圆通内鬼泄露40万条客户信息 公司担什么责?受害者咋索赔?
日期:2021-03-31 14:01:08 来源:网络整理
圆通内鬼泄露40万条客户信息 公司担什么责?受害者咋索赔?
来源:红星新闻
成都商报-红星新闻记者 吴丹若
前日,有媒体报道称,邯郸警方在近期的一起部督案件中,发现不法分子与圆通速递多个“内鬼”勾结,通过有偿租用圆通员工系统账号盗取公民个人信息,再层层倒卖公民个人信息至不同下游犯罪人员。知情人士透露,此次被泄露的信息数量超过40万条。
11月17日早间,圆通速递对此事进行回应,并深表歉意。律师表示,信息被泄露的用户可向快递公司提出民事赔偿要求。
邯郸警方
公民信息每条1元
涉案金额120余万元
近日,在由邯郸市公安局反诈中心联合邯郸市永年区公安局成立的专案组侦办的一起部督案件中,不法分子与圆通速递多位“内鬼”勾结,通过有偿租用圆通员工系统账号盗取公民个人信息,再层层倒卖公民个人信息至不同下游犯罪人员。
红星资本局获悉,该非法获取、贩卖公民个人信息团伙的五个层级结构:嫌疑人马某杰雇佣张某行、高某桥,以每日500元的费用租用圆通内部员工系统账号,团伙成员郭某、杜某龙通过登录租用赵某星等人的系统账号进入物流系统,导出快递信息,团伙成员朱某钊把窃取的快递信息进行整理后交给同伙吕某硕,吕某硕通过微信、QQ等方式将信息卖到电信诈骗高发区。
警方称,涉案嫌疑人涉及河北、河南、山东等全国多个省市,造成1300余万条公民的个人信息泄露,涉案金额120余万元。
据悉,涉案的五名圆通员工分别处于邯郸地区的永年、鸡泽、武安以及邢台地区的隆尧、沙河,每个地区各有一名涉案人员,被泄露的信息中包括发件人地址、姓名、电话以及收件人电话、姓名、地址六个维度。如果以上述六个维度的信息共同组成一条信息来计算,此次被泄露的信息数量实际超过40万条。据马某杰供述,他将收集到的信息打包卖出,每条信息单价约为1元。
邯郸市公安局网安支队联合永年网安大队、刑警大队成立专案组展开侦查,兵分三路至邢台市沙河市某乡村、沙河市某居民小区、河南省中牟县某村镇,于9月7日一举将嫌疑人张某行、高某桥、马某杰抓获。目前,该案还在进一步侦办中。
圆通回应
风控平台发现员工账号异常操作
公司主动报案,犯罪嫌疑人已落网
11月17日早间,圆通通过官方微博回应称,今年7月底,公司总部实时运行的风控系统监测到圆通速递河北省区下属加盟网点有两个账号存在非该网点运单信息的异常查询,判断为明显的异常操作,于第一时间关闭风险账号,同时立即成立由质控、安保、信息中心、网管以及河北省区组成的调查组,对此事件开展取证调查。
调查发现,疑似有加盟网点个别员工与外部不法分子勾结,利用员工账号和第三方非法工具窃取运单信息,导致信息外泄。公司随后向当地公安部门报案,并全力配合调查。相关犯罪嫌疑人于9月落网。更多关于此案件的信息,以公安机关披露的为准。
圆通速递称,对此案件暴露的问题深表歉意。公司将持续通过“制度+技术”手段,完善信息安全风控系统,对内部账号进行实时监控,主动发现违法违规行为。同时,着力提升加盟网点的依法经营意识和信息安全意识,并更好配合公安机关,严厉打击涉及用户信息安全的违法行为。圆通还公布了邮箱和电话供社会广大人员监督。
圆通表示,该案件最先是由信息安全风控系统发现了异常。圆通相关负责人向红星资本局介绍,信息安全风控平台对信息系统的各类操作进行常态化监控,及时发现各类违规行为,主动预警可能的信息泄露事件。比如用户行为分析预警,对员工操作行为进行多维度画像,通过动态行为分析及时对可能存在的风险进行预警;风险告警和阻断,自动监控各类信息系统中的高风险行为,根据自定义规则及时对风险行为进行告警,同时对存在的高风险行为进行风险告警并自动进行阻断等,“本次的安全事件即为风控平台主动发现员工账号存在异常操作后自动告警处理。”
快递行业并非首次遭遇客户信息泄露
2012年11月,有媒体报道称,包括申通、圆通、中通等多家快递公司的快递单号的信息被大面积泄露,单号被放到网上公开售卖,价格从0.4到2元不等。贩卖单号的网站同时提供各快递公司空白底单并赠送复写纸。
2013年10月,有媒体曝光,近百万条圆通快递单个人信息不仅可在网络上购买到,单号数据信息还能24小时刷新。
2018年7月至2019年5月,被告人李某程利用爬虫软件从圆通速递公司网站非法窃取圆通速递公司快递催收件和丢失件等问题快件信息,卖给案外人林某健(因犯侵犯公民个人信息罪,已被福建省龙岩市新罗区法院判决),非法获利人民币100万余元。
