『壹』 北京瑞智華勝科技股份有限公司怎麼樣
簡介:北京瑞智華勝科技股份有限公司於2013年05月07日在海淀分局登記成立。法定代表人朱成棟,公司經營范圍包括技術服務、技術咨詢;軟體開發;基礎軟體服務等。
法定代表人:周嘉林
成立時間:2013-05-07
注冊資本:500萬人民幣
工商注冊號:110108015858275
企業類型:股份有限公司(非上市、自然人投資或控股)
公司地址:北京市海淀區西三環北路91號7號樓4層D01、D03、D05、D07、D09室
『貳』 我的手機新浪微博這個月突然自動關注人,有時還自動發微博,是不是被黑了我啥也沒動過,莫名多1000
案子已經破了,瑞智華勝做的
流量劫持與盜號
『叄』 新浪微博怎麼取消 登錄每次都要輸入驗證碼
2020各種應用大改革…就算設置好太久吾登是要簡訊認證…
『肆』 紹興破盜竊數據案是怎樣的
8月13日,瑞智華勝發布公司法定代表人、董事、監事被批捕、取保候審的公告。
2017年,紹興越城警方破獲一起利用人工智慧技術獲取公民個人信息的案件,圖為犯罪團伙作案工具
2018年7月3日,浙江紹興越城警方在北京海淀區瑞智華勝公司抓捕犯罪嫌疑人,技術人員進行現場取證
2017年,破獲利用人工智慧技術獲取公民個人信息的案件,犯罪團伙供述作案工具
微博莫名關注了一堆陌生營銷賬號,QQ不知怎麼就被加進陌生群組,抖音也「自動」成為某網紅的「粉絲」——如果你曾遇到過上述情況,可要當心,根據警方最新破獲的案件線索,也許黑灰產團伙已經通過數據竊取操控了你的賬戶。
近日,堪稱「史上最大規模數據竊取案」被浙江紹興越城區警方偵破。警方查明,一夥犯罪分子利用非法竊取的30億條用戶數據,操控用戶賬號進行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、違規推廣,非法獲利,旗下一家公司一年營收就超過3000萬元。
而數據的來源,讓人瞠目結舌——據警方透露,該犯罪團伙依託北京一家以新媒體營銷為主業的上市公司,通過與全國十餘省市多家運營商簽訂營銷廣告系統服務合同,非法從運營商流量池中獲取用戶數據。最終,在阿里巴巴安全部舉報線索並全力協助下,警方一舉將此案破獲。
公開資料顯示,刑某所控制的瑞智華勝為新三板上市公司,其主營業務為通過自己旗下的80多個微博、微信大號,開展新媒體營銷及廣告投放、文案策劃服務,主要客戶包括IMS新商業集團、騰訊廣點通等。
根據警方查獲的報價單,瑞智華勝掌握的微博大V號粉絲量在200萬-600萬不等,發布或轉發一條微博的報價在2000-4000元不等,微信大V號推送內容的價格在7000-20000元/條不等。
為了實現自身業務增值,邢某主導的犯罪團伙在操縱被竊用戶賬戶加粉、刷量時,都優先為自己使用。由於瑞智華勝是上市公司,所有提供加粉、刷量、惡意推廣的費用,都通過同樣控制的另外兩家涉案公司結算、走賬。
瑞智華勝2017年年報顯示,其最大供應商中科在線的采購比例近70%,中科在線與兩家涉案公司的實際控制人為同一夥人,表明瑞智華勝旗下號稱擁有數百萬粉絲的大V賬號,水分極高。
警方在案件偵查中獲得的一份加粉效果結算單顯示,瑞智華勝旗下自媒體號「娛姐來了」「北京見聞」等大V號,僅2018年1月就共計加粉21.8萬個,價格為0.5元/粉,結算金額為10.9萬元。
