未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

admin 2021年4月22日23:44:26评论56 views字数 1432阅读4分46秒阅读模式

请点击上面 未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案 一键关注!

内容来源:图片/视频/文字:看银川

未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案


近期,银川市公安局网安部门就成功侦办一起重大非法侵入计算机信息案。


8月16日,记者从银川市公安局网安支队了解到,该支队主要侦办黑客攻击、组织考试作弊、侵犯公民个人信息等网络违法犯罪。今年以来,该队已成功侦办8起案件。近期,银川市公安局网安部门就成功侦办一起重大非法侵入计算机信息案。

未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

(网络配图)

7月19日,某政府网站管理员向网安支队报警,该政府网络内局长信箱模块有网民多次发送非正常留言,后模块运行不正常,疑遭黑客攻击。

接警后,网安支队立即开展核查,发现有用户名为“ADMIN”、“ADMI”两个账号在该网站上进行注册后,表面上留言内容为“11111111”或者空白,但其实均隐藏着恶意代码。嫌疑人的行为已构成《刑法》二百八十五条非法侵入计算机信息系统罪。至此,网安支队确定该网站被黑客使用跨站脚本攻击(XSS)方式进行非法入侵。

办案民警介绍,该攻击方式可以秘密获取网站管理员使用电脑的浏览器权限,并绕过验证登陆后,可删改网站内容,并进行植入木马等后续提权操作等,进而可能造成非常严重后果。

未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

(网络配图)

7月22日,网安支队将此案立为“7.22某政府门户网站被非法侵入计算机信息系统案”,市县两级网安部门抽调精干力量组成专案组开展联合侦查。

经查,嫌疑人真实身份为李培及其徒弟李木子,经过多方调查发现二人均在乌鲁木齐市。

在掌握嫌疑人犯罪事实以及住址后,专案组于7月25日派出抓捕小组赴新疆乌鲁木齐市进行抓捕,经过当地警方大力配合,于7月31日将两名嫌疑人成功抓获归案。

经审讯,李培供职于某网络科技公司,负责向运营商提供重要信息系统等级保护测评业务,工作中网络渗透测试的目标网站均获得官方授权,属于公司正常业务行为。

那么,李培为何会对银川市的政府网络实施黑客攻击呢?

原来,李培是银川人,最近,他利用休息时间,在未授权的情况下,对银川市的某政府网站进行渗透测试,他的目的就是为了找出网站漏洞并生成漏洞报告,然后上传CNVD(国家信息安全漏洞共享平台,由国家计算机网络应急技术处理协调中心运营),由CNVD下发各网站进行修补。

按照李培的说法,他这是为家乡做点贡献,在此之前,他还对包括石嘴山市多个政府网站及周边多个省、市政府网站进行攻击。可法律意识较为淡薄的李培并没有意识到自己的行为属于违法犯罪行为。

最终,两名嫌疑人对犯罪事实供认不讳,目前羁押在银川市看守所。

未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

朋友都在看

▶️公安部 马力 | 网络安全等级保护2.0主要标准介绍

▶️公安部 任卫红| 等保2.0标准框架及基本要求标准对比介绍

▶️等保2.0-新形势下如何建设等级保护

▶️干货 | 等保2.0新标准介绍

▶️优化版 | 网络安全常用标准汇总(可打包下载)

▶️全国等保测评师俱乐部微信群

天億网络安全

【欢迎收藏分享到朋友圈,让更多朋友了解网络安全,分享也是一种美德!】

未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

↑↑↑长按图片识别二维码关註↑↑↑


欢迎扫描关注【天億网络安全】公众号,及时了解更多网络安全知识

本文始发于微信公众号(天億网络安全):未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月22日23:44:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   未授权渗透即犯罪,银川网安破获重大非法侵入计算机信息案http://cn-sec.com/archives/206077.html

发表评论

匿名网友 填写信息