CSDN泄密门告破黑客被拘网站遭警方行政

2019-05-14 23:39:02 来源: 连云港信息港

昨天,从北京警方得悉,用时40多天的侦察,轰动互联的CSDN站用户信息泄露案告破,涉案嫌疑人已被刑拘。由于保密措施不力,北京警方还向CSDN站开出我国落实信息安全等级保护制度以来的首例罚单。

嫌疑人在浙江温州被控制

据警方介绍,2011年12月22日,北京警方接到CSDN公司报案,称其公司服务器被入侵,核心数据泄露。市公安局安总队立即会同相干部门成立专案组。

通过仔细比对,专案组发现泄露的数据大部分集中在2009年7月至2010年7月。由此推测,CSDN服务器被入侵时间为2010年7月前。

大量调查访问后,专案组获得4条重要线索,分别触及海南、广东、江苏、浙江等地。终,曾于2010年9月发帖自曝掌握CSDN数据库,要求与公司合作的一名用户进入到专案组视野。随后,专案组在相关部门配合下,于2012年2月4日在浙江温州将嫌疑人曾某控制。

疑犯称还曾入侵某股票系统

曾某承认于2010年4月利用CSDN站漏洞,非法侵入服务器获得用户数据,此外,其还交代了曾入侵过某充值平台及某股票系统。

警方介绍,在追查CSDN数据库泄漏源头的进程中,侦查员又破获了另外4起络泄密案,前后抓获4名黑客。警方以涉嫌非法获得计算机数据罪对5人刑拘。目前,案件正在进一步工作中。

CSDN站被警方行政警告

事发后,北京警方对CSDN站展开了调查,发现其未落实国家信息安全等级保护制度,这也是造成用户信息泄漏的主要原因。市公安局于是向CSDN运营公司提出了具体整改要求,并根据《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)第二十条第(1)项规定,对CSDN站做出行政警告处罚。

警方表示,当前,黑客攻击破坏活动趋利性日趋明显,已形成由制作提供黑客工具、实施攻击、偷盗账号、倒卖账号、提供交易平台等各个环节分工合作的利益链。

据统计,去年以来,北京警方共侦破上诈骗、络赌博等络违法犯罪案件3500余起,控制各类犯罪团伙15个、犯罪嫌疑人3600余人。

■ 事件回放

多家站被卷入泄密风波

CSDN是国内的开发者社区。2011年12月21日,有黑客在上公然了CSDN站用户数据库,包括600余万个明文的注册邮箱账号和密码。这些密码并未经过后台的再次加密处理,普通人只要下载就都能看懂,并可直接通过他人的账号进行登录。此事引发整个业界及数亿民的关注。

由于大部分用户在多个站注册时采取了相同账号,百合、人人、开心珍爱、世纪佳缘、多玩、美空等多家知名站先后被卷入泄密风波,中国互联史上的信息泄露事件由此爆发。

当晚,CSDN在上发表了致歉声明,称CSDN站早期使用过明文密码,后来的程序员始终未对此进行处理。2009年4月程序员修改了密码保存方式,改成了加密密码。声明表示,CSDN账号数据库从2010年9月开始全部是安全的,9月之前的有可能不安全。

月经不调脸色暗黄
盆腔炎的治疗
宫颈炎怎么治
本文标签: