猎云网近日获悉,有媒体报道称有疑似来自于京东的多达12G的数据包在黑市流通,而这些是用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度的多达数千万条数据。
对此,京东发文回应称:“经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,已经完成修复,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”并且京东在回应中强烈建议用户高度重视信息安全和隐私保护。
▲ 外泄数据部分截图(来自一本财经)
据业内人士称,数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。据一本财经报道,编辑登陆之后,在京东上的订单、地址、交易等信息都一览无遗,甚至从数据库中搜索自己名字,发现信息也早已外泄。
然而,2015年京东就被曝出大量用户隐私信息泄露,多名用户被骗走金钱,总共损失数百万。彼时京东回应称“不会发生泄露用户信息的情况”,并解释称可能是某些网站泄露了隐私信息,不发分子利用“撞库”的手段获取了用户信息。
以下是京东关于此次数据安全问题的声明:
昨日,有媒体报道《京东数据疑似外泄》,经京东信息安全部门依据报道内容初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。
京东在此也强烈建议用户高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。
同时,针对出现在地下黑色产业链中采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。