律师
保管客户信息不当 快递公司应被追责
关注网络信息安全多年的华律网王晓影律师向红星资本局表示,如果消费者的个人信息通过快递单号的途径泄露出去,消费者可以向快递公司提起诉讼,要求赔偿。
消费者至少有两个主体可以控告,一是倒卖快递单号和个人信息的快递公司员工。《中华人民共和国刑法》第二百五十三条规定,国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。窃取或者以其他方法非法获取上述信息,情节严重的,依照前款的规定处罚。
此外,即使倒卖信息主体是员工,但快递公司因保管客户信息不当,管理不严而存在连带责任,也将会被告上法庭。因快递公司对客户的个人信息有保密责任,按照合同法,泄密将会被追究责任。
华律网邹辉律师向红星资本局表示,用户收发快递必须实名制,快递公司必须严格保护公民个人信息。《民法典》设立专章规范隐私权和个人信息保护,《刑法修正案》增加“侵犯公民个人信息罪”等罪名,《网络安全法》确立个人信息保护的原则,《消费者权益保护法》明确“商品和服务提供者”对消费者个人信息的保护义务。根据相关法律,信息被泄露的用户可向快递公司提出民事赔偿要求。
免责声明:新闻资讯来源于合作媒体等,不代表本网观点,仅供参考,并不构成投资建议,风险自担。如涉版权,联系处理。
- 消费市场稳步复苏 7月商品零售额同比增长0.2%_1 ...
- 圆通内鬼泄露40万条客户信息 公司担什么责?受害 ...
- 更安全、更高效、更舒适,汉EV四驱版全球首搭dT ...
- 惊险!这只创业板新股低开32%又翻红!机构失算, ...
- 新疆火炬连2日跌停 信达证券二季度为第十大流通 ...
- 创业板注册制首批上市企业扫描 ...
- 嘉应制药“雷上加霜”如何破局?贡献七成营收的 ...
- 华谊集团:上半年亏损8948.28万元 ...
- 汽车之家《2020年乘用车新车质量报告》重磅发布 ...
- 建信基金上半年实现净利6.22亿元 ...
- 关于侵害用户权益行为的APP通报(2020年第四批) ...
- 新车质量权威解析 汽车之家将发布《2020年乘用车 ...
- 巴曙松:应对疫情冲击金融政策的中国版本 ...
- 2020年医保药品目录将调整,拟新增这些药品 ...
- 清除“疙疙瘩瘩” 织密服务“针脚”——浙江创新 ...
- 上市车企“半年考”:半数车企营收下滑“推新” ...
- 消费市场稳步复苏 7月商品零售额同比增长0.2%_1
- 一心堂:线下稳步推进 线上大幅增长
- 47家公司“A拆A”进行中 电子、医药生物等新兴产业公司扎堆
- 国际油价大幅下调 国内迎年内第五降
- 市盈率两倍于腾讯,海天味业股价走势投资者看不懂
- 周六福上会未通过 加盟模式隐患重重
- 普瑞眼科扩张之痛:半数子公司亏损
- 让中国英语教师对接国际,阿卡索启动百万英语教师公益培训
- 课程教材再升级 阿卡索丰富课程内容满足孩子个性化需求
- 老牌投资机构信中利大败局:华尔街神童汪潮涌浪得虚名?
- 三大股指开盘涨跌不一沪指跌0.01% 煤炭股活跃
- 深圳消协会发布在线少儿英语教育平台口碑榜 阿卡索上榜
- Opera GX浏览器,已暴露了昆仑万维野心
- 安徽健安润华涉五宗违规被责令整改
- 永久自行车摊上大事儿了!大股东成“大负翁”,“回忆杀”老品牌沦为尴尬的“打工人”
- 道指冲破30000点 QDII基金收获超90%收益
- 康泰生物遭遇“黑天鹅”股价大跌逾三成 新冠疫苗合作方阿斯利康叫停Ⅲ期临床试验
- 手机行业板块估值显著改善,行业或底八月
- 国产手机双雄“密切关注”个人隐私
- 增值税等立法取得较大进展 预算法实施条例拟提交 财税立法全面提速 年内将迎多项积极进展
- 阿里充电桩市场的布局下降争相电话更新
- 40%的股息给股东,呷哺呷哺披露全年盈利2019
- 有研粉末募资扩产必要性不足 多项财务数据存在疑点
- 名臣健康收购乱象丛生:两标的公司估值溢价超10倍 其中一家净资产近乎被“掏空”
- 车市“寒冬”日系车销量“高歌猛进”背后
- 存量分级基金告别市场进入“读秒”阶段
- 在“初学者的心态”的投诉中心
- 新希望资深“老兵”邓成跳槽至同行天邦股份 或担任新东家董事长
- 中海宏洋:颜建国辞任公司董事局主席 庄勇获委任
- 登陆科创板,吉利的喜与忧