比特大陆被偷币,企业“捉鬼”有多难

2019 年 9 月 14 日 宅客频道

9月14日消息,中国裁判文书网公布一起案例称,一名比特大陆员工远程入侵公司租用的阿里云服务器,盗窃100个比特币。


比特大陆100 比特币不翼而飞

比特币单价约10000美元。100比特币......到底是“亲生”内鬼,下手一点不客气。

根据裁判文书,被告人仲某于2017年9月15日18时许,在北京市海淀区通过TEAMVIEWER软件远程控制其在比特大陆公司工位上的电脑,使用ROOT权限进入公司租用的阿里云服务器,在比特币钱包程序中插入代码转移100个比特币。

据悉,仲某为比特大陆公司的一名运维开发工程师,平常的工作除了服务器维护及管理,也对于公司内部服务器的运行机制了若指掌。

在仲某盗取比特币事件发生后,比特大陆公司随机发现比特币余额不足,随即联系报案。案发后,仲某投案自首,并退还比特大陆公司比特币90个,并于2018年1月2日被羁押。

法院认为,被告人仲某采用技术手段非法获取计算机信息系统数据,造成经济损失1万元以上,情节严重,其行为已构成非法获取计算机信息系统数据罪,应予惩处。

据悉,此次审判不以盗窃罪量刑体现了刑事审判的严肃性。据分析,该判决主文有二项:一、被告人仲某某犯非法获取计算机信息系统数据罪,判处有期徒刑一年三个月,罚金人民币五万元。二、向被告人仲某某追缴违法所得的比特币十个,返还北京比特大陆科技有限公司。


盗窃事件频发,企业艰辛“捉鬼”

正所谓外敌易御内鬼难防,与此次比特大陆公司比特币失窃案件类似的情况层出不穷。

2019年7月,《中国消费者报》报道,智联招聘员工参与倒卖公民个人简历信息,并将其挂在淘宝网上以5元一份的价格进行兜售。

2019年8月,北京晚报报道,江西南昌一公司为了提高售车业绩,串通内鬼窃取嘀嘀司机个人信息11万余条。

2019年9月,江苏法制报报道,江苏徐州新沂市检察院对袁某等14人参与侵犯公民个人信息案件提起刑事附带民事公益诉讼。

袁某伙同占某、徐某、邹某、王某等人利用在江西省九江市都昌县铁通公司上班的便利,用他人身份信息开通公司内部系统的网点权限,私自查询公民移动手机号码,并以加价的方式倒卖给杨某等人。

......

层出不穷的内鬼,是导致网络安全隐患频发的最大原因。

据调查结果显示,单就金融科技行业来看,如果筹码到位的话,35%的员工愿意泄露企业内部数据。另外,42% 的中国内地与香港受访企业认为前雇员是导致安全事件发生的重要来源,前员工比黑客和友商更危险。

那么,如何防止“内鬼”出没呢?

打个比方,假如你有辆车,需要开车经过一片盐湖——盐湖嘛,到处都一样,都非常平整、非常结实,所以你可以随便开。

不过,据说是为了控制污染区域,有人在上面画了行车线,双向四车道。也不知是为了缓解驾驶疲劳、还是想让你看看“不一样的风景”,这线还时不时的引领你拐上几个弯。当然,也就是画了行车线而已。没有交通灯,没有摄像头,也没有警察。

请问,你会老老实实照着线跑、自始至终不出轨吗?你不会。

与之类似,目前并不能找到专门预防“内鬼”的可行方案,唯一可行的就是对企业内外都采用严密制度、定期审核等等方式来保护用户隐私,这就像是一个网,织地越密就越结实,安全措施越多黑客、内鬼的作案成本就越高,然而与之成正比的,是巨大的网络安全系统部署的成本。

因此,不得不承认,基于经济实力、业务属性的不同,不同企业势必会呈现出厚度不同的安全保障壁垒,而对于内鬼来说,薄弱地带恰巧是他们最清楚的。

参考来源:

