從國家互聯網信息辦獲悉,近期一些媒體報道或在網上流傳的數家網站用戶信息被泄露的事件,引起互聯網管理部門的高度重視。目前,相關事實已由公安機關查明,違法人員已經或將要被依法嚴肅查處。
據介紹,近期查處的信息泄露事件主要有五個。
一是CSDN、天涯網站被入侵事件。經查,這兩家網站曾在2009年以前被入侵,數據遭泄露也發生在兩年前,近期這兩家網站并未遭受攻擊。網名“臭小子”的許某某(男,19歲,無業人員)出于個人炫耀的目的,于去年12月4日在烏云網上發帖稱CSDN等網站數據密碼被泄露,并公布泄露的數據包截圖?,F許某某已被公安機關予以訓誡。公安機關對這兩家網站遭入侵事正在溯源追查。
二是網上流傳的京東商城網站被入侵事。經查,這個網站確遭入侵但數據未被泄露。網名“我心飛翔”的犯罪嫌疑人要某(男,35歲,陜西省咸陽市某制藥廠員工)于2011年4月發現京東商城網站存在安全漏洞,當年12月29日在烏云網上發帖稱掌握京東商城漏洞,以公布該安全漏洞要挾京東商城向其支付270萬元。京東商城網站未予支付,要某也并未竊取、泄露該網站相關數據。要某因涉嫌敲詐勒索,現已被依法刑事拘留。
三是“YY”語音聊天網站泄露數據事。經查,廣東“YY”語音聊天網站泄露的數據,系該公司員工利用職務之便從公司內部備份數據庫竊取的。該網站并未被入侵。此事正在處理之中。
四是網上流傳的工商銀行等金融機構數據泄露事。經有關部門對工商銀行、民生銀行、交通銀行調查,證實其系統并未被入侵,網上公布的所謂“數據”與銀行相關數據不符。網名“挨踢客”的王某某(男,24歲)從事網絡推廣工作,為了提高自己所在網站的特邀度和自我炒作,于2011年12月28日在其個人的挨踢客網站和微博上憑空捏造,發布所謂工商銀行等網站用戶數據泄露的信息,王某某已被公安機關予以訓誡。
五是網上流傳的新浪微博、當當網等網站被攻擊事。經查,新浪微博、開心網、7K7K網站、當當網、凡客誠品等網站均未被入侵。網上公布的上述網站部分賬號密碼系有人利用網絡遠程大規模猜測密碼所破解,實施密碼破解的人員身份目前已被鎖定,公安機關正在實施抓捕。
截至目前,公安機關此次已查處入侵、竊取、倒賣數據案件9起,編造并炒作信息泄露案件3起,刑事拘留4人,予以治安處罰8人。
國家互聯網信息辦發言人表示,從上述案例可以看到一些人編造或炒作網站用戶信息被大規模泄露的消息,既有出于個人進行炫耀或騙取錢財的目的,也有一些網絡安全公司銷售人員想以此提高特邀度、推銷自己的產品,還有個別人借機企圖干擾和貶損北京等城市正在開展的微博客用戶用真實身份信息注冊工作。
據互聯網法律專家--李律師律師網whyLaw.com的站長介紹,犯罪嫌疑人涉嫌非法侵人計算機信息系統罪,該罪是指違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統的行為。即行為人明知自己的行為違反國家規定會產生非法侵入國家重要計算機信息系統的危害結果,而希望這種結果發生。過失侵入國家重要的計算機信息系統的,不構成本罪。行為人實施本罪的動機和目的是多種多樣的,有的是出于好奇,有的是為了泄憤報復,有的是為了炫耀自己的才能,等等。這些對構成犯罪均無影響。量刑標準:犯本罪的處3年以下有期徒刑或者拘役。律師建議,網民首先應該有自我保護意識,其次,各網站應健全用戶信息安全管理制度,強化工作人員信息安全意識,嚴禁泄露用戶信息,提高反病x、反黑客能力,確保用戶信息安全。
[ 回復|追問 北京律師·東城律師] |