Ⅰ 30亿条用户数据被窃取运营商应被追责吗
微博莫名其妙关注了乱七八糟的营销号,QQ号忽然加了一些不认识的好友及群聊,淘宝账号不知何时多了几个好友?如果你遇到过这些问题,说明你的账号密码不幸中招,已经被他人非法窃取。近日,绍兴警方破获了一起涉及30亿条用户数据窃取案件,涉案的北京瑞智华胜科技股份有限公司是一家新三板上市公司,其主营业务为“互联网新媒体营销”。
有知情人士对媒体提到,该案件同样存在运营商“内鬼”,给涉案公司大开方便之门,这个说法目前未经验证,同样有必要列为要彻查的疑点。
另外,这次波及的互联网公司,看上去是纯属躺枪,但也并非全然无辜。用户莫名其妙被关注的一些营销账号,在平台上被吐槽过多次,平台不可能觉察不到;再者,涉案公司进行“涨粉”操作,账号IP大规模登录异常很容易识别,互联网公司在技术上完全有监控大量用户数据泄露的能力。
在互联网时代,网民的个人信息被记录,互联网平台上的账号,也成为重要的财产。要捍卫个人隐私的安全,不能只靠不停地更换密码这种最原始的手段,运营商和互联网公司,必须负起责任来。
来源:新京报
Ⅱ 绍兴破盗窃数据案是怎样的
8月13日,瑞智华胜发布公司法定代表人、董事、监事被批捕、取保候审的公告。
2017年,绍兴越城警方破获一起利用人工智能技术获取公民个人信息的案件,图为犯罪团伙作案工具
2018年7月3日,浙江绍兴越城警方在北京海淀区瑞智华胜公司抓捕犯罪嫌疑人,技术人员进行现场取证
2017年,破获利用人工智能技术获取公民个人信息的案件,犯罪团伙供述作案工具
微博莫名关注了一堆陌生营销账号,QQ不知怎么就被加进陌生群组,抖音也“自动”成为某网红的“粉丝”——如果你曾遇到过上述情况,可要当心,根据警方最新破获的案件线索,也许黑灰产团伙已经通过数据窃取操控了你的账户。
近日,堪称“史上最大规模数据窃取案”被浙江绍兴越城区警方侦破。警方查明,一伙犯罪分子利用非法窃取的30亿条用户数据,操控用户账号进行微博、微信、QQ、抖音等社交平台的加粉、刷量、加群、违规推广,非法获利,旗下一家公司一年营收就超过3000万元。
而数据的来源,让人瞠目结舌——据警方透露,该犯罪团伙依托北京一家以新媒体营销为主业的上市公司,通过与全国十余省市多家运营商签订营销广告系统服务合同,非法从运营商流量池中获取用户数据。最终,在阿里巴巴安全部举报线索并全力协助下,警方一举将此案破获。
公开资料显示,刑某所控制的瑞智华胜为新三板上市公司,其主营业务为通过自己旗下的80多个微博、微信大号,开展新媒体营销及广告投放、文案策划服务,主要客户包括IMS新商业集团、腾讯广点通等。
根据警方查获的报价单,瑞智华胜掌握的微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号推送内容的价格在7000-20000元/条不等。
为了实现自身业务增值,邢某主导的犯罪团伙在操纵被窃用户账户加粉、刷量时,都优先为自己使用。由于瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用,都通过同样控制的另外两家涉案公司结算、走账。
瑞智华胜2017年年报显示,其最大供应商中科在线的采购比例近70%,中科在线与两家涉案公司的实际控制人为同一伙人,表明瑞智华胜旗下号称拥有数百万粉丝的大V账号,水分极高。
警方在案件侦查中获得的一份加粉效果结算单显示,瑞智华胜旗下自媒体号“娱姐来了”“北京见闻”等大V号,仅2018年1月就共计加粉21.8万个,价格为0.5元/粉,结算金额为10.9万元。
