CSDN数据泄露案告破 网站被行政警告

每日经济新闻 发表于:12年03月21日 00:23 [转载] DOIT.com.cn

  • 分享:
[导读]北京警方破获CSDN网站用户数据泄露案,并成功连带破获另外4起案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名犯罪嫌疑人。与此同时,CSDN网站也因为未落实国家信息安全等级保护制度,造成用户信息泄漏而被行政警告处罚,这也是国家落实信息安全等级保护制度以来的首例 “罚单”。

历时40多天的CSDN网站用户数据泄露案终于尘埃落定。昨日,人民网报道称,北京警方破获CSDN网站用户数据泄露案,并成功连带破获另外4起案件,共抓获并以涉嫌非法获取计算机数据罪刑事拘留曾某等5名犯罪嫌疑人。与此同时,CSDN网站也因为未落实国家信息安全等级保护制度,造成用户信息泄漏而被行政警告处罚,这也是国家落实信息安全等级保护制度以来的首例 “罚单”。

昨日,《每日经济新闻》致电CSDN总裁蒋涛,其手机一直处于关机状态。

2011年12月22日,北京警方接到CSDN公司报案,称其公司服务器被入侵,核心数据遭到泄露。

据《每日经济新闻》了解,北京警方为此成立了专案调查组,上述调查组通过对网上泄露的大量CSDN数据在时间等方面进行仔细比对发现,数据大部分集中在2009年7月至2010年7月。由此推测,其服务器被入侵时间为2010年7月前。

专家组认为,此次涉及入侵的服务器已于一年前被转做他用,日志未留存、数据无法恢复,而CSDN公司负责的技术人员又大部分离职,再加上数据丢失已两年时间,要通过数据来源找到最初入侵者难度很大。

据了解,在调查中专案组最终锁定一条关键线索,一名用户曾经于2010年9月发帖自曝掌握CSDN数据库希望与其进行合作,专家组为此锁定目标,并于2012年2月4日在浙江温州将嫌疑人曾某抓获。

经初步审查,该男子2010年4月利用CSDN网站漏洞,非法侵入服务器获取用户数据的犯罪事实供认不讳,曾某还交代了曾经入侵过某充值平台及某股票系统的犯罪事实。

至此,专案组侦查员,历时40余天,辗转10余个省市,成功破获CSDN数据泄露案。

另一方面,此次泄密事件爆发之后,北京警方也对CSDN网站开展了调查,发现其未落实国家信息安全等级保护制度,安全管理制度和技术保护措施落实不到位是造成用户信息泄漏的主要原因。

就在此前,《每日经济新闻》曾报道,当时CSDN邀请了杭州安恒信息技术有限公司进行安全审计。据一名当时参与审计的相关负责人士透露,安全审计组曾针对CSDN从外围进行了黑客模拟渗透机制,测试结果令人担忧,在不需要任何用户名、口令等的情况下,就能很容易地进入CSDN后台,并获取相关数据。

为此,北京市公安局向CSDN网运营公司提出了具体整改要求,并依据《中华人民共和国计算机信息系统安全保护条例》第二十条第一款规定,对北京创新乐知信息技术有限公司做出行政警告处罚。

据了解,这也是国家落实信息安全等级保护制度以来的首例“罚单”。

互联网资深评论专家洪波对此表示,由于此次泄密事件涉及面比较广,所以才导致了CSDN网站被行政处罚。但是,目前国内的大多数网站都未实施国家落实信息安全等级保护制度,采取明文密码。洪波认为,随着互联网产业的发展,用户信息保护也变得异常重要,因此,一方面政府需要加强监管,另一方面,企业也需要自律承担一定的责任,保护用户的隐私。

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.