历时40多天的CSDN网站用户数据泄露案终于尘埃落定。
昨日,人民网报道称,北京警方破获CSDN网站用户数据泄露案,并成功连带破获另外4起案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名犯罪嫌疑人。
与此同时,CSDN网站也因为未落实国家信息安全等级保护制度,造成用户信息泄漏而被行政警告处罚,这也是国家落实信息安全等级保护制度以来的首例“罚单”。
昨日,《每日经济新闻》致电CSDN总裁蒋涛,其手机一直处于关机状态。
2011年12月22日,北京警方接到CSDN公司报案,称其公司服务器被入侵,核心数据遭到泄露。
据《每日经济新闻》了解,北京警方为此成立了专案调查组,上述调查组通过对网上泄露的大量CSDN数据在时间等方面进行仔细比对发现,数据大部分集中在2009年7月至2010年7月。由此推测,其服务器被入侵时间为2010年7月前。
专家组认为,此次涉及入侵的服务器已于一年前被转做他用,日志未留存、数据无法恢复,而CSDN公司负责的技术人员又大部分离职,再加上数据丢失已两年时间,要通过数据来源找到最初入侵者难度很大。
据了解,在调查中专案组最终锁定一条关键线索,一名用户曾经于2010年9月发帖自曝掌握CSDN数据库希望与其进行合作,专家组为此锁定目标,并于2012年2月4日在浙江温州将嫌疑人曾某抓获。
经初步审查,该男子2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据的犯罪事实供认不讳,曾某还交代了曾经入侵过某充值平台及某股票系统的犯罪事实。
至此,专案组侦查员,历时40余天,辗转10余个省市,成功破获CSDN数据泄露案。
另一方面,此次泄密事件爆发之后,北京警方也对CSDN网站开展了调查,发现其未落实国家信息安全等级保护制度,安全管理制度和技术保护措施落实不到位是造成用户信息泄漏的主要原因。
就在此前,《每日经济新闻》曾报道,当时CSDN邀请了杭州安恒信息技术有限公司进行安全审计。据一名当时参与审计的相关负责人士透露,安全审计组曾针对CSDN从外围进行了黑客模拟渗透机制,测试结果令人担忧,在不需要任何用户名、口令等的情况下,就能很容易地进入CSDN后台,并获取相关数据。
为此,北京市公安局向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》第二十条之一款规定,对北京创新乐知信息技术有限公司做出行政警告处罚。
据了解,这也是国家落实信息安全等级保护制度以来的首例“罚单”。
互联网资深评论专家洪波对此表示,由于此次泄密事件涉及面比较广,所以才导致了CSDN网站被行政处罚。但是,目前国内的大多数网站都未实施国家落实信息安全等级保护制度,采取明文密码。洪波认为,随着互联网产业的发展,用户信息保护也变得异常重要,因此,一方面 *** 需要加强监管,另一方面,企业也需要自律承担一定的责任,保护用户的隐私。
1.7.12更新内容2019年7月,东巽科技2046Lab捕获到一例疑似木马的样本,该木马样本伪装成Word文档,实为包括CVE-2019-1641(Word类型混杂缝隙)缝隙使用的RTF格局文档,以...
如何判断他人微信聊天纪录吗(手机微信追踪闲聊信息软件) 因为手机上是iOS系统软件的iPhone,因此 一直有一种修复iPhone已删除的微信聊天纪录是一件难以保证的事儿的觉得,可是真实下手逐渐找到...
她好象是1979年北京电视台成立时的第一批女主持人,你可以算一下啊,那时候的主持人应该不会小于25岁吧?如今怎么也得50多岁了吧?另外,她在博客中说田岷。 田歌,安徽合肥人,北京电视台主持人、国家一级...
你们遇到过吗?我微信群里,显示几十条未读,但是进去只能看到最近的几条信息,不知道是什么问题。手机也重置了,软件也重装了。 公众号消息 我的微信里面也是这样的情况,显示几百条信息,打开看...
本文目录一览: 1、现在有很多虚假网站的黑客攻击我们网站窃取顾客信息给您发假货,到时 2、为什么詹姆斯和女明星惨遭黑客勒索,不给钱就拍卖他们的个人隐私? 3、黑客的入侵手段~~ 4、黑客最...
私家车赚钱?这个话题,始终都是个热门,每天在大马路上面有很多小车在跑,你可能不知道很多司机每天都在焦虑今天油钱怎么赚回来,中午的饭钱还没着落,晚上去哪点睡觉,还没钱订房间等等,很多关于缺钱的本能在脑子...