楚天都市报讯 本报记者余皓 实习生李珍 通讯员叶军 一个是广东某高校老师,一个是上海某信息公司技术员,两人相互勾结攻破多地海事局外网,甚至一度入侵交通部海事局内网,篡改资料制造假船员证。 2006年6月至2010年9月,上百名船员上当受骗,而造假者和黑客则非法获利238万元。 黑客入侵交通部海事局内网的渠道,竟然是利用总部位于武汉的长江海事局两台服务器。在假证频频露馅后,长航警方立即锁定了两名嫌疑人。 贩卖假证的是广东某高校老师刘业军,黑客是来自上海的郭飞。二人先后攻破上海海事局、广东海事局外网网站,修改添加75名船员证书信息。入侵交通部海事局内网船员管理信息系统,修改添加38名假船员证书信息。 昨悉,江汉区法院一审以诈骗罪、破坏计算机信息系统罪对刘业军判刑十六年,以破坏计算机信息系统罪对郭飞判刑五年。据了解,该案系武汉首判的黑客非法入侵犯罪案。 造假证前花2万元测试 今年32岁的刘业军,案发前是广东一所高校教师,研究生文化程度。2006年初,刘业军因工作关系曾给湛江海事局培训船员。在接触多名福建平潭和浙江舟山船员的过程中,刘业军发现丙类船员适任证书十分紧俏。根据证书等级划分,取得丙类船员适任证书的船员,可在沿海航区航行。 不久,刘业军在船员论坛上看到一个帖子,发帖人自称可以搞到船员证书,且能在海事局网上验证。通过QQ,他认识了来自广东的发帖人“阿蒙”(另处),两人一拍即合后多次在广州见面。“阿蒙”开价每个船员证收费2万元,刘业军还价至1.5万元。事后,刘业军回到湛江,在网上给“阿蒙”发来两个船员资料。二三个月后,“阿蒙”发来一个网址,刘业军打开一看是上海海事局外网网站,上面果然能查到他发去的两个船员证书信息。事后,刘业军将2万元打入“阿蒙”账户。 投入2万元取得不错的效果,刘业军开始谋划造假获利。 办一个假证收了7万元 此后,刘业军找人私刻了广东海事局船员管理处、湛江海事局船员管理处等单位公章。随即他对外吹嘘可办理丙类船员适任证书,无需培训和考试,只要交钱即可。 刘业军还与若干代理人签订承诺书,保证办下的丙类船员适任证书是真证,且能从海事局网站上查到相关信息。 福建平潭县村民林某是受害人之一。2006年7月,刘业军拍着胸脯对林某称可以办船员证,但要8万元
手续费和5000元报名费,林某当即递交资料和5000元。2007年8月,刘业军电话通知林某证已办好,网上可查到,并要求林某汇款4.5万元。 林某在网上果然查询到自己的升级船员资料信息,欣喜之余立马汇款4.5万元。直到2010年7月,林某按刘业军的要求再次汇款2万元后,才领到证书。 从此,刘业军办证的能力在很多船员中传开,慕名找他办证的人越来越多,他的“生意”迅速扩张。 老板黑客分赃不匀起内讧 从那后,刘业军和“阿蒙”联手为30余名船员办了假证,刘向“阿蒙”支付34万元。可见事情越做越大,“阿蒙”有些后怕。2008年底,“阿蒙”告诉刘业军,他其实也只是个中介人,真正的“黑客”叫郭飞。 现年24岁的郭飞大专文化,是上海一家信息技术公司技术人员。和郭飞接上头后,刘业军承诺每添加一名船员信息,支付1至2万元报酬。 郭飞利用其“黑客”技术,先后入侵上海海事局、广东海事局外网网站,修改添加刘业军提供的75名船员假证书信息,使假船员证信息能够在海事局外网网站上查询。 但仅在地方海事局外网上查询到信息还不够权威,刘业军、郭飞又密谋非法入侵交通部海事局内网的船员管理信息系统。2010年3月,郭飞入侵总部位于武汉的长江海事局两台服务器,再通过该服务器非法入侵交通部海事局内网船员管理信息系统数据库,修改添加了吴某等38名假船员证书信息。 合作期间,郭飞认为自己贡献大酬金少,要求提高分成遭拒,遂与刘业军起内讧。