
【轉】黑客入侵味多美服務器,盜賣36萬元兌換券
事件起因:陳某在同事楊某的幫助下,侵入味多美公司電商部服務器,盜竊了36萬余元的電子兌換券,通過“閑魚”平臺將部分兌換券打折出售。陳某、楊某二人近日均被西城法院判處有期徒刑6年6個月,并處罰金7000元。
陳某和楊某都是上海一家網絡科技公司的員工,陳某日常的工作就是做滲透測試,也就是對自家公司旗下的網站進行模擬黑客入侵,以測試網站的安全性。去年11月,因為女友要給他買個味多美蛋糕過生日,陳某便瀏覽味多美公司的網站,并“隨手”對網站進行了一番“測試”,發(fā)現(xiàn)了后臺登錄可以下單兌換券的漏洞。隨后,他求助寫編程的同事楊某,楊某為其編寫了入侵味多美網站的計算機代碼。
從去年11月至今年1月間,陳某陸續(xù)竊取了365900元的電子兌換券,并在閑魚平臺上打折出售,獲利18萬元,造成味多美公司實際損失257000元。“黑客”的入侵也讓味多美公司的網絡維護人員察覺出了異常。在確認兌換券被盜后,味多美公司向警方報案。民警通過買券的人順藤摸瓜,將陳某、楊某二人抓獲。
在接受審訊時,楊某還供述出自己在入侵味多美公司服務器的過程中,發(fā)現(xiàn)了大量用戶信息。楊某自稱為了做地區(qū)消費能力的大數據研究,就將味多美公司服務器上130萬余條客戶個人信息打包下載,用于統(tǒng)計工作。
法院審理后認為,陳某、楊某二人以非法占有為目的,采取以技術手段入侵網絡服務器的方式,秘密竊取財物,數額巨大,已構成盜竊罪。而楊某竊取用戶數據的行為還構成侵犯公民個人信息罪。鑒于陳某當庭認罪,且委托家屬退賠了部分違法所得,楊某是盜竊從犯,且有自首情節(jié),因此二人都獲得從輕處罰。案件當庭未宣判。
最終,陳某犯盜竊罪,獲刑6年6個月,罰金7000元。楊某犯盜竊罪和侵犯公民個人信息罪,法院數罪并罰,決定執(zhí)行有期徒刑6年6個月,罰金7000元。
滲透測試更多的是一種服務,它能通過模擬黑客攻擊手段來讓企業(yè)/公司發(fā)現(xiàn)漏洞、更專業(yè)的安全團隊能幫助企業(yè)提高安全意識、規(guī)避風險!
【文章來源于北晚新視覺網】