CSDN泄密门告破黑客被拘 网站遭警方行政警告

  由于保密措施不力,CSDN网站被行政警告,系落实信息安全等级保护制度以来首例“罚单”

  本报讯 (记者 郭超) 昨天,记者从北京警方获悉,历时40多天的侦查,轰动互联网的“CSDN(微博)网站用户信息泄露案”告破,涉案嫌疑人已被刑拘。由于保密措施不力,北京警方还向CSDN网站开出我国落实信息安全等级保护制度以来的首例“罚单”。

  嫌疑人在浙江温州被控制

  据警方介绍,2011年12月22日,北京警方接到CSDN公司报案,称其公司服务器被入侵,核心数据泄露。市公安局网安总队立即会同相关部门成立专案组。

  通过仔细比对,专案组发现泄露的数据大部分集中在2009年7月至2010年7月。由此推测,CSDN服务器被入侵时间为2010年7月前。

  大量调查走访后,专案组获得4条重要线索,分别涉及海南、广东、江苏、浙江等地。最终,曾于2010年9月发帖自曝掌握CSDN数据库,要求与公司合作的一名用户进入到专案组视野。随后,专案组在相关部门配合下,于2012年2月4日在浙江温州将嫌疑人曾某控制。

  疑犯称还曾入侵某股票系统

  曾某承认于2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据,此外,其还交代了曾经入侵过某充值平台及某股票系统。

  警方介绍,在追查CSDN数据库泄露源头的过程中,侦查员又破获了另外4起网络泄密案,先后抓获4名“黑客”。警方以涉嫌非法获取计算机数据罪对5人刑拘。目前,案件正在进一步工作中。

  CSDN网站被警方行政警告

  事发后,北京警方对CSDN网站展开了调查,发现其未落实国家信息安全等级保护制度,这也是造成用户信息泄露的主要原因。市公安局于是向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》(中华人民共和国国务院令147号)第二十条第(一)项规定,对CSDN网站做出行政警告处罚。

  警方表示,当前,黑客攻击破坏活动趋利性日益明显,已形成由制作提供黑客工具、实施攻击、盗窃账号、倒卖账号、提供交易平台等各个环节分工合作的利益链。

  据统计,去年以来,北京警方共侦破网上诈骗、网络赌博等网络违法犯罪案件3500余起,控制各类犯罪团伙15个、犯罪嫌疑人3600余人。

  ■ 事件回放

  多家网站被卷入泄密风波

  CSDN是国内最大的开发者社区。2011年12月21日,有黑客在网上公开了CSDN网站用户数据库,包括600余万个明文的注册邮箱账号和密码。这些密码并未经过后台的再次加密处理,普通人只要下载就都能看懂,并可直接通过他人的账号进行登录。此事引起整个业界及数亿网民的关注。

  由于大部分用户在多个网站注册时采用了相同账号,百合网、人人网、开心网(微博)、珍爱网、世纪佳缘(微博)、多玩网、美空网等多家知名网站先后被卷入泄密风波,中国互联网史上最大的信息泄露事件由此爆发。

  当晚,CSDN在网上发表了致歉声明,称CSDN网站早期使用过明文密码,后来的程序员始终未对此进行处理。2009年4月程序员修改了密码保存方式,改成了加密密码。声明表示,CSDN账号数据库从2010年9月开始全部是安全的,9月之前的有可能不安全。

时间: 2024-09-15 20:06:06

CSDN泄密门告破黑客被拘 网站遭警方行政警告的相关文章

泄密门两嫌犯被拘:白天安全工程师 晚上做黑客

核心提示:1月12日,从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留. 轰动一时的用户信息泄漏事件终于有了"买单者". 1月12日,本报记者从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留.其中一名为北京籍黑客,另一名为外地黑客. "这两名嫌犯是盗库的嫌犯,公安机关抓到之后,我们对其藏有的用户库进行了比对."CSDN创始人兼总裁蒋涛亦向本报记者证实. 包括这2人,截至目前,公安机关查处入侵.窃取.倒卖数据

泄密门两嫌犯被拘:白天工程师 晚上做黑客

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 实际上,由于法律意识淡薄,以及抱着好玩的态度,很多在互联网公司从事安全的技术员工,以及安全厂商的技术员工都或多或少的盗取.传播过用户的信息库. 汤浔芳 北京报道 轰动一时的用户信息泄漏事件终于有了"买单者". 1月12日,本报记者从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留.其中一名为北京籍黑客,另一名为外地黑客. "这两名嫌犯是盗库的嫌犯,公安机关抓到之后,我们对其藏有的用户库进行了比

