安菲云新聞:有媒體報道“京東數(shù)據(jù)疑似外泄,數(shù)據(jù)量達(dá)12G”。11日,京東作出回應(yīng),經(jīng)京東信息安全部門初步判斷,該數(shù)據(jù)源于Struts 2的安全漏洞問題,當(dāng)時國內(nèi)幾乎所有互聯(lián)網(wǎng)公司及大量銀行、政府機(jī)構(gòu)都受到了影響,導(dǎo)致大量數(shù)據(jù)泄露。

據(jù)了解,Struts是Apache基金會的一個開源項目,廣泛應(yīng)用于大型互聯(lián)網(wǎng)企業(yè)、政府、金融機(jī)構(gòu)等網(wǎng)站建設(shè),并作為網(wǎng)站開發(fā)的底層模板使用。
京東表示,在Struts 2的安全問題發(fā)生后,就迅速完成了系統(tǒng)修復(fù),同時針對可能存在信息安全風(fēng)險的用戶進(jìn)行了安全升級提示,當(dāng)時受此影響的絕大部分用戶都對自己的賬號進(jìn)行了安全升級。但確實仍有極少部分用戶并未及時升級賬號安全,依然存在一定風(fēng)險。
京東建議,用戶要高度重視信息安全和隱私保護(hù),在涉及到財產(chǎn)的
電商、支付類系統(tǒng)中使用獨(dú)特的用戶名和登錄密碼,開啟手機(jī)驗證和支付密碼,并將登錄密碼和支付密碼設(shè)為高強(qiáng)度的復(fù)雜密碼,提高賬戶安全等級。
京東還稱,針對出現(xiàn)在地下黑色產(chǎn)業(yè)鏈中采用黑客攻擊用戶賬戶、盜取用戶賬號資產(chǎn)和販賣用戶信息等不法行為,京東已與警方建立了長效的合作機(jī)制,并將聯(lián)合警方進(jìn)行堅決的打擊。