数据库遭员工恶意删除 这家上市公司摊上事了!300万商户或面临业务停摆 删库跑路真实上演 涉案人已刑拘
微盟集团资讯
2020-02-26 17:58:36
  • 4
  • 3
  •   ♥  收藏
  • A
    分享到:
来源:券商中国 作者:云中隼

K图 02013_0

  近期,微信小程序头部服务商微盟系统出现故障,大量用户反映无法登陆,“微盟崩了”也与“学习通崩了”、“芒果TV崩了”、“爱奇艺崩了”等词条一同登上微博热搜。本以为这又是一次因节后复工人流剧增而导致的短暂系统问题,殊不知却引来一场刑事犯罪的披露。


  2月25日,微盟通过港股市场、公司官网、官微等多个渠道发布消息称,2月23日晚7点,微盟收到系统监控报警,服务出现故障,大面积服务集群无相应,系遭员工“人为破坏”。微盟于2月24日向宝山区公安局报案,目前犯罪嫌疑人已经被宝山区公安局进行刑事拘留。


  在港股上市一年有余,微盟2019年年报尚待出炉。微盟自认,正在拟定相关赔付方案,且预计“将会对 SaaS业务营运带来一定的负面影响”。作为一家被业内广泛看好的新兴公司,其后续发展值得关注。


  微盟系统遭员工“恶意破坏”


  春江水暖鸭先知,系统崩溃用户先知。据多家微盟商家吐槽爆料,自2月23日晚间,微盟系统开始陷入崩溃状态,基于微盟的小程序基本宕机,无法打开。这也致使大量商家的线上生意处于停滞状态。


  2月24日晚间,微盟官网上挂出公告称,由于技术故障,导致当前微盟官网的服务停用,目前正在紧急修复中,服务恢复预计还需要24-48小时。微盟将努力协助商户解决所遇到的问题,同时公司正在拟定相关补偿方案。


  当然,这样的说辞并不能获得大量商户的谅解。根据微盟官网数据,其注册商户超300万。也就是说,最高将有300万家商户面临业务停摆,微博上一时间吐槽之声不断。


  2月25日早间,微盟(证券简称微盟集团)于港交所发布自愿披露公告,声称公司SaaS业务生产环境和数据遭到破坏,对此次事件给出官方解释。


  微盟表示,2 月 23 日 19:00 左右,其收到系统监控警报,获悉 SaaS 业务服务出现故障,随后公司立即召集相关技术人员进行排查,并与腾讯云技术团队一起研究制定修复方案。2 月 24 日,经调查后获悉,微盟 SaaS 业务生产环境和数据遭到公司研发中心运维部一位核心运维员工人为破坏,导致当前暂时无法向客户提供 SaaS 产品。


  为何有员工做出如此匪夷所思的行为?对此,微盟声称,该员工是因“个人精神和生活原因”做出了不当行为。公司已于2 月 24日向上海市宝山区公安局报案,目前该员工已经被公安局进行刑事拘留。


  在微盟的官网通告上,对该事件的描述更为详细。据微盟介绍,其对恶意破坏生产环境的犯罪嫌疑人进行追踪分析,成功定位到犯罪嫌疑人登录账号及IP地址,并于2月24日向宝山区公安局报案。犯罪嫌疑人系微盟研发中心运维部核心运维人员贺某,于2月23日晚18点56分通过个人VPN登入公司内网跳板机,因个人精神、生活等原因对微盟线上生产环境进行了恶意的破坏。


  在数据修复上,微盟声称,预计2月25日晚上24点前生产环境将修复完成,微盟所有新用户将可恢复服务,老用户由于数据修复时间问题,微盟将提供临时过渡方案,预计老用户数据修复将可在2月28日晚上24点前完成。


  对此,微盟在通告中表示,针对此次事故微盟深表歉意,正在拟定相关赔付方案来补偿因此次事故而遭受损失的商家,对此次因人为造成的事故灾难无比愧疚。“我们今后将一定吸取这个惨痛的教训,加强对线上运维的治理,同时我们也对因远程办公而疏忽对员工的精神状态的关注而深表痛惜!”


  另外,作为长期合作伙伴,腾讯云25日也发布微博称,微盟运维事故发生后,腾讯云的技术团队已经在第一时间与微盟对齐,研究制定修复方案。工程师们正在日夜赶工,将尽最大努力协助微盟降低损失。


  不过,在微盟的困难时期,也有不少同行趁机推广。例如,微盟的竞品公司有赞即发布公告称“接到了非常多商家的求助,希望能帮助他们过渡”。为此,有赞提供2周免费开店的服务,并对想要长期使用有赞的商家进行适当补贴,“希望可以帮上忙”。这一行为是有赞所言的“江湖救急”,还是“趁火打劫”,或许不同立场将有不同解读。


  盘中股价跌宕起伏


  在过去的两天中,无论是口碑还是股价,微盟的日子都过得跌宕起伏。


  在2月25日早间7点发布自愿性披露公告之后,微盟集团股价低开逾5%,午间一度跌至6.77%。不过,由于各项应对及时,午后获得持续资金流入,股价也随之翻红,全天振幅达10.79%。截至当日收盘,微盟集团报收6.18港元,当日涨幅达4.22%。


