最大规模数据窃取案被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。 数据来...

中国政法大学知识产权中心特约研究员、北京志霖律师事务所副主任赵占领指出,犯罪嫌疑人非法获取公民信息进行精准营销的行为,不仅对用户构成民事侵权,还涉嫌构成侵犯公民个人信息罪。同时,这些个人信息被非法收集后,也有可能被用于其他的非法活动,比如根据窃取的身份证号、手机号等个人信息去窃取用户的网银账户等,进而可能会给用户带来财产损失。

  中国政法大学知识产权中心特约研究员赵占领指出,犯罪嫌疑人非法获取公民信息进行精准营销的行为,不仅对用户构成民事侵权,还涉嫌构成侵犯公民个人信息罪。目前该案还在进一步侦查中。

在经营过程中,这项业务的效益并不好,而提供软件服务过程中可以接触到运营商流量的这一细节,让刑松健心生歹意,走上了犯罪道路。

  最终,浙江绍兴越城区警方及时出击,在阿里巴巴安全部门协助下,打掉了这一严重危害网络信息安全的犯罪团伙,成功阻止了30亿条用户信息的泄露。

公转书显示,自2016年转型做新媒体营销后,公司向两大关联方采购账号推广服务,效果显着。

  一个犯罪团伙作案,为何要成立三家公司?原来,两家公司用来获取运营商流量,而瑞智华胜则负责进行数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式将数据变现。

据公开转让说明书介绍,瑞智华胜目前管理运营 80余个自媒体账号,主要运营的有20个微博账号和55个微信公众号。涉及旅游、资讯、美食、健身等多个领域,拥有粉丝数量超过7000万。

  今年6月下旬,浙江绍兴越城区公安分局网警大队接到数起类似报案,分别来自个人和企业,却在案情上有着同质性,这一细节引起了警方的高度关注。

目前,瑞智华胜大量员工离职,职工仅剩9人,公司银行基本账户已被冻结。

  用户在网上的搜索记录、出行记录、开房记录、交易记录等信息,均被窃取用户信息的犯罪团伙掌握;更危险的是,该犯罪团伙为逃避监管追查,还将部分数据存储于日本服务器上,大量的公民个人数据放在境外也存在危害国家安全的巨大风险。

在这起被浙江绍兴越城区警方侦破的堪称“史上最大规模数据窃取案”中,犯罪分子非法盗窃的用户数据高达30亿条。

  将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再将所有数据导出,存放在了瑞智华胜境内外的多个服务器上。根据警方统计的数据显示,该犯罪团伙窃取的公民数据已超过30亿条。

警方透露,为了劫持运营商流量,在明知不合法的情况下,刑某及其犯罪团伙将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在了瑞智华胜境内外的多个服务器上

  互联网安全专家表示,从运营商的层面进行流量劫持和清洗,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范,互联网企业一旦发现危害数据安全的行为应及时向警方提供技术协助。

根据警方统计的数据显示,该犯罪团伙窃取的公民数据已超过30亿条;而这一数字,还没算上今年4月这帮人为了毁灭证据而连夜删除的多台服务器上的大量数据。警方初步估算,已被删除的被窃数据量也超过亿条。

TAG标签:
版权声明:本文由永利402com官方网站发布于股票知识,转载请注明出处:大老板已潜逃,背后源头竟是家新三板公司