「跟他們合作,確實能讓一些社交賬號的粉絲數、好友數暴增,不知道他們是怎麼做到的。」張某是某網站負責人,他告訴記者,2017年4月至9月,他向涉案公司支付超過36萬元,為手上的QQ累計添加超過14萬人;另外,8個抖音賬號也花錢加粉1萬至十幾萬不等。
而互聯網營銷這一模式也確實讓瑞智華勝賺得盆滿缽滿。根據瑞智華勝提交的財務數據顯示,2015年做軟體開發服務時,其營收僅187萬元、凈利潤2萬元;轉型做互聯網營銷之後的2016年,公司實現營收3028萬元,凈利潤1053萬元。
不過,社交媒體的紅利期時有變化。根據瑞智華勝2017年財報,公司全年營收2002萬元,同比減少33.8%;凈利潤309萬元,同比減少70%;基本每股收益0.66元,同比減少87%。
瑞智華勝在財報中解釋:「2017 年底,抖音和快手搶奪了互聯網用戶的大部分上網時長,微博、 微信的流量中心地位被影響,因此,公司營收出現明顯下降。」警方查獲的資料中,也發現該公司已經梳理了抖音上500多個大V號,進行粉絲量、影響力等的分析。
互聯網企業
需合力鏟除黑灰產毒瘤
警方通過數據反查發現,刑某的公司在與全國多個省市的運營商簽訂營銷廣告合作協議後,運營商均未對具體項目進行必要的約束、監督,才能讓邢某等人利用研發、維護合作項目之名,在運營商伺服器上安插惡意採集程序,非法獲取用戶流量。
黑產公司利用從運營商數據中清洗出的用戶cookie、訪問記錄等關鍵數據,便能非法進入用戶賬戶,進而獲取網路、騰訊、阿里、今日頭條等全國96家互聯網公司的用戶數據,國內大型互聯網企業無一倖免。
一位互聯網安全專家告訴記者,從運營商的層面進行流量劫持和清洗,相當於從源頭上數據就丟失了,位於下游的互聯網公司的安全防護能力再強,也無法防範,「阿里發現該犯罪團伙危害數據安全,涉及多家互聯網公司信息,不遺餘力向警方提供技術協助,也對提高整個互聯網公司安全水位有所助益,體現了企業的社會責任感。」
更危險的是,警方在偵查中發現,該犯罪團伙為逃避監管追查,還非法將海量信息存儲於日本伺服器上,而大量的公民個人數據放在境外也存在危害國家安全的巨大風險。
中國政法大學知識產權中心特約研究員、北京志霖律師事務所副主任趙佔領指出,犯罪嫌疑人非法獲取公民信息進行精準營銷的行為,不僅對用戶構成民事侵權,還涉嫌構成侵犯公民個人信息罪。
目前該案還在進一步偵查中,但背後所反映的,是近年來侵犯公民個人信息案件的高發。去年3月,公安部開展打擊整治黑客攻擊破壞和網路侵犯公民個人信息犯罪專項行動,僅4個月時間就偵破相關案件1800餘起,抓獲犯罪嫌疑人4800餘名,查獲各類公民個人信息500餘億條。
不少業內人士指出,黑灰產團伙或黑數據平台是當前用戶數據泄露的主要原因,他們盜取數據和使用數據都是無底線的,並且在非法獲取數據後,並沒有保護數據的能力。
『伍』 大規模數據竊取案涉案公司是哪一家
8月20日,從浙江紹興越城區警方了解到,公安機關成功偵破一起特大規模的數據竊取案,本案涉及三家信息科技公司,公司幾名主要負責人涉嫌非法竊取用戶信息30億條。
在阿里巴巴安全部提供的技術協助下,警方進一步偵查發現,某IP段先後訪問超過5000人的cookie信息。經過技術偵查,北京瑞智華勝科技股份有限公司(以下簡稱瑞智華勝公司)等三家涉案公司相繼浮出水面。
