京东回应数据外泄:当年信息泄露的不止我们一家

2016-12-12 10:51:42 编辑:老狗哥 关键词:京东回应数据外泄

近日,网络流传“京东数据疑似外泄,数据量达12G”,多数网友表示担心。昨日京东官方回应数据外泄一说。称经过京东信息安全部门初步判断,这些数据都是于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司以及银行、政府机构都收到了不同程度的影响,导致大量数据泄露。目前,京东已经在Struts 2安全问题发生后迅速完成了系统修复,同时做了安全升级提示。现在仅有极少部分用户并未升级账号安全,依然存在一定风险。

京东回应数据外泄

京东回应数据外泄

京东表示,强烈建议用户要高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。

京东还称,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。

京东回应数据外泄

京东回应数据外泄

据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模版使用。 2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客直接通过浏览器对服务器进行任意操作并获得敏感内容,国内几乎所有互联网企业,以及 大量国内外银行和政府机构都出现了不同程度的信息泄露。

不法分子在盗取用户隐私信息后,通常会冒充平台客服人员,打电话给客户用各种理由劝其退货,以截取退货款,或者在退货后,诱导客户重新订货、输入支付密码付款。而泄露的数据一旦进入地下黑色产业链后,还有可能被多次贩卖。