圓通「內鬼」洩露40萬條公民信息,1元/條打包賣?回應來了!

2020-12-09 騰訊網

11月17日,針對圓通內鬼致40萬條個人信息洩露一事,圓通速遞有限公司官方微博回應稱,已報案,相關嫌疑人於9月落網,堅決配合打擊非法售賣和使用快遞用戶信息的行為。

全文如下:

我們注意到,近日有媒體報導經公司報案、公安機關破獲的非法獲取並使用快遞運單信息的案件。

今年7月底,公司總部實時運行的風控系統監測到圓通速遞河北省區下屬加盟網點有兩個帳號存在非該網點運單信息的異常查詢,判斷為明顯的異常操作,於第一時間關閉風險帳號,同時立即成立由質控、安保、信息中心、網管以及河北省區組成的調查組,對此事件開展取證調查。調查發現,疑似有加盟網點個別員工與外部不法分子勾結,利用員工帳號和第三方非法工具竊取運單信息,導致信息外洩。公司隨後向當地公安部門報案,並全力配合調查。相關犯罪嫌疑人於9月落網。更多關於此案件的信息,以公安機關披露的為準。

信息安全無小事。圓通一貫堅決配合打擊非法售賣和使用快遞用戶信息的行為。公司核心業務系統均通過了信息安全等級保護三級測評,從技術層面和管理層面著力保障信息系統的安全性。

新聞多一點

圓通「內鬼」有償租借員工帳號

40萬條公民個人信息洩露

據新華社11月13日報導,近日邯鄲警方通報,邯鄲市永年區某物流公司委託人報案稱:其公司員工帳號被本公司物流風險控制系統監測出有違規異地查詢非本網點運單號信息的行為,導致大量客戶隱私信息有可能洩露。

據邯鄲永年區公安局反詐中心中隊長王求東梳理,嫌疑人馬某傑僱傭張某行、高某橋以每日500元的費用租用某物流公司內部員工系統帳號,團夥成員郭某、杜某龍通過登錄租用趙某星等人的系統帳號進入該物流系統,導出快遞信息,團夥成員朱某釗把竊取的快遞信息進行整理後交給同夥呂某碩。呂某碩又通過微信、QQ等方式賣到全國及東南亞等電信詐騙高發區。

邯鄲市公安局反詐中心聯合邯鄲市永年區公安局成立的專案組掌握大量證據和犯罪事實後,兵分三路,於9月7日將嫌疑人張某行、高某橋、馬某傑抓獲。警方稱,該案涉案嫌疑人涉及河北、河南、山東等全國多個省市,涉案金額120餘萬元。

據媒體報導,上述的「某物流公司」為圓通,涉案的「某物流公司內部員工」為五位圓通員工。上述工作人員分別處於邯鄲地區的永年、雞澤、武安以及邢臺地區的隆堯、沙河,每個地區各有一位涉案人員,被洩露的信息中包括發件人地址、姓名、電話以及收件人電話、姓名、地址六個維度。

據知情人士透露,如果以上述六個維度的信息共同組成一條信息來計算,此次被洩露的信息數量實際超過40萬條。據該人士透露,經過警方和檢察院確認,被洩露信息中,存在某個維度以「*」來匿去的「不完全信息」,例如發件人為「張三」,但發件電話卻為「*」。經過統計,六個維度完整的信息約為4萬五千條。據馬某傑供述,他將收集到的信息打包賣出,每條信息單價約為1元。

圓通並非首次被曝有「內鬼」

官網信息顯示,圓通創立於2000年5月28日,現已成為一家集快遞物流、科技、航空、金融、商貿等為一體的供應鏈企業。2016年10月,圓通上市。截至2019年底,圓通全網擁有分公司4000多家,服務網點和終端門店7萬多個,各類轉運中心133個,員工40萬餘人,快遞服務網絡覆蓋全國31個省、自治區和直轄市,縣級以上城市已基本實現全覆蓋。目前,圓通國際網絡已覆蓋4大洲、150多個國家和地區,擁有自建站點50多個,海外網絡代理點突破1000家。