“跟他们合作,确实能让一些社交账号的粉丝数、好友数暴增,不知道他们是怎么做到的。”张某是某网站负责人,他告诉记者,2017年4月至9月,他向涉案公司支付超过36万元,为手上的QQ累计添加超过14万人;另外,8个抖音账号也花钱加粉1万至十几万不等。
而互联网营销这一模式也确实让瑞智华胜赚得盆满钵满。根据瑞智华胜提交的财务数据显示,2015年做软件开发服务时,其营收仅187万元、净利润2万元;转型做互联网营销之后的2016年,公司实现营收3028万元,净利润1053万元。
不过,社交媒体的红利期时有变化。根据瑞智华胜2017年财报,公司全年营收2002万元,同比减少33.8%;净利润309万元,同比减少70%;基本每股收益0.66元,同比减少87%。
瑞智华胜在财报中解释:“2017 年底,抖音和快手抢夺了互联网用户的大部分上网时长,微博、 微信的流量中心地位被影响,因此,公司营收出现明显下降。”警方查获的资料中,也发现该公司已经梳理了抖音上500多个大V号,进行粉丝量、影响力等的分析。
互联网企业
需合力铲除黑灰产毒瘤
警方通过数据反查发现,刑某的公司在与全国多个省市的运营商签订营销广告合作协议后,运营商均未对具体项目进行必要的约束、监督,才能让邢某等人利用研发、维护合作项目之名,在运营商服务器上安插恶意采集程序,非法获取用户流量。
黑产公司利用从运营商数据中清洗出的用户cookie、访问记录等关键数据,便能非法进入用户账户,进而获取网络、腾讯、阿里、今日头条等全国96家互联网公司的用户数据,国内大型互联网企业无一幸免。
一位互联网安全专家告诉记者,从运营商的层面进行流量劫持和清洗,相当于从源头上数据就丢失了,位于下游的互联网公司的安全防护能力再强,也无法防范,“阿里发现该犯罪团伙危害数据安全,涉及多家互联网公司信息,不遗余力向警方提供技术协助,也对提高整个互联网公司安全水位有所助益,体现了企业的社会责任感。”
更危险的是,警方在侦查中发现,该犯罪团伙为逃避监管追查,还非法将海量信息存储于日本服务器上,而大量的公民个人数据放在境外也存在危害国家安全的巨大风险。
中国政法大学知识产权中心特约研究员、北京志霖律师事务所副主任赵占领指出,犯罪嫌疑人非法获取公民信息进行精准营销的行为,不仅对用户构成民事侵权,还涉嫌构成侵犯公民个人信息罪。
目前该案还在进一步侦查中,但背后所反映的,是近年来侵犯公民个人信息案件的高发。去年3月,公安部开展打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月时间就侦破相关案件1800余起,抓获犯罪嫌疑人4800余名,查获各类公民个人信息500余亿条。
不少业内人士指出,黑灰产团伙或黑数据平台是当前用户数据泄露的主要原因,他们盗取数据和使用数据都是无底线的,并且在非法获取数据后,并没有保护数据的能力。
Ⅲ 以新三板转板蒙骗投资者,致使投资者上当,投资者应该办
证券欺诈是指证券经营机构、证券登记、清算机构及证券发行人或者发行代理人等在证券发行、交易及其相关活动中诱骗投资者买卖证券以及其他违背客户真实意愿、损害客户利益的行为。
1、法律制度的禁止和防范
1998年12月28日,历时6年凝聚专家心血的《证券法》终于问世了。作为新中国第一部调整证券市场行为的《证券法》,对于筹集建设资金、保护投资者的合法权益、防范和化解金融风险、保障证券市场健康发展将起到重要作用。
这部《证券法》对证券欺诈行为以及相应的法律责任作了具体规定。具体在《证券法》第183条至193条。同时还规定对证券监管机构工作人员进行内幕交易的,从重处罚。这对规范证券市场、保护投资者的利益起到了一定的作用,但仍可看出一些不完善之处。在这里以有关证券欺诈的法律规定为例,无论是内幕交易,还是操纵市场以及欺诈客户等,他们的法律责任只有行政责任和刑事责任,而涉及民事责任的微乎其微,这显然是法律制度失衡。
