- 1
- 0
- 约7.11千字
- 约 43页
- 2026-05-06 发布于湖南
- 举报
筑牢数字金融基石
-代码逻辑风险检测助力应用内生安全
智慧科技护航应用安全
智慧科技护航应用安全
业务安全事件案例-豆瓣“羊毛事件”
事件时间
2026年3月2日凌晨
事件概述事件起因
事件概述
运营失误将“满200减20”优惠券误设为“满200减200”,导致价格漏洞。
事件经过
漏洞迅速传播,大量用户涌入抢购,商品短时间内售罄。
事件结果
平台损失惨重,被迫自动退款并补偿,引发用户争议和品牌信任危机。
核心风控问题分析
发布缺少审核
未实现对活动配置的自动校验和审核流程业务逻辑的管控,导致异常配置直接上线。
优惠设置未设阈值
未实现对优惠力度的阈值校验业务逻辑,无法识别并拦截异常优惠配置。
使用无限制
未实现对优惠券使用场景、用户身份及次数的限制业务逻辑,导致漏洞被无差别利用。
批量下单无阻断
系统未在业务逻辑层面设计对异常批量下单行为的识别与拦截规则,导致恶意行为无法被有效识别和阻断。
ll风险趋势
2025年线上业务欺诈风险持续高企,相关攻击事件超13亿条。
2025年全年数据泄露事件共41644起,较2024年全年环比上升10.83%。
银行业数据泄露风险连续三年排行第一,消费金融行业则强势反超电商行业,跃升至第二位,软件应用行业首次登上前10。
2025年业务欺诈攻击情报数数据泄露事件所属行业T0P10
2025年业务欺诈攻击情报数
数据泄
您可能关注的文档
- 筑牢数字金融基石-代码逻辑风险检测助力应用内生安全.pptx
- 2026人工智能与产业发展深度研究报告.pptx
- 大健康的下一阶段.pptx
- AI时代下的腾讯会议.pptx
- AI驱动的智能数据治理.pptx
- AI与电力市场应用探索——清鹏能源大模型智能体实践与展望.pptx
- 2026职场人阅读报告.pptx
- 2026Q1苏州写字楼市场报告.pptx
- 2026年基于微服务分布式架构的全栈信创核心系统建设实践.pptx
- 2026年计及多阶段状态演变的配电网动态重构报告.pptx
- 2026-2031年双室逆流再生离子交换器项目投资价值分析报告.docx
- 2026-2031年增压器零部件项目投资价值分析报告.docx
- 2026-2031年艺术挂盘项目投资价值分析报告.docx
- 2026-2031年钩管项目投资价值分析报告.docx
- 2026-2031年过塑包装袋项目投资价值分析报告.docx
- 2025陕煤电力略阳有限公司高校毕业生招聘10人笔试历年备考题库附带答案详解.docx
- 2026-2031年干芋项目投资价值分析报告.docx
- 2026-2031年纸包铝扁线项目投资价值分析报告.docx
- 2025广东佛山市禅城区国有资产监督管理局下属企业招聘1人笔试历年常考点试题专练附带答案详解.docx
- 2026-2031年吸塑单杯织铜球项目投资价值分析报告.docx
最近下载
- (完整版)《假分数与整数、带分数的互化》基础习题.doc VIP
- 英国签证仅结核筛查结核筛查登记表.pdf VIP
- 第九章压强--9.3大气压强(全国优质课赛课公开课一等奖)课件-物理人教版八年级下册.pptx VIP
- 15J401 钢梯国家标准图集.pdf VIP
- 数字孪生工厂在汽车制造中应用:西门子、达索系统仿真精度与决策支持价值研究_竞争分析报告.docx
- 杭州西奥电梯有限公司简介.pptx VIP
- 4 单相桥式半控整流电路—电阻性负载.pptx
- 入场岗前三级安全教育培训档案(记录卡、危险告知书、安全责任书、登记表).doc VIP
- 景观生态学(全套课件321P).pptx VIP
- 年产50吨赖氨酸发酵工厂设计.pdf VIP
原创力文档

文档评论(0)