刘业军就私自找到给交通部海事局开发网站的山东某软件公司技术人员卢某,提出让其帮助修改七八十名船员信息,每修改一人付1.5万元。卢某当即拒绝。刘业军只好和郭飞继续合作。 至案发前,刘业军共向郭飞支付41万余元。 假证露馅两人先后落网 2008年起,相继有10余名船员持假证过海关,被海事部门查获。其中,许某等3名船员分别被辽宁营口、河北唐山海事部门予以行政处罚。事后,受骗船员有的要求刘业军退款,有的直接提起民事诉讼。 2010年7月,海事人员发现交通部海事局内部信息网络被非法侵入,遂让山东某软件公司清查。该公司发现几名船员信息有异,只有结果数据,没有过程数据。进一步调查发现,入侵者以长江海事局IP地址进行该项破坏活动。 长江海事局接到通知后立即清查这批假船员证信息,并向长航警方报案。2010年9月10日,刘业军在湛江被长航警方抓获。一个月后,郭飞在上海归案。 政府网站应加强物理隔离 这起“黑客”入侵案,再次暴露了部分政府网站安全防范意识薄弱,管理混乱无序,给网络安全敲响警钟。 据落网后的郭飞交待,很多海事部门网站没有进行“物理隔离”,且管理员密码是原始密码,通过服务器链接就可轻易入侵上级网站。 相关网络专家指出,所谓“物理隔离”是指内部网不直接或间接地连接公共网,这样做物理安全的目的是保护路由器、工作站、网络服务器等硬件实体和通信线路免受自然灾害、人为破坏和搭线窃听攻击。此外,“物理隔离”也为政府内部网划定了明确的安全边界,使得网络的可控性增强,便于内部管理。 武昌区政协委员、湖北九通盛律师事务所副主任刘贻荪律师昨称,政府网站不仅代表着政府的形象,也代表其公布的信息是权威的、动态的和透明的。这就要求政府网站维护管理人员,要以极强的责任心来管理和维护,不能有半点马虎。
高校教师找黑客入侵海事局内网被判刑15年
时间: 2024-12-29 23:22:09
高校教师找黑客入侵海事局内网被判刑15年的相关文章
黑客入侵香港中文大学网 师生资料被盗
本文讲的是 : 黑客入侵香港中文大学网 师生资料被盗 , [IT168 资讯]据香港<星岛日报>报道,黑客入侵香港中文大学网页.警方表示,2日发现该校机械与自动化工程学系网页服务器被非法入侵,有63名师生的个人资料被转载至另一境外网站.案件正在调查中. 香港警方商业罪犯科科技罪案组人员昨晨进行网上巡逻时,发现中大机械与自动化工程学系的网页系统内有63名师生的个人数据,包括姓名.电邮地址.职员及学生编号.登入密码,被转载至另一境外网站. 警方指该网页系统主要供学生在网上递交作业,校方现阶
电脑、手机都断网了,还会被黑客入侵吗
无论是电脑.智能手机.或者是其他的可联网设备,只要连了网络,就意味着已经暴露在安全威胁之中了.尤其是最近几年,间谍技术和各类间谍工具发展迅速,导致黑客组织.情报机构窃取情报的效率越来越高. 现在问题来了:如果电脑.手机都断网了,还会被黑客入侵吗? 具有极强安全意识的电脑专家们会对存有机密性文件的电脑进行特殊设置,电脑会一直处在离线状态,无法连接网络.这种保护数据安全的技术叫做air-gapping(气隙系统),电脑会被完全隔离,不与互联网以及任何其他互联网设备连接. 这是目前保护机密数据最为
当当网疑似被黑客入侵 网络惊现nginx 0day漏洞
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月21日消息:发现当当网被nginx 0day漏洞黑掉了,但是黑客未作进一步的破坏行动. 有兴趣的可以查看地址:http://bbs.dangdang.com/attachments/tool.txt 截图为证: 国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的