而這並不是圓通首次被曝有「內鬼」、發生個人信息洩露了。2013年11月,《法治周末》曾報導,圓通被曝洩露快遞信息。

「快遞單號每天上午11點左右開始陸續添加到網站裡,到下午13點能更新8000至9000個,到17點大概有2至3萬個單號更新。所以買家一般在下午16點左右來買單號是最好的,因為這個時候單號最全,幾乎所有的收貨城市都會有。」一名刷單店主頭頭是道地告訴記者。

這家小店,在淘寶眾多利用快遞信息刷單的店中並不出眾,但卻始終保持著一定的人氣。究其秘訣,便是其賴以成名的鎮店之寶「新鮮單號」。這些來自各家快遞公司的快遞單號,一經出爐便被部分淘寶店家買走。而其中,圓通的快遞信息自然也是搶手貨。

該店客服告訴記者,雖然同樣是1元1條的快遞信息,但自家店的單號刷新速度可謂「行業領先」,甚至已經超越了消費者收件的速度。

警方進一步調查發現,網站註冊人陳某於2011年10月起夥同張某開辦網站,設立了「快遞單出售」功能模塊出售公民個人信息,每條信息售價0.9元,每天出售約900條。這些信息都是在圓通公司工作的「內鬼」林某提供,張某以每月500元的價格大量購買。截至案發,已經出售公民個人信息20餘萬條。

