2016-12-12 阅读次数:
针对近期发生的疑似京东数据大量泄露事件,今日(12月11日)凌晨,京东做出回应称:经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。
此前有消息称,最近,黑市上出现一个12G的数据包开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。这些数据已被销售数次,被指来自京东。
京东方面表示,京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号,依然存在一定风险。
京东方面指出,强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。
公开资料显示,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。
上一篇: 面包车遭追尾起火爆炸 车上3人不幸遇难
下一篇: 2017春运方案出台 为您解读!
10月31消息,京东集团与中国高端幼儿园领导品牌Etonkids昨日举行了合作签约仪式,双方将共同打造总面积约2600平米的高端国际幼儿园京东幼儿园。京东集团首席人力资源官及法律总顾问隆雨,Etonkids董事长兼首席执行官王伟等出席签约仪式并签署合作协议。 京东
共享汽车企业解散 继共享单车、共享充电宝企业连续倒闭、停运之后,昨天,首家共享汽车企业EZZY宣布解散,引发舆论关注。共享经济的寒流这么快就来了,而在半年前共享还被看做是互联网新风口。 最新:近期将正式公告如何退还押金 昨天,共享汽车EZZY官方客服
美国投资银行高盛9月发布报告称,到2020年中国视频直播市场的规模将达到150亿美元。直播行业从产生到现在不过几年的时间,便已经拥有了庞大的用户群体,而在如此高速的野蛮生长下,随着时间的不断推移,许多危机正在逐渐显现出来。 生来就含金钥匙 网络直播
黑客传播病毒被捕 近日,浙江平湖警方远赴北京,捣毁一个特大黑客团伙,抓获犯罪嫌疑人60余名,涉及的手机遍布全国各地,达数百万部,向手机终端传播木马病毒3000多万次,给手机用户造成极大的安全隐患。图为9月29日,经过一昼夜的奔波,专案组成功将嫌疑人