  而在2月26日,微盟集团股价继续低开,并在收盘前大幅度跳水,跌幅一度高达9.39%。至今日收盘,微盟集团报收5.68元/股,跌幅8.09%。


  据公开信息显示,微盟成立于2013年4月,现有员工超3200人,渠道代理商超1600家,注册商户超300万,于2019年1月在港交所挂牌上市,每股发行价2.80港元。德意志银行集团和海通国际为联席保荐人,中金公司为联席全球协调人。


  值得一提的是,微盟的创始人董事长孙涛勇出生于1987年,在2013年时与合伙人带着16名创业团队、50万元启动资金创立微盟,并在2017年入选福布斯“亚洲30岁以下杰出人物榜”。在年仅32岁时即带领一家新兴公司走向港股上市,创始人可算是年少有为。


  从公司业务上来看,微盟的自我定位是“中国领军的中小企业云端商业及营销解决方案提供商”。可以说,微盟是微信公众号的首批合作伙伴,也是微信小程序的首批商业及营销解决方案提供商。简单来说,微盟通过微信向商户们交付SaaS产品及精准营销服务,目前旗下拥有微商城、智慧零售、智慧餐厅、客来店、智慧酒店、智慧休娱、智慧美业、销售推、微站、广告助手等多种解决方案。


  根据微盟披露数据,在2019年前六个月,微盟的SaaS收入2.19亿元,占集团总收入的33.4%;SaaS毛利润为1.77亿元,占集团总利润的48.5%。微盟表示,目前预计 SaaS 生产环境和数据破坏将会对 SaaS业务营运带来一定的负面影响,但不会影响其他板块的业务。


  在此次危机之前,业内对微盟的业务模式和公司发展多有看好。例如,2月6日,摩根士丹利即发布名为《SaaS to Drive Value; Initiateat OW》的研究报告,其中提出,微盟集团是中国最被低估的SaaS公司。微盟作为中国SaaS行业的领先企业,LTV / CAC超国内外同业,估值在国外salesforce、Adobe、Shopify和国内金碟、用友、有赞等同业上市最低,折让高达78%。


  事实上,近期微盟也遭到了国内多家券商研报的争相覆盖,并纷纷给出买入的评级,包括中信建投、中金公司、方正证券等。由于微盟在2月19日拟通过子公司战略控股无锡雅座,升级智慧餐饮领域的SaaS布局,这一事件也被寄予厚望,多份事件点评报告因此出炉,对业务升级表示看好。


  删库跑路下场将如何?


  作为程序员圈内有名的笑话和口头禅,“删库跑路”不仅多用来吐槽对工作的不满,更被视为与公司“鱼死网破”的终极手段。然而一旦真有人如此丧心病狂,将会给公司和用户造成极大的损失。


  就此次微盟通报的信息来看,在解释员工行为之时,其抢先一步声明员工“个人精神和生活原因”存在问题,并就“因远程办公而疏忽对员工的精神状态关注”自承责任。不过,仍有资深网络人士提出,正规网络公司的账户应分等级、分权限、分体系设定,且具备备份机制、数据快照机制等,个人造成如此大规模的风险事件,实属不该。


  “程序员本身,或者说广大IT从业者,由于高薪高压,这些年经常成为网络上调侃的对象。但由于近年来大龄危机言论盛行、暴力裁员等恶性事件、常年996等工作生活压力爆棚,情绪压抑过度的情况的确可能发生”,该网络人士表示,“删库跑路”是无奈后的死局,无论是员工还是企业都应极力避免。


  无论是深思熟虑,还是一时冲动,此次导致微盟宕机的犯罪嫌疑人已被抓捕归案。等待他的将是怎样的后果?参照以往案例来看,“删库跑路”并造成严重后果的,多以“破坏计算机信息系统罪”进行追诉。


  刑法第二百八十六条 【破坏计算机信息系统罪】:违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。


  在此之前,业内已有多起颇为著名的“删库跑路”事件,相关责任人也已受到法律的制裁。


  案例一:云合同前技术总监报复删库


  根据杭州余杭区法院2019年12月的一份刑事判决显示,知名第三方电子合同平台“云合同”曾因前技术总监邱某心生不满而遭遇“删库”。


  2018年4月,邱某由于被规劝离职而对公司心生不满,遂欲对公司进行报复。2018年6月,邱某在家中使用公司阿某服务器及数据库账号密码进入云数据库管理界面,“当时就是头脑一热,想着给公司制造些麻烦”,对索引和部分表进行删除,导致3万余名用户系统受限,累计时间超5小时。


  根据质证证据显示,该次“删库”造成的直接经济损失为225万元,故障处理人力成本7.12万元。一审法院判决邱某犯破坏计算机信息系统罪,判处有期徒刑二年六个月,缓刑三年。


  案例二:国图集团前员工删库博关注


  根据北京海淀区法院2019年5月发布判决书显示,国图集团在2017年7月也遭遇了前员工的“删库”之举。


  2017年7月,张某使用管理员身份进入公司自有服务器,删除部分系统文件,并进入租赁的亚马逊云服务器和浪潮云服务器删除了部分系统文件,导致公司官网、瑞购网、AJE项目系统不能访问,在4天后才陆续恢复正常。而针对此举,张某本人的解释为,其此前在公司的职务为服务器运营维护,公司认为其职务不重要决定将部门取消,删除系统文件是为了引起公司领导注意,让他再返回单位工作。


  对于,公司要求张某赔偿经济损失68.53万元,不过实际损失金额未被法庭认定。最终,法院判决张某犯破坏计算机信息系统罪,判处有期徒刑一年四个月。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500