『壹』 北京瑞智华胜科技股份有限公司怎么样
简介:北京瑞智华胜科技股份有限公司于2013年05月07日在海淀分局登记成立。法定代表人朱成栋,公司经营范围包括技术服务、技术咨询;软件开发;基础软件服务等。
法定代表人:周嘉林
成立时间:2013-05-07
注册资本:500万人民币
工商注册号:110108015858275
企业类型:股份有限公司(非上市、自然人投资或控股)
公司地址:北京市海淀区西三环北路91号7号楼4层D01、D03、D05、D07、D09室
『贰』 我的手机新浪微博这个月突然自动关注人,有时还自动发微博,是不是被黑了我啥也没动过,莫名多1000
案子已经破了,瑞智华胜做的
流量劫持与盗号
『叁』 新浪微博怎么取消 登录每次都要输入验证码
2020各种应用大改革…就算设置好太久吾登是要短信认证…
『肆』 绍兴破盗窃数据案是怎样的
8月13日,瑞智华胜发布公司法定代表人、董事、监事被批捕、取保候审的公告。
2017年,绍兴越城警方破获一起利用人工智能技术获取公民个人信息的案件,图为犯罪团伙作案工具
2018年7月3日,浙江绍兴越城警方在北京海淀区瑞智华胜公司抓捕犯罪嫌疑人,技术人员进行现场取证
2017年,破获利用人工智能技术获取公民个人信息的案件,犯罪团伙供述作案工具
微博莫名关注了一堆陌生营销账号,QQ不知怎么就被加进陌生群组,抖音也“自动”成为某网红的“粉丝”——如果你曾遇到过上述情况,可要当心,根据警方最新破获的案件线索,也许黑灰产团伙已经通过数据窃取操控了你的账户。
近日,堪称“史上最大规模数据窃取案”被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。
而数据的来源,让人瞠目结舌——据警方透露,该犯罪团伙依托北京一家以新媒体营销为主业的上市公司,通过与全国十余省市多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据。最终,在阿里巴巴安全部举报线索并全力协助下,警方一举将此案破获。
公开资料显示,刑某所控制的瑞智华胜为新三板上市公司,其主营业务为通过自己旗下的80多个微博、微信大号,开展新媒体营销及广告投放、文案策划服务,主要客户包括IMS新商业集团、腾讯广点通等。
根据警方查获的报价单,瑞智华胜掌握的微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号推送内容的价格在7000-20000元/条不等。
为了实现自身业务增值,邢某主导的犯罪团伙在操纵被窃用户账户加粉、刷量时,都优先为自己使用。由于瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用,都通过同样控制的另外两家涉案公司结算、走账。
瑞智华胜2017年年报显示,其最大供应商中科在线的采购比例近70%,中科在线与两家涉案公司的实际控制人为同一伙人,表明瑞智华胜旗下号称拥有数百万粉丝的大V账号,水分极高。
警方在案件侦查中获得的一份加粉效果结算单显示,瑞智华胜旗下自媒体号“娱姐来了”“北京见闻”等大V号,仅2018年1月就共计加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。
“跟他们合作,确实能让一些社交账号的粉丝数、好友数暴增,不知道他们是怎么做到的。”张某是某网站负责人,他告诉记者,2017年4月至9月,他向涉案公司支付超过36万元,为手上的QQ累计添加超过14万人;另外,8个抖音账号也花钱加粉1万至十几万不等。
而互联网营销这一模式也确实让瑞智华胜赚得盆满钵满。根据瑞智华胜提交的财务数据显示,2015年做软件开发服务时,其营收仅187万元、净利润2万元;转型做互联网营销之后的2016年,公司实现营收3028万元,净利润1053万元。
不过,社交媒体的红利期时有变化。根据瑞智华胜2017年财报,公司全年营收2002万元,同比减少33.8%;净利润309万元,同比减少70%;基本每股收益0.66元,同比减少87%。
瑞智华胜在财报中解释:“2017 年底,抖音和快手抢夺了互联网用户的大部分上网时长,微博、 微信的流量中心地位被影响,因此,公司营收出现明显下降。”警方查获的资料中,也发现该公司已经梳理了抖音上500多个大V号,进行粉丝量、影响力等的分析。
互联网企业
需合力铲除黑灰产毒瘤
警方通过数据反查发现,刑某的公司在与全国多个省市的运营商签订营销广告合作协议后,运营商均未对具体项目进行必要的约束、监督,才能让邢某等人利用研发、维护合作项目之名,在运营商服务器上安插恶意采集程序,非法获取用户流量。
黑产公司利用从运营商数据中清洗出的用户cookie、访问记录等关键数据,便能非法进入用户账户,进而获取网络、腾讯、阿里、今日头条等全国96家互联网公司的用户数据,国内大型互联网企业无一幸免。
