史上最大数据盗窃案告破!公司高管被“一窝端”,71岁实控人潜逃海外

文/读懂新三板 蔡八 2018/08/22 09:41 瑞智华胜

30亿条,媒体称之为史上最大盗窃数据案,一时间,互联网数据安全、隐私保护又被广泛讨论。

花甲之年,本该子孙同堂,共享天伦。

不过,瑞智华胜(872382.OC)实控人之一、71岁高龄的邢松健,余生或许要在海外漂泊了。

近日,浙江绍兴越城区警方侦破一起特大规模的数据窃取案。以瑞智华胜为核心的黑产团伙,通过劫持运营商流量,窃取百度、腾讯、阿里、今日头条等全国96家互联网产品的用户数据,达30亿条

7月3日,绍兴警方前往瑞智华胜公司所在地,对涉案人员实施抓捕。

据《北京青年报》报道,公司实控人、主要犯罪嫌疑人邢某当时未在公司,闻风潜逃。而公司法定代表人、董事周嘉林目前取保候审,监事黄健、梁修军、员工王鹏、石柄瑞等4人因涉嫌非法获取计算机信息系统数据被刑事拘留。

不仅如此,公司大量员工离职,银行基本账户被冻结,持续经营存疑……

30亿条,媒体称之为史上最大盗窃数据案,一时间,互联网数据安全、隐私保护又被广泛讨论。

而瑞智华胜拿这30亿条的用户数据,通过微博、微信的“刷粉丝”、刷量、推广等黑灰产变现,去年营收就超2000万元……

/ 01 /

30亿条用户数据!

史上最大盗窃数据案竟是为了“刷粉”

瑞智华胜成立于2013年,旗下拥有多个微博大 v和巨量粉丝的公众号,2017年12月1日正式挂牌新三板

瑞智华胜主要是做互联网新媒体营销,细究一下公司做的其实就是软文推广和“刷粉丝”。

微博、微信公众号崛起后,“刷粉丝”本不是秘密,从加粉丝到买阅读量,已然形成一条黑灰产。

瑞智华胜通过劫持cookie数据,登录大量用户账号,操纵用户的账户加粉、刷量。

Cookie相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录等数据。

据警方透露,瑞智华胜首先通过与全国十余省市多家运营商签订营销广告系统服务合同,然后将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在了瑞智华胜境内外的多个服务器上。

就这样,瑞智华胜获取数据后,不需要你本人操作,你的微博可能就莫名关注一堆营销账号,QQ被拉入各种群聊,微信也不知怎么的,就关注了大量不感兴趣的公众号……

据说,百度、腾讯、阿里、今日头条等全国96家互联网公司的用户数据都有被“劫持”的纪录。 

根据警方统计的数据显示,它们窃取的用户数据已超过30亿条。不知不觉间,瑞智华胜和它的同伙们造就了“史上最大数据窃取案”。

/ 02 /

毛利超50%,一年营收2000万,

出事后旗下众多大V号已停更!

根据警方透露,这项工作还不是瑞智华胜一家公司完成的,主体共有三个,都是刑某控制的公司:其中瑞智华胜负责进行数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式将数据变现,另外两家公司则是用来获取运营商流量。

要说瑞智华胜的业务,还真是暴利。2015年毛利率57.15%,2016年64.93%,2017年58.94%

瑞智华胜2015年才开始进军互联网新媒体营销领域,当年,公司营收还只有186万元,净利润2万元。

公司称,2015 年公司互联网新媒体营销业务处于商业模式探索及试运行阶段,由于公司当时拥有的自媒体账号数量较少,且自媒体账号的培养需要一定时间,因此当年业务规模有限,实现收入较少。

自媒体账号少怎么办?注册呀。瑞智华胜通过员工的身份信息,在2016年注册了大量的公众号、微博。

20个微博账号,17个是2016年注册的,55个微信公众号有备注认证时间的,也都是2016年之后认证的。

1

注册之后当然是大量刷粉,没粉丝谁来买单呢?警方在案件侦查中获得的一份加粉效果结算单显示,瑞智华胜自己旗下的自媒体号“娱姐来了”、“北京见闻”等,2018年1月就共计加粉21.8万个。自己干的就是刷粉丝的生意,不知道这些粉丝是不是自己“劫持”而来的呢?

其官网显示,不少微博账号粉丝超百万,其主要微信公众号也有不少进入“新榜”排名百强,10W+也是家常便事。

到了2016年,瑞智华胜的业绩出现暴增,实现营收3028万元,净利润1053万元。不过现在微信公众号的生意现在也没那么好做了,2017年营收2002万元,净利润332万元,均出现下滑。

如果没有出事的话,瑞智华胜还可能已经进军抖音了。警方查获的资料中,发现该公司已经梳理了抖音上500多个大V号,进行粉丝量、影响力等多方面的分析。

但目前,公司员工离职只剩下9人,已经不能满足公司正常经营,银行账户也被冻结,旗下的几个大号最近更新时间都停留在7月25日……

/ 03 /

花甲之年实控人闻风潜逃海外?

7月24日,瑞智华胜发布公告表示,法定代表人、董事周嘉林及监事黄健、梁修军已经因涉嫌非法获取计算机信息系统数据被绍兴市公安局越城区分局刑事拘留,当时被拘捕的还有公司员工王鹏、石柄瑞。

2

8月9日,梁修军,王鹏、石柄瑞、黄健等4人被批捕,周嘉林则取保候审。事态的严重性,可想而知,不过也有“漏网之鱼”。

3

《北京青年报》报道称,该公司实际控制人、主要犯罪嫌疑人邢某当时未在公司,闻风潜逃;而根据澎湃新闻,邢某已经出逃海外。

瑞智华胜共有三位实际控制人,分别是王瑞、邢松健、张湘贤,其中张湘贤1949年出生,2004年退休,目前并未在公司任职;而王瑞曾任中科云智副总经理,2017年起担任公司董事长。

上述刑某或指的是刑松健。读懂君看到邢松健生于1947年,今年已71岁,早年在大同插队,此后便在大同发展,曾先后担任大同铁路职业高中任教导主任和大同铁路运输技校任校长。2007年9月退休,目前未在公司任职。

4

未在公司任职、年过七旬的刑松健身在何处?案件如何,还有待警方的进一步侦破。

更重要的是,盗取30亿条用户信息,BAT各家产品无一幸免,这背后的数据隐患不可忽视。

时至今日,仍有人发问,徐玉玉离世两年,由数据之乱引起的电信诈骗,真的缓解了吗?

(2016年8月21日,山东考生徐玉玉,因被诈骗电话骗走上大学的9900元学费后,伤心欲绝导致心脏骤停,不幸离世;

2017年6月1日起,《中华人民共和国网络安全法》实施;

2018年2月1日,"徐玉玉"案入选"2017年推动法治进程十大案件"。

读懂新三板原创文章,请转载时务必注明文章作者和“来源:读懂新三板”。欢迎监督读懂新三板的内容,如有任何问题,可联系读懂君(微信:ddxinsanban3)

热门文章