8月23日,“阿里云用戶注冊資訊泄露”事件引發廣泛關注和熱議,
根據浙江省通信管理局下發的文件,阿里云在未經用戶同意的情況下,擅自將用戶留存的注冊資訊泄露給第三方合作公司,該行為違反了《中華人民共和國網路安全法》第42條的規定,已責令其改正,
阿里云對此回應稱,事發2019年雙11前后,阿里云一名電銷員工違反公司紀律,利用工作便利,私下獲取客戶聯系方式,并透露給分銷商員工,從而引發一名客戶投訴,
對此有律師指出,如果阿里云的回應屬實,該涉事員工涉嫌侵犯公民個人資訊罪,如果是在履行職責或者提供服務過程中獲得的公民個人資訊,出售或者提供給他人的,從重處罰。
根據《刑法》第二百五十三條之一的規定,侵犯公民個人資訊罪是指違反國家有關規定,向他人出售或者提供公民個人資訊,情節嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,并處罰金,
阿里云是大陸最早涉足云服務的廠商,目前在大陸市場份額高居第一,在全球范圍內也占有一席之地,
大陸信通院的數據顯示,目前40%的大陸500強企業、50%左右的大陸上市公司、80%的大陸創新和創業公司,都在使用阿里云。
此前,曾有兩名犯罪分子在淘寶爬取并盜走高達11.8億條用戶數據,涉及UID、淘寶昵稱、行動電話號碼等敏感資訊。
去年3月,5.38億條微博用戶資訊在暗網出售,其中1.72億條有賬戶基本資訊,售價0.177比特幣,涵蓋用戶ID、發布微博數、粉絲數、關注數、性別、地理位置等,
微博方面稱,泄漏的行動電話號是2019年通過通訊錄上傳接口被暴力匹配的,其余公開資訊都是網上抓來的,而從2015年開始,微博就在使用阿里云服務,