一位互联网安全专家告诉记者,从运营商的层面进行流量劫持和清洗,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范,“阿里发现该犯罪团伙危害数据安全,涉及多家互联网公司信息,不遗余力向警方提供技术协助,也对提高整个互联网公司安全水位有所助益,体现了企业的社会责任感。”
更危险的是,警方在侦查中发现,该犯罪团伙为逃避监管追查,还非法将海量信息存储于日本服务器上,而大量的公民个人数据放在境外也存在危害国家安全的巨大风险。
中国政法大学知识产权中心特约研究员、北京志霖律师事务所副主任赵占领指出,犯罪嫌疑人非法获取公民信息进行精准营销的行为,不仅对用户构成民事侵权,还涉嫌构成侵犯公民个人信息罪。
目前该案还在进一步侦查中,但背后所反映的,是近年来侵犯公民个人信息案件的高发。去年3月,公安部开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月时间就侦破相关案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人信息500余亿条。
不少业内人士指出,黑灰产团伙或黑数据平台是当前用户数据泄露的主要原因,他们盗取数据和使用数据都是无底线的,并且在非法获取数据后,并没有保护数据的能力。
『伍』 大规模数据窃取案涉案公司是哪一家
8月20日,从浙江绍兴越城区警方了解到,公安机关成功侦破一起特大规模的数据窃取案,本案涉及三家信息科技公司,公司几名主要负责人涉嫌非法窃取用户信息30亿条。
在阿里巴巴安全部提供的技术协助下,警方进一步侦查发现,某IP段先后访问超过5000人的cookie信息。经过技术侦查,北京瑞智华胜科技股份有限公司(以下简称瑞智华胜公司)等三家涉案公司相继浮出水面。
警方初步查明,三家公司背后运营系同一伙人且分工明确。瑞智华胜用于流量数据处理、推广获利变现,另外两家涉案公司则通过与运营商合作,劫持流量,清洗用户cookie等各种数据,瑞智华胜则用来流量数据处理、推广获利变现。
该团伙负责人先和运营商签订正规的营销广告系统服务合同,获取运营商服务器的远程登录权限后,把一种恶意程序放在运营商的采集机上,运营商的流量经过采集机时,该程序就自动工作,采集一些域名下面用户cookie、搜索记录等数据。
“他们劫持数据后,会对数据进行采集、还原等,犯罪手法极其专业,购买了3万多个IP地址,频繁用于爬取cookie数据。”浙江绍兴越城区公安分局网警大队大队长张野平说。
办案民警单钟颖介绍,通俗来讲,这是个通过窃取运营商上留存的公民上网记录,进而组合出公民的个人信息、相关账号密码等“用户画像”,通过加粉、精准营销等方式非法获利的团伙。
“cookie相当于用户账号的登录凭证,清洗出cookie相当于掌握了用户的账户,可以从中窃取到用户的多种信息,比如上网浏览记录、搜索词、账户注册资料,都被他们以流量劫持的方式窃取到。”单钟颖说。
固定相关证据后,7月3日,绍兴越城警方在北京海淀区的瑞智华胜办公室对涉案人员实施抓捕,共抓获周某、梁某等6名犯罪嫌疑人。主要犯罪嫌疑人邢某未在公司,现已闻风潜逃。
警方通过数据反查发现,该公司非法获取的数据涉及网络、腾讯、阿里、今日头条等全国96家互联网公司产品的数据,地域范围包括北京、上海、福建、湖北等11个省市。部分运营商与涉案公司进行营销广告合作,但均未对具体项目进行约束、监督。警方称,因监管缺失,涉案公司铤而走险,通过研发、维护合作项目之际秘密布置恶意采集程序,非法获取用户流量信息。
此外,涉案公司还掌握了数十个微信公众号、微博账号,这些账号均有数十万到600多万不等的粉丝。经现场勘验和证据提取,警方提取到了大量公民个人信息。同时,通过对该公司签订的合同进行梳理,警方发现了数十家与该公司进行推广、加粉等业务合作的下游合作商,涉及北京、杭州、福州等10个城市。
据了解,目前,此案已有5名犯罪嫌疑人被检察院批准逮捕,1人因身体原因被取保候审。对主犯邢某的追逃工作仍在进行中。
来源新华网
『陆』 30亿条用户数据被窃取运营商应被追责吗
微博莫名其妙关注了乱七八糟的营销号,QQ号忽然加了一些不认识的好友及群聊,淘宝账号不知何时多了几个好友?如果你遇到过这些问题,说明你的账号密码不幸中招,已经被他人非法窃取。近日,绍兴警方破获了一起涉及30亿条用户数据窃取案件,涉案的北京瑞智华胜科技股份有限公司是一家新三板上市公司,其主营业务为“互联网新媒体营销”。
有知情人士对媒体提到,该案件同样存在运营商“内鬼”,给涉案公司大开方便之门,这个说法目前未经验证,同样有必要列为要彻查的疑点。
另外,这次波及的互联网公司,看上去是纯属躺枪,但也并非全然无辜。用户莫名其妙被关注的一些营销账号,在平台上被吐槽过多次,平台不可能觉察不到;再者,涉案公司进行“涨粉”操作,账号IP大规模登录异常很容易识别,互联网公司在技术上完全有监控大量用户数据泄露的能力。
在互联网时代,网民的个人信息被记录,互联网平台上的账号,也成为重要的财产。要捍卫个人隐私的安全,不能只靠不停地更换密码这种最原始的手段,运营商和互联网公司,必须负起责任来。
来源:新京报