京东声明中表示,经过京东信息安全部门初步判断,该数据源于2013年Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。京东在Struts 2的安全问题发生后,就迅速完成了系统修复,针对可能存在信息安全风险的用户进行了安全升级提示,当时受此影响的绝大部分用户都对自己的账号进行了安全升级。同时,京东方面也提到,“确实仍有极少部分用户并未及时升级账号安全,依然存在一定风险。”
据业内人士称,上述外泄数据已被销售多次,“至少有上百个黑产者手里掌握了数据”。“数据外泄的时间已比较长了,至于为何现在又流通,原因未明。”业内人士透露,暂时很难确认是“内鬼”还是“黑客盗取”。据了解,大部分数据外泄后,黑客会先进行洗库,登录账户将有价值的内容清洗一遍,比如登录游戏账户,将虚拟币转走。一般这个清洗过程,需要几个月甚至更长时间。
电商平台一直是数据泄漏的重灾区之一。中国互联网协会称,仅2015年一年,中国网民因信息泄露问题,导致的损失是805亿人民币。