每经网遭黑客入侵 网页上存在大量博彩信息
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今日上午,360网站安全接到网友反馈,媒体网站每经网存在大量"皇冠正网开户"等非法博彩信息.经360网站安全检测发现,该网站遭到黑客搜索劫持.360提醒该网站负责人,及时清理恶意内容,修复网站漏洞,防止网友受骗. 通过360网站安全检测(webscan.360.cn)显示,每经网安全得分仅为2分.该网站近百个网页遭黑客恶意
武汉大学官网呼吁卸载360产品 疑遭黑客入侵删帖(图)
网友爆料:360可能操纵黑客入侵武汉大学网站删帖 武汉大学卸载360通知网页被删除,百度快照依然可以查到相关信息 4月29日消息,武汉大学某院要求师生全面卸载360产品一事愈演愈烈.由于 大量网友支持武大校方行为,这一事件迅速上升成为奇虎360的危机公关事件.近日有网友投诉称,武汉大学相关通知可能被黑客入侵删帖,服务器管理员不知删帖. 数日前,武汉大学学生微博披露了武汉大学官网的内部通知后,迅速引起网友围观.大量网友呼吁其他学校也参与抵制360的行动中. 不过,后面事件的进展却一波三折,
葫芦岛市建昌县政府网疑遭黑客入侵,至今尚未处理
根据网友提供的线索,记者登陆了建昌县政府网站,在首页建昌新闻栏目中看到, 8月3日分别出现了<致管理团队的一封信>等三篇文章.<致管团队的一封信>一文出现了以下内容: "亲爱的管理团队们,你们的网站存在严重的BUG(漏洞.缺陷的意思),希望你们看到此条公告后速联系--以便得知漏洞的位置,此条公告已经足以证明漏洞. 另外,为了防止密码泄漏,我修改了你们最高权限的管理用户密码,请你们速联系取回--" 根据以上内容,一些从事网络技术工作的网友猜测建昌县政府网被&quo
亚视官网被黑客入侵破坏
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据香港媒体报道,正值多事之秋的香港亚洲电视,其官方网站日前怀疑被黑客入侵破坏,由香港警方商业罪案调查科接手,目前没有人被捕.亚视声称事前没有接到恐吓,但连月已大裁员247人,亚视不猜测是否与前员工报复有关. 据报道,亚视日前发现官方网站突然未能启动,经资讯科技部门人员多番抢修后不果,亚视已报警,由商业罪案调查科科技罪案组接手调查. 亚视发言人
谨防黑客入侵电脑的13种手法
黑客都是使用哪些方法入侵我们电脑的?想必很多菜鸟都想知道,其实黑客入侵的手法包括:(1)瞒天过海 (2)趁火打劫 (3)无中生有 (4)暗渡陈仓 (5)舌里藏刀 (6)顺手牵羊 (7)供尸还魂 (8)调虎离山 (9)抛砖引玉 (10)湿水摸鱼 (11)远交近攻 (12)偷梁换柱 (13)反客为主.黑客常有连环计,防不胜防,不可不小心. 1.瞒天过海, 数据驱动攻击 当有些表面看来无害的特殊程序在被发送或复制到网络主机上并被执行发起攻击时,就会发生数据驱动攻击.例如,一种数据驱动的攻击可以造成一台
聊一聊恶意网站:仿冒、钓鱼、黑客入侵
标题叫做重拾旧文,聊恶意网站,因为曾写过一篇挺长的文章叫做<说说恶意网站>聊了聊关于恶意网站的一些事,好像很少有人或者我基本没看见有人除了技术性文章写恶意网站的,而我缘于有过一段时间做过这方面的事,所以多少了解下,差不多也快忘了,所以在忘之前给大家再聊聊. 恶意网站是个比较泛的概念,基本你可以理解说对普通网民有害的那些网站,都可以称为恶意网站,比如大家知道的仿冒.钓鱼的,比如仿冒银行.QQ空间等网站,还有存在挂马的.博彩的,以及色情网站在一定范畴内你可以把它归入恶意网站. 大家可能最经常在哪里