(北京综合讯)针对网络流传的“京东数据疑似外泄,数据量达12G”消息,京东前天发表声明回应,承认极少数账户存风险。


据《北京晨报》报道,京东表示,经京东信息安全部门初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时中国国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。


京东在Struts 2的安全问题发生后,就迅速完成了系统修复,同时针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级,但确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。


京东表示,强烈建议用户要高度重视信息安全和隐私保护,在涉及到财产的电商、支付类系统中使用独特的用户名和登录密码,开启手机验证和支付密码,并将登录密码和支付密码设为高强度的复杂密码,提高账户安全等级。


京东还称,针对出现在地下黑色产业链中,采用黑客攻击用户账户、盗取用户账号资产和贩卖用户信息等不法行为,京东已与警方建立了长效的合作机制,并将联合警方进行坚决的打击。


据了解,Struts是Apache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模版使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客直接通过浏览器对服务器进行任意操作并获得敏感内容,中国几乎所有互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。


另据《广州日报》报道,近日有媒体报道,一个来自京东的12G数据包开始在黑市流通,其中包括用户名、密码、邮箱、QQ号、手机号以及身份证,数据多达数千万条。


实际上,京东不是第一次被曝数据外泄。2015年,京东就被曝大量用户隐私信息泄露,多名用户被骗走金钱,总共损失数百万元人民币。


直到一年后,京东才公布调查结果,称是三名物流人员,通过物流流程,掌握了用户姓名、电话、地址、何时下单、所购货物等信息,总数据达到9313条。