赛事小程序因内部纠纷被黑,上海一大型赛事无法检票陷入混乱

admin 2026-04-30 04:49:33 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 上海某大型赛事开场前小程序遭前合伙人朱某恶意入侵,其利用泄露的服务器凭证非法删除检票数据导致观众滞留。事件暴露企业信息安全漏洞,朱某因破坏计算机信息系统罪获刑一年缓刑一年并赔偿损失。检察官提醒需通过合法途径解决纠纷,企业应加强凭证管理和应急响应机制。 综合评分: 85 文章分类: 应急响应,网络安全,安全建设,政策法规,漏洞分析


cover_image

赛事小程序因内部纠纷被黑,上海一大型赛事无法检票陷入混乱

安全内参

2025年11月21日 17:43 北京

在小说阅读器读本章

去阅读

关注我们

带你读懂网络安全

事发上海大型赛事!观众滞留,检票突陷混乱!系统后台诡异一幕曝光。

“我想让她出丑。”

为报复前合伙人,技术大咖做起“黑客”,在一起大型比赛前删除了合伙人开发的赛事小程序内数据信息……

最终,虹口区检察院以破坏计算机信息系统罪对其提起公诉!

比赛开场前,赛事小程序被“黑”

2023年9月中旬,上海某大型体育比赛之前一小时,观众开始入场时发现,赛事小程序突然打不开了,无法进行线上检票扫码,引发现场观众滞留,检票秩序陷入混乱。赛事方立刻向负责开发小程序的T科技公司反馈情况,同时启动应急方案组织观众入场。

很快,T科技公司回应,小程序内部出现BUG,正在加紧修复。事实上,早在两三个小时前,该公司技术人员已经关注到小程序正在被恶意篡改和删除数据,简单来说,就是被黑客“黑”掉了。

后台“诡异”的一幕为修复工作带来了不小麻烦。“我们试图恢复数据,但每次恢复后数据就立刻再被删除。”技术负责人荣先生表示,直到检票开始时,他们一直在后台努力修复,最后只能采取紧急措施,禁止系统后台数据库所有权限,优先保障小程序正常运行,在经历20分钟延迟后,观众才得以扫码入场,未影响到比赛正常进行。

但比赛结束后,根据合同违约条款,赛事公司拒绝向T公司支付部分项目费用。

幕后“黑客”竟是前合伙人

事后在代码排查中,T公司负责人陈女士发现有一串代码含有某个特殊字段,而这个字段是她前合伙人朱某的昵称。

“但我不确定是不是他。”陈女士遂到公安机关报案,请求排查。很快,民警对朱某进行传唤,现场搜查到用来编写代码篡改程序电脑与手机,朱某也对自己的犯罪行为供认不讳,交代自己因与陈女士有私人纠纷,以此进行报复。

原来,2017年,朱某和陈女士合伙创建T公司,后因经营理念不合产生冲突,朱某于2023年年初退出公司,但因股权纠纷,他一直对陈女士怀恨在心。一次偶然的机会,朱某发现T公司有某服务器登录凭证外泄,遂将该凭证私下保存。9月,听说该公司研发赛事小程序保障本次大型体育比赛,朱某看到泄愤机会,便在比赛前一天深夜,用保存的凭证侵入小程序服务器,非法创建定时任务,在赛前对观赛信息数据进行定时恶意删除。

由此,朱某“成功”给T公司“添了堵”,致使公司耗费大量人力财力修复程序,还要承担合同违约损失,更是直接影响了赛事预约观众的正常入场。彼时的朱某未想过,图“一时之快”过后,他还要承担刑事责任。

以破坏计算机系统罪提起公诉

立案以来,朱某虽表示认罪认罚,愿意承担赔偿责任,却并不认可T公司提出的经济损失金额,双方历经多次沟通,始终未达成刑事和解。直到2025年5月,本案移送至虹口区检察院审查起诉,检察官意识到,这起案件表面看似是“黑客入侵”,背后却是两个合伙人的积怨。于是在理清犯罪事实的同时,审慎认定朱某的犯罪行为对T公司造成的损失金额。

经审查,检察官认为,朱某违反国家规定,对计算机信息系统中存储的数据和应用程序进行删除、增加,后果严重,其行为已触犯《中华人民共和国刑法》,应当以破坏计算机信息系统罪追究其刑事责任。本案经虹口区检察院提起公诉,9月26日,法院以破坏计算机信息系统罪判处朱某有期徒刑一年,缓刑一年,并将赔偿款发还T公司。

“我是一时冲动,并不是想影响比赛进行。”案发后,朱某也非常后悔,但最终要为自己的行为付出代价。检察官也提醒,私人恩怨应寻求合理合法解决途径,泄愤达不到解决问题的目的,反而可能导致更严重的后果。而互联网企业更需加强信息安全管理和内部风险防控,对服务器登录凭证等涉密信息严格管理,加强对非法攻击行为的应急处理和响应。


新民晚报

记者:李一能 通讯员:王晓阳

编辑:韦嘉维

编审:何迪

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

文章来源:新民晚报

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全内参 《赛事小程序因内部纠纷被黑,上海一大型赛事无法检票陷入混乱》

评论:0   参与:  0