對於圓通的回應

網友發表了不同的觀點

昆明廣播電視臺整理編輯

來源:新浪微博、圓通速遞、新華社

編輯:楠楠

責編:劉宇

相關焦點

  • 圓通內鬼洩露40萬條個人信息背後:不僅快遞,你的簡歷也被賣了
    被圓通快遞內鬼洩露的四十萬條公民個人信息只是龐大信息販賣江湖的冰山一角。11月16日,新京報貝殼財經獨家報導了圓通多位「內鬼」有償租借員工帳號,40萬條公民個人信息被洩露一事,引起大眾對於個人隱私安全問題的重視。
  • 圓通「內鬼」致40萬條個人信息洩露?姓名、地址、電話……每條僅售1元
    、出現莫名其妙的到付…近兩天,圓通快遞一直掛在熱搜上,兩個話題的熱度都相當高,分別是#圓通內鬼致40萬條個人信息洩露#和#圓通回應內鬼洩露公民信息#。據微博@新京報貝殼財經發文稱,在近期的一起部都案件中,發現不法分子與圓通快遞多位「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣公民個人信息至不同下遊犯罪人員。
  • 40多萬條個人信息被洩露!圓通內鬼只為一天賺500塊
    有內鬼,停止交易!圓通快遞5名員工利用內部員工系統帳號牟利,以每天500塊錢的價格租借給外部"黑產"團夥,造成圓通快遞40多萬條用戶信息洩露。"黑產"團夥將竊取的圓通快遞用戶信息,以1元每條的價格賣到全國及東南亞等電信詐騙高發區。據悉,被洩露的信息中包括發件人的地址、姓名、電話,以及收件人電話、姓名、地址。 寄送快遞要求用戶實名登記,結果快遞公司員工轉手就將用戶賣了,說來還真是諷刺。
  • 「一周安全資訊1121」圓通內鬼致40萬條個人信息洩露
    這次視頻會議是在谷歌這份文件遭洩露之後舉行的。谷歌這份內部文件概述了一項 60 天的戰略,旨在通過讓美國盟友來反擊布雷頓,以達到阻礙歐盟針對網際網路公司強硬新規則的出臺。視頻會議由谷歌發起,在會議舉行之前,布雷頓向皮查伊出示了這份遭洩露的文件。
  • 快遞業洩露個人信息調查:「內鬼」批量調取,網點直接拍運單
    圓通快遞「內鬼」涉洩露40萬條快遞客戶信息,在快遞業或許只是冰山一角。澎湃新聞連日調查發現,快遞用戶遭信息洩露現象涉及的不止圓通一家,網上存在販賣快遞用戶信息的「黑產」鏈條,可能涉及申通、德邦、EMS(郵政速遞)、韻達等多家快遞公司。
  • 快遞信息洩露背後:40元可買超4G簡歷數據
    來源:新京報原標題:快遞信息洩露背後:40元可買超4G簡歷數據記者 李大偉被圓通快遞內鬼洩露的四十萬公民個人信息只是龐大信息販賣江湖的冰山一角。11月16日,新京報貝殼財經獨家報導了圓通多位「內鬼」有償租借員工帳號,40萬條公民個人信息被洩露一事,引起大眾對於個人隱私安全問題的重視。
  • 華為出售榮耀給深圳智信新;圓通內鬼洩露40萬條個人信息;蛋殼公寓...
    (第一財經)國內新聞3.圓通多位「內鬼」有償租借員工帳號,40萬條公民個人信息被洩露圓通快遞多位「內鬼」在一條販賣公民個人信息的黑色產業鏈條上浮現。據悉,在由邯鄲市公安局反詐中心聯合邯鄲市永年區公安局成立的專案組近期偵辦的一起部督案件中,不法分子與圓通快遞多位「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣公民個人信息至不同下遊犯罪人員。據知情人士透露,如果以上述六個維度的信息共同組成一條信息來計算,此次被洩露的信息數量實際超過40萬條。
  • 代購、網點…… 快遞業洩露個人信息漏洞無處不在
    快遞業洩露個人信息調查:「內鬼」批量調取,網點直接拍運單  圓通快遞「內鬼」涉洩露40萬條快遞客戶信息,在快遞業或許只是冰山一角。
  • 偷拍運單批量調取 快遞業洩露個人信息漏洞無處不在
    快遞業洩露個人信息調查:「內鬼」批量調取,網點直接拍運單  圓通快遞「內鬼」涉洩露40萬條快遞客戶信息,在快遞業或許只是冰山一角。他轉而做起了出售用戶快遞信息的「生意」:在網上發布帖子,將原先的用戶快遞信息打包出售,八毛錢一條。  11月17日下午,試探一番後,「邵莊」以210元的價格向記者提供了261條快遞信息。這些信息被「邵莊」從工作郵箱「扒」出來整理在文檔中,姓名、聯繫方式、地址對應列了三列。「邵莊」見記者有意,隨後又詢問能否「吃下」上萬條的單子,他自稱手裡最少有1.2萬條快遞信息可出售。
  • ...圓通內鬼致40萬條個人信息洩露,麥當勞中國投資25億賣咖啡,2020...
