淘宝被曝12亿数据泄露 攻击者9个月获利34万

淘宝被曝12亿数据泄露 攻击者9个月获利34万

2021年06月09日 17:57:57
来源:凤凰网电商研究院

据微信公众号黑奇士报道,某顶级互联网公司被拖库,十亿余信息外泄。今日其再次发布报道称,答案为淘某网。其报道显示,2020年8月14日,淘某网报警称,有黑产通过订单评价接口绕过平台风控批量爬取加密数据,爬取字段量巨大,7月6日至7月13日之间平均每天爬取数量500万。爬取内容包括买家用户昵称,用户评价内容,昵称等敏感字段。

微信图片_20210609173851.jpg

据悉,攻击者是做优惠券返利的,他们通过采集的12亿条数据,加了1100个微信群,每个群90-200人,每天用机器人在群里发优惠券,赚取返利。

经排查发现,逯某有重大作案嫌疑,作案地点在河南省商丘市某居民楼。证人马某证言证实,其系淘某网安全风控员,2020年7月13日,其在工作中发现,平台的评价接口存在异常流量行为,经排查后发现有黑产通过破解接口的形式进行加密数据的爬取,在2020年7月13日至2020年7月20日之间爬取了3500万条数据。