雷锋网

知乎

https://www.zhihu.com/question/50166854/answer/121374251

云头条

https://mp.weixin.qq.com/s/hzLx3U_zIV-BFxIgsZfYjA

-----招聘好基友的分割线-----

招聘岗位:

网络安全编辑(采编岗)

工作内容:

主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;

采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;

针对不同发布渠道,策划不同类型选题;

参与打理宅客频道微信公众号等。

岗位要求:

对网络安全有兴趣,有相关知识储备或从业经历更佳;

科技媒体1-2年从业经验;

有独立采编和撰写原创报道的能力;

加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……

你将获得的是:

与国内外网络安全领域顶尖安全大牛聊人生的机会;

国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);

你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;

老司机编辑手把手带;

以及与你的能力相匹配的薪水。

坐标北京,简历投递至:liqin@leiphone.com

蓝字查看更多精彩内容


探索篇

  暗网【上】|  暗网【下

薅羊毛 | 黑客武器库威胁猎人

剁手赚钱 0Day攻击 | 暗黑女主播

踩雷 |嗑药坐牢重归正途 | 内鬼

脑内植入


真相篇

拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单

75条笑死人的知乎神回复,用60行代码就爬完了

不剁手也吃土?可能是挖矿木马掏空你的钱包

游戏黑产:我还在空中跳伞,就被人用拳头远程打死

都8012年了,英国卫生部门居然还在为“擦屁股”

与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?

扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”

我报了个税,隐私就被扒光了?

黑客骗局:Ins网红落难记


人物篇


专访:“蹲坑神器”与它背后男人们不得不说的故事

磨刀人王伟:我前期砸了两个亿做这套方案

白帽汇的赵武摘掉了他的“帽子”|专访

数字联盟刘晶晶:四年只做一个产品

长亭科技陈宇森:我打破的四个质疑

薛锋:我眼中的威胁情报三年之变

“无锁不开”女黑客——skye

知道创宇赵伟:怼死“空气币”

李均:我眼中的黑客精神

风宁:自由追风者

更多精彩正在整理中……

---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注


登录查看更多
0

相关内容

AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
163+阅读 · 2020年4月26日
【德勤】中国人工智能产业白皮书,68页pdf
专知会员服务
295+阅读 · 2019年12月23日
2019中国硬科技发展白皮书 193页
专知会员服务
78+阅读 · 2019年12月13日
IBM《人工智能白皮书》(2019版),12页PDF,IBM编
专知会员服务
19+阅读 · 2019年11月8日
西工大、北航等被美国列入制裁“实体名单”
材料科学与工程
11+阅读 · 2019年5月25日
战略|咨询公司在中国的困境与出路
智慧云董事会
16+阅读 · 2019年3月13日
ofo商业模式破产
1号机器人网
6+阅读 · 2019年1月29日
为什么AI公司都在一边融资,一边投资?
腾讯创业
6+阅读 · 2018年9月25日
2017企业阵亡最全名单公布
小饭桌
6+阅读 · 2018年2月28日
噩耗再次传来!华为,挺住!
FinTech前哨
4+阅读 · 2018年2月4日
日媒羡慕中国或成AI领域第一大国:日本或落后一代人
人工智能机器人联盟
3+阅读 · 2018年1月21日
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Generating Rationales in Visual Question Answering
Arxiv
5+阅读 · 2020年4月4日
VIP会员
相关资讯
西工大、北航等被美国列入制裁“实体名单”
材料科学与工程
11+阅读 · 2019年5月25日
战略|咨询公司在中国的困境与出路
智慧云董事会
16+阅读 · 2019年3月13日
ofo商业模式破产
1号机器人网
6+阅读 · 2019年1月29日
为什么AI公司都在一边融资,一边投资?
腾讯创业
6+阅读 · 2018年9月25日
2017企业阵亡最全名单公布
小饭桌
6+阅读 · 2018年2月28日
噩耗再次传来!华为,挺住!
FinTech前哨
4+阅读 · 2018年2月4日
日媒羡慕中国或成AI领域第一大国:日本或落后一代人
人工智能机器人联盟
3+阅读 · 2018年1月21日
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Top
微信扫码咨询专知VIP会员