【新闻揭秘】超百万份个人信用报告泄露全过程!银行行长泄露征信账号、保安下班接入内网、非法软件批量下载

发表于 讨论求助 2023-05-10 14:56:27

征信圈嘚吧嘚:


首先要感谢江西卫视的传奇故事栏目,这么生动详实的为我们揭开了一个超百万份个人信用报告泄露案件的原貌!虽然是2017年的报道,今天看来仍然意义重大。


说明:!

1. “爆点”:
① 犯罪嫌疑人个人电脑中发现100多万份个人征信报告
② 湖南某银行支行行长泄露央行征信系统查询账号(极少见情况)
③ 一晚就泄露个人征信报告五、六万条
④ 大连某银行保安晚上下班用电脑接入银行内网
⑤ 非法外挂软件大批量下载个人信用报告


2. 问题及需求:
支行行长泄露征信查询账号,这种必然是极少见情况,一定程度上反映出银行关于征信管理内控的问题。

接下来说说央行征信系统,这里只就报道内容提出技术问题,希望将来解决或已经解决,不是说“二代”要来了么,其实这就是最急切的用户需求!那谁谁还不看看现在解决了没...

1)  一晚下载五、六万条
系统对同一征信账号,非工作时间查询量突然增大要预警(短信等提醒账号管理员及主管),无反馈时自动切断查询链接
2) 大连保安接入银行内网,用湖南的账号查
系统对账号所属机构与接入电脑(IP、MAC)要能识别并匹配,对不一致的禁止访问
3) 非法外挂软件批量下载
对接入系统的第三方软件要能识别,非认证的其它软件不能接入系统

首先要感谢江西卫视的传奇故事栏目,这么生动详实的为我们揭开了一个超百万份个人信用报告泄露案件的原貌!虽然是2017年的报道,今天看来仍然意义重大。
时长24'07'',非常值得看完!

说明:!

1. “爆点”:
① 犯罪嫌疑人个人电脑中发现100多万份个人征信报告
② 湖南某银行支行行长泄露央行征信系统查询账号(极少见情况)
③ 一晚就泄露个人征信报告五、六万条
④ 大连某银行保安晚上下班用电脑接入银行内网
⑤ 非法外挂软件大批量下载个人信用报告


2. 问题及需求:
支行行长泄露征信查询账号,这种必然是极少见情况,一定程度上反映出银行关于征信管理内控的问题。

接下来说说央行征信系统,这里只就报道内容提出技术问题,希望将来解决或已经解决,不是说“二代”要来了么,其实这就是最急切的用户需求!那谁谁还不看看现在解决了没...

1)  一晚下载五、六万条
系统对同一征信账号,非工作时间查询量突然增大要预警(短信等提醒账号管理员及主管),无反馈时自动切断查询链接
2) 大连保安接入银行内网,用湖南的账号查
系统对账号所属机构与接入电脑(IP、MAC)要能识别并匹配,对不一致的禁止访问
3) 非法外挂软件批量下载
对接入系统的第三方软件要能识别,非认证的其它软件不能接入系统

(文章来源:征信圈)






















发表
26906人 签到看排名