信息安全开首例罚单之CSDN数据泄露案_行业动态_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

信息安全开首例罚单之CSDN数据泄露案

作者:黑客防线网安棋子儿 来源:黑客防线网安 浏览次数:0

本篇关键词:信息安全CSDN
黑客防线网安网讯:前段时间csdn用户数据泄露案告破,嫌犯利用网站漏洞入侵。历时40多天的缜密侦查,北京警方破获CSDN网站用户数据 泄露案,并成功带破另外4起案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名犯罪嫌疑人。
前段时间csdn用户数据泄露案告破嫌犯利用网站漏洞入侵历时40多天的缜密侦查北京警方破获CSDN网站用户数据 泄露案,并成功带破另外4起案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名犯罪嫌疑人在积极开展案件侦破工作的同时,北京警方对CSDN 网站未落实国家信息安全等级保护制度造成用户信息泄漏事件做出行政警告处罚,这是我国落实信息安全等级保护制度以来的首例“罚单”。
   通过对网上泄露的大量CSDN数据在时间等方面进行仔细比对,专案组发现这些数据大部分集中在2009年7月至2010年7月。由此推测,其服务器被入 侵时间为2010年7月前。由于涉及入侵服务器已于一年前被转做它用,日志未留存、数据无法恢复,当时负责的技术人员又大部分离职,现有人员不了解情 况,再加上数据丢失已两年时间,要通过数据来源找到最初入侵者难度很大。
   经过大量细致的调查走访工作,专案组最终锁定一条关键线索,曾于2010年9月发帖自曝掌握CSDN数据库,要求与公司进行合作的一名用户进入到专案组视野,并于2012年2月4日在浙江温州将嫌疑人曾某抓获。
   经初步审查,该男子对2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据的犯罪事实供认不讳,曾某还交代了曾经入侵过某充值平台及某股票 系统的犯罪事实。至此,专案组侦查员,历时40余天,辗转10余个省市,成功破获CSDN数据泄露案。目前此案正在进一步工作中。
   事件发生后,北京警方对CSDN网站开展了调查,发现其未落实国家信息安全等级保护制度,安全管理制度和技术保护措施落实不到位是造成用户信息泄漏的主 要原因。市公安局向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)第二 十条第(一)项规定,对北京创新乐知信息技术有限公司做出行政警告处罚。
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-16959-1.html
网站维护教程更新时间:2012-08-02 00:08:31  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer