微慑信息网

如皋警方成功侦破一起黑客攻击企业网站发布招嫖信息案

 

11月22日,江苏省如皋市公安局对外发布消息,历时数月成功侦破一起黑客攻击案件,并将涉案的4名犯罪嫌疑人依法办理了取保候审。

 

目前,如皋市民王某在上网时无意间点开一家机械制造公司的网站,竟弹出一条网上招嫖信息。在添加对方QQ并交了600元定金后前往指定的宾馆,王某又付了800元的“人身安全保证金”。可左等右等没等到人,等再想问问情况时,王某发现自己已被拉黑,遂向警方报警。

 

2019年5月24日,如皋警方接到上级转交相关线索后迅速开展了核查工作。7月20日,民警在日常网上巡查时发现,当地一家机械制造有限公司网站遭黑客入侵,插入招嫖类有诈骗嫌疑的信息暗链。


企业网站竟发布招嫖信息? 如皋警方成功侦破一起黑客攻击案

 

随后,该网安大队立即组织技术人员对进行有关侦查工作和研判分析,明确了黑客身份,分别赴河南、上海将犯罪嫌疑人郑某某、吕某某成功抓获。同时,在湖北天门将发布违法信息实施诈骗的犯罪嫌疑人陈某龙、陈某抓获。

 

而直到民警找上门,该机械制造公司才发现网站被入侵。随着调查深入,遭黑客入侵的南通某机械制造有限公司和作为运维服务单位的南通某网络技术有限公司双方违法行为逐步浮出水面。

 

企业网站竟发布招嫖信息? 如皋警方成功侦破一起黑客攻击案

 

经查,该机械公司内部未制定任何网络安全管理制度,未确定网络安全负责人,未落实单位内部网络安全保护责任,违反了相关法律中关于网络运营者应当按照网络安全等级保护制度的要求,并未履行安全保护义务

 

作为运维服务单位的南通某网络技术有限公司在知悉网站遭攻击的情况下,擅自粗暴简单地将暗链及日志删除,未开展相关证据保留、告知报告等义务,技术人员也从未向用户和公安机关报告网站存在多个漏洞,违法相关法律规定。

 

为此,如皋市公安局依据《中华人民共和国网络安全法》对南通某机械制造有限公司予以罚款1万元、对法人予以罚款5千元的处罚,对南通某网络技术有限公司予以罚款5万元、对主管人员予以罚款1万元的处罚。

 

企业网站竟发布招嫖信息? 如皋警方成功侦破一起黑客攻击案

 

警方提示:网站维护 政府和企业当不得“甩手掌柜”

 

“大多政府和企业门户网站存有‘责任和服务都可以外包’的错误理念,对自身网络存在的风险隐患不知晓不关心。

 

如皋市公安局网安大队大队长石建宏表示,由于自身技术力量的缺失,一些政府和企业委托第三方网络技术公司进行建设维护,自认为每年支付一定维护费用就可当“甩手掌柜”,将责任全部“甩”给第三方网络技术公司。

 

不管是企业还是第三方运维公司,都应当严格遵守《中华人民共和国网络安全法》规定,“谁建设、谁使用、谁落实主体责任”,不断强化网络安全责任;提高“防攻击、防篡改、防病毒”能力,建立网络风险评估机制。维护网络安全、净化网络空间,人人有责。

 

文章来源:法制网你点的每个赞,我都认真当成了喜欢

原文始发于微信公众号(安全圈):企业网站竟发布招嫖信息? 如皋警方成功侦破一起黑客攻击案

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » 如皋警方成功侦破一起黑客攻击企业网站发布招嫖信息案

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册