2、提高证券市场的可视性和能见度,加大被害人的抗制能力证券市场是信息密集度极高传递速度极快的场所。这使发行、交易过程中的可视性和能见度受到影响。信息越多,传输速度越快,可监管控制就越难以提高,对市场及其参与者的控制就越困难。
如果一味追求证券市场的信息容量和传递速度,违法犯罪的信息就不会被及时发现,也就谈不上被害人及时知道自己正在被害,更谈不上监管机关及时知悉有加害行为发生。因此提高证券市场信息的可视性和能见度,其根本目的就是使被害人、监管者以及相关主体及时知道有加害行为产生,进行各种抗衡,约束行为人。同样如果可能的犯罪人在实施犯罪的预备阶段,清楚地预见到自己的行为将在众目睽睽之下进行,就有放弃犯罪念头的可能。可以通过对有关市场参与者身份的信息、交易和操作过程的信息以及有关管理过程的信息的公开透明,提高证券市场的可视性和能见度,提高中小投资者对股市的投资信心。3、加强职业道德培训,提高证券从业人员的自律能力无论是法律的禁止,还是提高可视性与能见度,都是外在的约束机制。这些外在的约束机制要通过内在的约束起作用,即行为人的自律。
传统的犯罪,不管出于何种理由和原因而杀人、抢劫都是天理国法所不容的,但是当这些行为变换形式发生在证券交易大厅里,发生在“红马甲”与客户之间的委托买卖中却显得“合情合理”,甚至是衡量一个人“能力”大小的尺码,而从不顾忌由此会给多少人带来直接、间接的损失。而内心深处早已形成的道德感、罪责感被溶化、动摇。这是导致证券欺诈行为产生的原因,同时也是我们对付欺诈的一个契机。首先通过岗前培训、业务培训等方式,加大职业道德的力度,巩固人们内心早已形成的道德感,使之成为自我约束的一个力量。其次通过证券立法和普法教育,使行为人对现行法律的规定了解、掌握,从而使其对自己行为的法律后果有个价值权衡,从中受到震撼,放弃犯罪念头。
Ⅳ 新三板公司实际控制人的股份质押必需要公告吗
1、按照证券法规定,所有持股5%以上的股东,质押股份、买卖股份等行为,都需要公告。
2、如果没有公告,属于信息披露违法,将面临调查。
Ⅳ 浙警如何破获涉30亿条个人信息数据窃取案
近日,从浙江绍兴越城区警方了解到,公安机关成功侦破一起特大规模的数据窃取案,本案涉及三家信息科技公司,公司几名主要负责人涉嫌非法窃取用户信息30亿条。
据绍兴警方介绍,本案源于警方在同一时段频繁接到市民报案。这些报案多涉及社交软件频繁被陌生人添加好友骚扰,长期收到垃圾短信等疑似公民信息泄露的情况。
此外,涉案公司还掌握了数十个微信公众号、微博账号,这些账号均有数十万到600多万不等的粉丝。经现场勘验和证据提取,警方提取到了大量公民个人信息。同时,通过对该公司签订的合同进行梳理,警方发现了数十家与该公司进行推广、加粉等业务合作的下游合作商,涉及北京、杭州、福州等10个城市。
据了解,目前,此案已有5名犯罪嫌疑人被检察院批准逮捕,1人因身体原因被取保候审。对主犯邢某的追逃工作仍在进行中。
Ⅵ 新三板企业需要开立哪些部门的无违法违规证明
新三板企业如想上市,要有下面的证明:
序号 出文部门 证明内容
1 国税局 自**日至**日,未有违法行为
2 地税局 自**日至**日,未有违法违章行为
3 环保 自**日至**日,未有违法行为,未受到处罚
4 技术监督 自**日起缴纳——等社保金,人数——,未受到处罚
5 安监局 截至**日内未接到安全生产事故的举报和投诉
6 社保局 截至**日,未有违反法律、法规的行为,未受到处罚
7 工商局 截至**日,未有违反法律、法规的行为,未受到处罚
新三板上市标准要满足下列条件:
(一)依法设立且存续满两年。有限责任公司按原账面净资产值折股整体变更为股份有限公司的,存续时间可以从有限责任公司成立之日起计算;
