Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:Play 商店發現竊取 instagram 憑證的應用程式

摘要:
ESET研究人員於官方商店(非第三方來源)中發現約13個惡意APP。這些應用程式詐騙Instagram用戶的帳號憑證,並將其回傳到遠程伺服器。

些APP有的甚至已達150萬人下載,目前經通知後這13個應用程式已從商店中移除。

你可能會好奇: 罪犯擁有數十萬盜來的Instagram帳戶有啥用? 廢話當然是$$阿

網路罪犯除了使用遭入侵的帳戶張貼垃圾訊息、收集個資外,還作起人頭販子這類商業模式。其中在黑市最有價值的項目是大量關注者,喜歡和真實用戶評論。

ESET在跟蹤這些接收器後發現,背後連結著各種購買追蹤者及協助營造Instagram人氣的網站。

引用來源:
http://anulabs.strikingly.com/blog/play-instagram
標題:中國爆出超過50億筆用戶資料超大規模盜賣案,嫌犯臥底百度、新浪、京東「網路安全部門」監守自盜

摘要:
該犯罪集團以取得的資料用各種方式來變現,先後獲得利潤達數百萬元人民幣。該集團分工細密,有人專門負責竊取訊息,有人將這些訊息進行整理建庫,還有人將其出售、交換,已形成一個黑色產業鏈。

經瞭解,其中這名任職於京東的鄭某,在加入京東之前曾在中國多家知名網路公司工作,包括有亞馬遜中國、百度、新浪等公司,都是從事網路安全相關工作,利用職務之便,長期與犯罪團隊合作,將從所供職公司盜取的個人訊息資料進行交換,並透過各種方式在網路上販賣。

相關資料:
京東數千萬用戶12G數據疑洩露京東凌晨發緊急聲明
http://it.sohu.com/20161211/n475525175.shtml

引用來源:
http://www.techbang.com/posts/49860-chinese-hackers-undercover-jingdong-network-sector-came-stolen-user-data-by-up-to-5-billion