IT之家 9 月 21 日消息,公安部網(wǎng)安部門今日公布一則案例,2024 年 2 月,淄博網(wǎng)安部門接到通報(bào),轄區(qū)某物流公司視頻監(jiān)控系統(tǒng)遭到入侵,入侵者將網(wǎng)站主頁篡改。接到通報(bào)后,網(wǎng)安民警迅速到現(xiàn)場進(jìn)行現(xiàn)場勘驗(yàn)取證。IT之家附案件詳情如下:
網(wǎng)安民警發(fā)現(xiàn)攻擊者將網(wǎng)站篡改為“黑屏”后留下一個(gè)名叫“馬丁”的社交賬號,通過研判、尋線追蹤,網(wǎng)安民警很快鎖定攻擊者身份鄧某某,男,安徽人。2024 年 3 月 20 日在安徽警方的大力配合下,將鄧某某抓獲。
經(jīng)審訊,鄧某某對其實(shí)施網(wǎng)絡(luò)攻擊的行為供認(rèn)不諱,經(jīng)查自今年以來,其利用國內(nèi)某知名視頻監(jiān)控科技企業(yè)平臺漏洞,對上萬臺服務(wù)器進(jìn)行漏洞掃描,對其中 500 余臺服務(wù)器上傳木馬文件,并將其中 20 余個(gè)系統(tǒng)主頁實(shí)施篡改的犯罪事實(shí)。鄧某某明知侵入、控制他人的計(jì)算機(jī)信息系統(tǒng)并篡改網(wǎng)絡(luò)信息數(shù)據(jù)屬于犯罪,但在尋求刺激等心態(tài)的驅(qū)使下,鄧某某依然實(shí)施網(wǎng)絡(luò)攻擊行為。
鄧某某因非法控制計(jì)算機(jī)信息系統(tǒng)罪被淄博警方采取刑事強(qiáng)制措施,目前案件正在進(jìn)一步偵辦中。
警方在追查“黑客”的同時(shí)啟動(dòng)“一案雙查”工作機(jī)制,針對被攻擊的某物流企業(yè)履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的情況進(jìn)行檢查。經(jīng)查該企業(yè)在系統(tǒng)建設(shè)過程中未按規(guī)定部署日志設(shè)備,也未采取防范網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵的技術(shù)措施,導(dǎo)致網(wǎng)頁漏洞未及時(shí)修補(bǔ)從而被黑客入侵篡改。
依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》第二十一條、第二十五條、第五十九條第一款之規(guī)定,對該企業(yè)不履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的違法行為,予以處罰。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。