(二)业务明确,具有持续经营能力;
(三)公司治理机制健全,合法规范经营;
(四)股权明晰,股票发行和转让行为合法合规;
(五)主办券商推荐并持续督导;
(六)全国股份转让系统公司要求的其他条件。
Ⅶ 新浪微博怎么取消 登录每次都要输入验证码
2020各种应用大改革…就算设置好太久吾登是要短信认证…
Ⅷ 新三板关联方,关联交易所涉法律法规到底有哪些
关联方、关联关系、关联交易是所有公司尤其是公众公司在日常治理中经常遇到的关键词。对于新三板挂牌公司以及从事新三板业务的中介机构来说,熟知关联方相关概念及法律法规是开展工作的基本功。小编整理了一些关联方、关联交易相关的法律法规,供大家参考。
与挂牌公司关系最直接的是《全国中小企业股份转让系统挂牌公司信息披露细则》中对关联交易的规定:
《全国中小企业股份转让系统
挂牌公司信息披露细则(试行)》
规则
第三节关联交易
第三十一条挂牌公司的关联交易,是指挂牌公司与关联方之间发生的转移资源或者义务的事项。
第三十二条挂牌公司的关联方及关联关系包括《企业会计准则第36号-关联方披露》规定的情形,以及挂牌公司、主办券商或全国股份转让系统公司根据实质重于形式原则认定的情形。
第三十三条挂牌公司董事会、股东大会审议关联交易事项时,应当执行公司章程规定的表决权回避制度。
第三十四条对于每年发生的日常性关联交易,挂牌公司应当在披露上一年度报告之前,对本年度将发生的关联交易总金额进行合理预计,提交股东大会审议并披露。对于预计范围内的关联交易,公司应当在年度报告和半年度报告中予以分类,列表披露执行情况。
如果在实际执行中预计关联交易金额超过本年度关联交易预计总金额的,公司应当就超出金额所涉及事项依据公司章程提交董事会或者股东大会审议并披露。
第三十五条除日常性关联交易之外的其他关联交易,挂牌公司应当经过股东大会审议并以临时公告的形式披露。
第三十六条挂牌公司与关联方进行下列交易,可以免予按照关联交易的方式进行审议和披露:
一方以现金认购另一方发行的股票、公司债券或企业债券、可转换公司债券或者其他证券品种;
一方作为承销团成员承销另一方公开发行的股票、公司债券或企业债券、可转换公司债券或者其他证券品种;
一方依据另一方股东大会决议领取股息、红利或者报酬。
挂牌公司与其合并报表范围内的控股子公司发生的或者上述控股子公司之间发生的关联交易。
《公司法》2012年修订
第二百一十六条本法下列用语的含义:
高级管理人员:是指公司的经理、副经理、财务负责人,上市公司董事会秘书和公司章程规定的其他人员。
控股股东:是指其出资额占有限责任公司资本总额百分之五十以上或者其持有的股份占股份有限公司股本总额百分之五十以上的股东;出资额或者持有股份的比例虽然不足百分之五十,但依其出资额或者持有的股份所享有的表决权已足以对股东会、股东大会的决议产生重大影响的股东。
实际控制人:是指虽不是公司的股东,但通过投资关系、协议或者其他安排,能够实际支配公司行为的人。
关联关系:是指公司控股股东、实际控制人、董事、监事、高级管理人员与其直接或者间接控制的企业之间的关系,以及可能导致公司利益转移的其他关系。但是,国家控股的企业之间不仅因为同受国家控股而具有关联关系。
第一百二十四条上市公司董事与董事会会议决议事项所涉及的企业有关联关系的,不得对该项决议行使表决权,也不得代理其他董事行使表决权。该董事会会议由过半数的无关联关系董事出席即可举行,董事会会议所作决议须经无关联关系董事过半数通过。出席董事会的无关联关系董事人数不足三人的,应将该事项提交上市公司股东大会审议。
《非上市公众公司监督管理办法》
2013年修订
