- 0
- 0
- 约6.13千字
- 约 25页
- 2026-05-01 发布于北京
- 举报
筑牢数字金融基石
-代码逻辑风险检测助力应用内生安全
业务安全事件案例-豆瓣“羊毛事件”
AA事件时间
A
A
2026年3月2日凌晨
事件概述事件起因
事件概述
运营失误将“满200减20”优惠券误设为“满200减200”,导致价格漏洞。
事件经过
漏洞迅速传播,大量用户涌入抢购,商品短时间内售罄。
事件结果
平台损失惨重,被迫自动退款并补偿,引发用户争议和品牌信任危机。
核心风控问题分析
发布缺少审核
未实现对活动配置的自动校验和审核流程业务逻辑的管控,导致异常配置直接上线。
优惠设置未设阈值
未实现对优惠力度的阈值校验业务逻辑,无法识别并拦截异常优惠配置。
使用无限制
未实现对优惠券使用场景、用户身份及次数的限制业务逻辑,导致漏洞被无差别利用。
批量下单无阻断
系统未在业务逻辑层面设计对异常批量下单行为的识别与拦截规则,导致恶意行为无法被有效识别和阻断。
ll风险趋势
2025年线上业务欺诈风险持续高企,相关攻击事件超13亿条。
2025年全年数据泄露事件共41644起,较2024年全年环比上升10.83%。
银行业数据泄露风险连续三年排行第一,消费金融行业则强势反超电商行业,跃升至第二位,软件应用行业首次登上前10。
2025年业务欺诈攻击情报数数据泄露事件所属行业T0P10
2025年业务欺诈攻击情报数
数据泄露事件所属行业T0P10
2025年1月
您可能关注的文档
- 2026中国现制饮品市场蓝皮书.pptx
- 数据护城河:AI 工具会过期,你的数据不会 B2B企业如何用CDP+AIAgent构建数据驱动的营销闭环.pptx
- 筑牢数字金融基石-代码逻辑风险检测助力应用内生安全.pptx
- 2026Q1苏州写字楼市场报告.docx
- 2026年Q1北京市汽车市场分析报告.docx
- 2026年Q1广东省汽车市场分析报告.docx
- 2026年Q1河北省汽车市场分析报告.docx
- 2026年第一季度广州写字楼办公楼出租租金市场分析报告与发展前景趋势展望.docx
- 2026年第一季度企业邮箱安全性报告.docx
- 2026年第一季度上海产业园出租租金市场分析报告与发展前景趋势展望.docx
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- 1994版央视《三国演义》电视剧台词汇总-下部分(61-84集).docx VIP
- 1994版央视《三国演义》电视剧台词汇总-中部分(31-60集).docx VIP
- 2025年高压电工试题及解析.docx VIP
- 1994版央视《三国演义》电视剧台词汇总-上部分(1-30集).docx VIP
- 2026 年高压电工题库.docx VIP
- 中藥药歌.doc VIP
- 生物结业考试真题及答案.doc VIP
- 2026年全国高压电工证理论考试题库(含答案).docx VIP
- 2025年人教版新高一英语必修一单词表默写版 .pdf VIP
- JRC-JLR-7800-7500 GPS-中文操作说明书.pdf VIP
原创力文档

文档评论(0)