美民主党一委员会网站遭黑客入侵 FBI进行调查

据外媒报道,有知情者消息称,美国联邦调查局(FBI)正在调查美国民主党国会竞选委员会(DCCC)网站遭黑客入侵的事件,并怀疑这起事件可能同此前该党全国委员会电邮外泄事件有关联. 报道称,美国民主党全国委员会的邮箱遭入侵,导致大批电邮外泄的事件,已令民主党本周在费城举行的民主党全国代表大会蒙上阴影. 消息人士说,民主党国会竞选委员会网站的入侵事件可能早在6月就开始了.当时,网上出现了一个伪造网站,其网址同民主党国会竞选委员会连接的一个捐款网站极为相似.同捐款有关的流量过后都被转移到这个伪造网站,而

美国网站遭黑客挂假新闻说唱大师“死而复活”

美国公共广播社5月30日上午在其官方微博发表声明说,公共广播社网站遭黑客袭击,网站上有关说唱大师图帕克·沙库尔死而复活的消息纯属假新闻. 声明说,黑客5月29日非法登录公共广播社网站,在其"新闻时刻"栏目下刊登一则假新闻. 假新闻说,沙库尔其实并非如媒体宣称的那样在1996年遭枪杀身亡,他眼下生活在新西兰一处秘密地点. 沙库尔是美国黑人说唱乐的代表人物,在说唱音乐界享有极高地位和影响力.这则假消息一经上传便迅速传播,无数乐迷和媒体记者询问公共广播社消息来源及可靠程度. (综合新华社专电

感恩节西方多家新闻媒体网站遭黑客袭击,叙利亚电子军团表示对此事负责

国际在线专稿:据俄罗斯RT新闻网11月27日报道,周四感恩节西方多家新闻媒体网站遭黑客袭击,"叙利亚电子军团"(Syrian Electronic Army)表示对此事件负责,其先后"黑进"包括<纽约时报>.加拿大广播公司(CBC)和<每日电讯报>等媒体网站. 绝大多数遭到攻击的是英美媒体,遭袭的美国媒体还有<芝加哥论坛报>.CNBC以及<福布斯>等网站.访问这些网站的用户会收到弹出消息:"你已被叙利亚电子军

韩主要政府网站遭黑客攻击

韩国广播通信委员会8日报告说,韩国主要政府网站以及一些机构网站日前遭到黑客攻击,迄今已有超过2.2万台电脑被黑客利用来攻击这些网站. 尚无重要国家机密泄露 据韩国媒体报道,自当地时间7日晚7时起,韩国总统府青瓦台.国会和大国家党等12个机构的网站由于遭到分布式拒绝服务(DDoS)攻击而出现链接障碍. 韩国广播通信委员会8日早些时候曾通报,有多达1.8万台电脑被感染,从而向这些网站发起DDoS攻击.到8日下午,广播通信委员会更新报告说,随着当天上班后韩国各单位的电脑陆续启动,"中招"并传

阿里旗下网站遭黑客攻击疑贸易保护主义原因

新华网杭州4月19日电(记者 张道生)全球知名电子商务公司阿里巴巴19日发表一项声明称,怀疑因贸易保护主义等原因,公司旗下一网站日前连续受到黑客攻击. 总部位于杭州的阿里巴巴是全球最大的B2B电子商务网站.遭受黑客攻击的是阿里巴巴旗下的小额外贸平台--速卖通网站(www.aliexpress.com)的服务器."北京时间4月16日开始到17日,我们在杭州和美国的服务器均时断时续受到攻击."阿里巴巴公关部负责人吴昊说. 阿里巴巴目前没有公布具体的攻击源,不过公司怀疑攻击者是电子商务同行,

俄使馆网站遭黑客袭击

中新网1月31日电&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;据俄新网31日报道,俄罗斯驻印度使馆高级参赞卡尔马利托透露,俄使馆网站30日遭到黑客攻击,疑为叙利亚现任总统巴沙尔·阿萨德的反对者所为. 他说,由于受到黑客攻击,使馆网站一度打开速度缓慢,一段时间后恢复正常. 此后网上出现反对阿萨德政权的叙利亚黑客的声明.他们声称侵袭了俄罗斯驻印度使馆网站,并在其网站上呼吁莫斯科停止支持阿萨德和对叙的军售. 卡尔马利

黑市交易网站遭黑客入侵 损失270万美元比特币

据国外媒体的报道,黑市交易网站"丝绸之路(Silk Road)"的升级版Silk Road 2日前遭到黑客攻击,损失了价值约270万美元的比特币. 根据Silk Road 2管理员Defcon的介绍,黑客此次发动攻击所利用的是存在于比特币协议中的"交易延展性"漏洞,黑客通过向网站提交大量信息请求而令其瘫痪,进而在网 站系统中反复提取比特币,直至比特币被彻底提光.本周早些时候,这一漏洞也导致了交易平台Mt. Gox 和BitStamp暂停比特币提现. 目前,Silk