第十三条公众公司进行关联交易应当遵循平等、自愿、等价、有偿的原则,保证交易公平、公允,维护公司的合法权益,根据法律、行政法规、中国证监会的规定和公司章程,履行相应的审议程序。
第十四条公众公司应当采取有效措施防止股东及其关联方以各种形式占用或者转移公司的资金、资产及其他资源。
《全国中小企业股份转让系统业务规则(试行)》
2013.12.30修订
4.1.4控股股东、实际控制人及其控制的其他企业应切实保证挂牌公司的独立性,不得利用其股东权利或者实际控制能力,通过关联交易、垫付费用、提供担保及其他方式直接或者间接侵占挂牌公司资金、资产,损害挂牌公司及其他股东的利益。
《企业会计准则第36号-关联方披露》
第二章关联方
第三条一方控制、共同控制另一方或对另一方施加重大影响,以及两方或两方以上同受一方控制、共同控制或重大影响的,构成关联方。
控制:是指有权决定一个企业的财务和经营政策,并能据以从该企业的经营活动中获取利益。
共同控制:是指按照合同约定对某项经济活动所共有的控制,仅在与该项经济活动相关的重要财务和经营决策需要分享控制权的投资方一致同意时存在。
重大影响:是指对一个企业的财务和经营政策有参与决策的权力,但并不能够控制或者与其他方一起共同控制这些政策的制定。
第四条下列各方构成企业的关联方:
该企业的母公司。
该企业的子公司。
与该企业受同一母公司控制的其他企业。
对该企业实施共同控制的投资方。
对该企业施加重大影响的投资方。
该企业的合营企业。
该企业的联营企业。
该企业的主要投资者个人及与其关系密切的家庭成员。主要投资者个人,是指能够控制、共同控制一个企业或者对一个企业施加重大影响的个人投资者。
该企业或其母公司的关键管理人员及与其关系密切的家庭成员。关键管理人员,是指有权力并负责计划、指挥和控制企业活动的人员。与主要投资者个人或关键管理人员关系密切的家庭成员,是指在处理与企业的交易时可能影响该个人或受该个人影响的家庭成员。
该企业主要投资者个人、关键管理人员或与其关系密切的家庭成员控制、共同控制或施加重大影响的其他企业。
第五条仅与企业存在下列关系的各方,不构成企业的关联方:
与该企业发生日常往来的资金提供者、公用事业部门、政府部门和机构。
与该企业发生大量交易而存在经济依存关系的单个客户、供应商、特许商、经销商或代理商。
与该企业共同控制合营企业的合营者。
第六条仅仅同受国家控制而不存在其他关联方关系的企业,不构成关联方。
第三章关联方交易
第七条关联方交易,是指关联方之间转移资源、劳务或义务的行为,而不论是否收取价款。
第八条关联方交易的类型通常包括下列各项:
购买或销售商品。
购买或销售商品以外的其他资产。
提供或接受劳务。
担保。
提供资金(贷款或股权投资)。
租赁。
代理。
研究与开发项目的转移。
许可协议。
代表企业或由企业代表另一方进行债务结算。
关键管理人员薪酬。
Ⅸ 三板原始股买卖骗局,新三板是什么意思
原始股,其实是企业还在股份有限公司设立时向社会公开募集的股份。企业如果内在新容三板上市后进行定增,定价会是市盈率的35~55倍,投资者不仅能够通过在新三板的投资赚钱,如果新三板转板, 利润则更为丰厚。购买了新三板股权,就相当于是原始股东,哪怕公司没上市,也是有分红可以拿的,新三板的原始股每年有8%股息+分红,亏肯定是不好亏的。而且投资新三板,买的都是优先股,即使公司倒闭了,也可以全身而退。不会像股票,套牢,割肉各种亏损!如果企业已经开始准备上新三板,它的原始股一般不会再对外进行发售,只会针对内部高管、核心员工等 发售,另外会对风投、私募或者特定对象来融资。既然个人投资者很难买到新三板企业的原始股,更多地要依托专业的机构,就要选择从事这方面业务时间长、业务量多的机构,这样才更有保障。