    圓通內鬼致40萬條個人信息洩露 每條信息單價約1元近日,邯鄲市公安局反詐中心聯合邯鄲市永年區公安局成立的專案組偵辦了一起不法分子與圓通「內鬼」勾結,倒賣公民個人信息的案件。被洩露的信息中包括發件人地址、姓名、電話以及收件人電話、姓名、地址六個維度。據5名涉事員工之一供述,他將收集到的信息打包賣出,每條信息單價約為1元。
  • 圓通洩漏40萬條個人信息背後:投訴、罷工和快遞價格戰死局
    作者:鏡寒  圓通「內鬼」洩漏40萬條個人信息案持續發酵。經過各大媒體調查,在販賣用戶信息的黑產鏈條裡,只要0.8元到10元不等,消費者的姓名、住址、電話等詳細個人信息就可能被賣出。捲入其中的不止圓通,還涉及申通、EMS(郵政速遞)、德邦、韻達等快遞公司。各方回應,展開調查。
  • 瓜子二手車、閃送洩露客戶信息被約談,一條1元,數億用戶受害
    作者|豹變 趙相鋒編輯|柯樹你的個人信息一不小心就被某個APP洩露了。三家公司的用戶規模均過億,意味著數億用戶有私人信息暴露的危險,而前幾天,圓通被爆出,有內鬼洩露40萬用戶的地址、電話等信息,賣給不法商家,一條1元錢。對此,有網友表示,瀏覽瓜子二手車網站後會頻繁接到相關推銷電話,確實應該整改。另有網友表示,雖然可以通過微信快捷登陸,但軟體會要求綁定手機,因此個人電話號碼依然會被暴露。
  • 男子洩露成都確診女孩隱私信息,被警方處罰!
    02個人信息在微信群傳播6月,河北燕郊一街道辦工作人員賈某某,在微信群傳播《緊急突發事件快速報告表》,流傳的信息中涉及到居民張某等人的隱私信息,最終因涉嫌侵犯公民個人隱私被依法拘留10日。05圓通內鬼致40萬條個人信息洩露11月16日起,多家媒體刊載相關報導,「圓通內鬼致40萬條個人信息洩露」等相關話題引發網民熱議。
  • 三大APP洩露客戶信息被官方約談,1元1條太廉價!
    三大APP洩露客戶信息被官方約談,1元1條太廉價!你有曾在意過自己的個人信息嗎?或者說你知道自己的個人信息有多重要嗎?也許很多人都會了解一些關於信息洩露的危害,但是這也僅限於對大家看得比較重的東西,例如支付密碼、身份證信息等等。但是筆者想說的是,你的個人信息除了這些大家影響比較重的信息之外,其它的如果被洩露了後果也很嚴重。
  • 40元可買十萬條簡歷怎麼回事?具體詳情內幕曝光令人震驚
    之前,不少人體會過被快遞信息洩露支配的恐懼。近幾天圓通內鬼致40萬條個人信息洩露掀起軒然大波。如今不僅快遞,你的簡歷也被賣了。日前據媒體報導,有大量簡歷信息成為信息販子手中流通的「廉價商品」,正在市場上被出售。甚至還有人表示,自己手握十萬條個人簡歷,這些數據只需要40元,不少來自一些主流的求職招聘平臺。
  • 防信息洩露,拒做「透明人」
    來源:海外網河北省邯鄲市叢臺區網信辦工作人員走進叢臺小學宣傳網絡安全知識,呼籲保護個人信息安全。楊揚 攝(人民圖片)「圓通內鬼租售帳號導致40萬條個人信息洩露」相關話題日前引發熱議。數字時代,信息化、大數據極大便利了人們的生活,但稍有不慎,信息洩露讓用戶變成網際網路上的「透明人」。
  • 人臉照片三分錢一張、簡歷五毛一份 誰來為個人信息洩露負責?
    數據用途主要用於電話銷售,他手上也有三分錢一條的人臉數據信息,但是那種「不出效果、轉化率低」。除了簡歷,還有人在售賣網絡交易數據、車主信息、外賣APP商家信息。上述售賣車主信息的人表示,數據來源是「內部」。「價格是0.4元/條。可以測,測試按0.5/條提供50-100條。先支付,測試完畢後確定購買數量,測試的將作為免費贈送。」
  • 人臉照片三分錢一張 應聘簡歷五毛一份 誰來為個人信息洩露負責
    數據用途主要用於電話銷售,他手上也有三分錢一條的人臉數據信息,但是那種「不出效果、轉化率低」。除了簡歷,還有人在售賣網絡交易數據、車主信息、外賣APP商家信息。上述售賣車主信息的人表示,數據來源是「內部」。「價格是0.4元/條。可以測,測試按0.5/條提供50-100條。先支付,測試完畢後確定購買數量,測試的將作為免費贈送。」
  • 人臉照片三分一張、應聘簡歷五毛一份 誰為個人信息洩露負責
    來源:經濟觀察報原標題:人臉照片三分一張、應聘簡歷五毛一份,誰為個人信息洩露負責在數據交流群裡,有人賣簡歷、有人賣招聘網站的企業帳號、有人幫助認證人臉信息。數位化便利了我們的生活的同時,稍有不慎,信息洩露就會讓用戶變成網際網路上的「透明人」。誰來為信息洩露負責?
  • 洩露事件屢見不鮮,如何懲伸向公民個人信息的手?
    對於普通群眾,日常生活中應增強個人信息保護意識,不要隨意填寫、分享、丟棄個人信息。刑法嚴懲「內鬼」近年來,大面積的用戶個人信息洩露事件屢見不鮮,其黑手除了網絡「黑客」,還有不少源於企業的「內鬼」。某小區物業工作人員徐某就是這樣的「內鬼」之一。