警方初步查明,三家公司背後運營系同一夥人且分工明確。瑞智華勝用於流量數據處理、推廣獲利變現,另外兩家涉案公司則通過與運營商合作,劫持流量,清洗用戶cookie等各種數據,瑞智華勝則用來流量數據處理、推廣獲利變現。
該團伙負責人先和運營商簽訂正規的營銷廣告系統服務合同,獲取運營商伺服器的遠程登錄許可權後,把一種惡意程序放在運營商的採集機上,運營商的流量經過採集機時,該程序就自動工作,採集一些域名下面用戶cookie、搜索記錄等數據。
「他們劫持數據後,會對數據進行採集、還原等,犯罪手法極其專業,購買了3萬多個IP地址,頻繁用於爬取cookie數據。」浙江紹興越城區公安分局網警大隊大隊長張野平說。
辦案民警單鍾穎介紹,通俗來講,這是個通過竊取運營商上留存的公民上網記錄,進而組合出公民的個人信息、相關賬號密碼等「用戶畫像」,通過加粉、精準營銷等方式非法獲利的團伙。
「cookie相當於用戶賬號的登錄憑證,清洗出cookie相當於掌握了用戶的賬戶,可以從中竊取到用戶的多種信息,比如上網瀏覽記錄、搜索詞、賬戶注冊資料,都被他們以流量劫持的方式竊取到。」單鍾穎說。
固定相關證據後,7月3日,紹興越城警方在北京海淀區的瑞智華勝辦公室對涉案人員實施抓捕,共抓獲周某、梁某等6名犯罪嫌疑人。主要犯罪嫌疑人邢某未在公司,現已聞風潛逃。
警方通過數據反查發現,該公司非法獲取的數據涉及網路、騰訊、阿里、今日頭條等全國96家互聯網公司產品的數據,地域范圍包括北京、上海、福建、湖北等11個省市。部分運營商與涉案公司進行營銷廣告合作,但均未對具體項目進行約束、監督。警方稱,因監管缺失,涉案公司鋌而走險,通過研發、維護合作項目之際秘密布置惡意採集程序,非法獲取用戶流量信息。
此外,涉案公司還掌握了數十個微信公眾號、微博賬號,這些賬號均有數十萬到600多萬不等的粉絲。經現場勘驗和證據提取,警方提取到了大量公民個人信息。同時,通過對該公司簽訂的合同進行梳理,警方發現了數十家與該公司進行推廣、加粉等業務合作的下游合作商,涉及北京、杭州、福州等10個城市。
據了解,目前,此案已有5名犯罪嫌疑人被檢察院批准逮捕,1人因身體原因被取保候審。對主犯邢某的追逃工作仍在進行中。
來源新華網
『陸』 30億條用戶數據被竊取運營商應被追責嗎
微博莫名其妙關注了亂七八糟的營銷號,QQ號忽然加了一些不認識的好友及群聊,淘寶賬號不知何時多了幾個好友?如果你遇到過這些問題,說明你的賬號密碼不幸中招,已經被他人非法竊取。近日,紹興警方破獲了一起涉及30億條用戶數據竊取案件,涉案的北京瑞智華勝科技股份有限公司是一家新三板上市公司,其主營業務為「互聯網新媒體營銷」。
有知情人士對媒體提到,該案件同樣存在運營商「內鬼」,給涉案公司大開方便之門,這個說法目前未經驗證,同樣有必要列為要徹查的疑點。
另外,這次波及的互聯網公司,看上去是純屬躺槍,但也並非全然無辜。用戶莫名其妙被關注的一些營銷賬號,在平台上被吐槽過多次,平台不可能覺察不到;再者,涉案公司進行「漲粉」操作,賬號IP大規模登錄異常很容易識別,互聯網公司在技術上完全有監控大量用戶數據泄露的能力。
在互聯網時代,網民的個人信息被記錄,互聯網平台上的賬號,也成為重要的財產。要捍衛個人隱私的安全,不能只靠不停地更換密碼這種最原始的手段,運營商和互聯網公司,必須負起責任來。
來源:新京報