一、央视热点曝2022年首例网络安全案件
2022年,央视报道了一起重大的网络安全事件。该案件发生在一家国企,因该公司的员工发现IT系统遭到恶意攻击,引发案件调查。经查,攻击者是一个外国企业,是一家专门从事网络攻击、窃取个人信息和密码的攻击者组织。攻击者组织使用网络通信、电子邮件、聊天室、网络摄像头攻击等手段,对国企的攻击对象进行定向、多层次的针对性攻击,以窃取与攻击目标相关的机密信息。
二、案件处理和解决
国企发现攻击后,马上启动了应急预案,立即采取措施遏制网络攻击的蔓延。首先在服务器端应用专业的安全软件,检测和分析存在的安全威胁,针对恶意攻击的特征和行为制定有效的应对方案,采取加固服务器权限策略、审计系统日志,以及通过内部网络安全测试、实施有效的安全策略等措施,有效地阻止了恶意攻击的进一步扩散。
另外,还采取了硬件级的技术措施,包括安装防火墙、实施完整的数据防护策略、利用哨兵来进行数据监控、采用UDP协议、分段加密,以及实施完整的网络安全策略等,来保护服务器,并保持安全和稳定的网络环境。
最后,还利用黑客社区的资源,对网络安全的状况进行及时全面的评估,确保安全系统的运行状况和可用状态,以及对发现的安全威胁采取及时的应对措施,有效地保护网络安全环境,最大限度地减少网络安全的波及。
三、案件结论
本案最终能成功地阻止了攻击者组织对国企系统的侵害,加强了全社会的网络安全意识。该案件的处理及解决有助于提升信息系统安全性,建设和完善信息安全体系,为更好保护组织和个人信息权益提供更强的安全保障能力。
宁夏公安机关自今年年初切实推动“净网2022”专项行动开展以来,瞄准网上各类突出违法犯罪行为,持续保持主动进攻、高压震慑的打击势头,将打击“网络水军”、侵犯公民个人信息、黑客攻击破坏等人民群众深恶痛绝的网络违法犯罪行为置于突出位置,出重拳、破案件、斩链条、除团伙。11月25日,宁夏公安厅网安部门对公布6起网络安全典型案例,以案示警。
案例一:网络水军扰乱网上舆论秩序
今年9月,固原市网安部门侦破一起通过网络散布传播政治谣言、炒作国家大政方针、发布大量虚假信息“网络水军”案,查明团伙成员利用仿冒今日头条、搜狐、网易、凤凰、新浪新闻假冒网站以网络信息发布、网络维权为幌子,有偿发布虚假信息,骗取钱财,非法获利300余万元,严重扰乱网络秩序和社会公共秩序。目前,该案犯罪嫌疑人已全部抓获归案,涉案假冒账号和网站已被全部关闭。
案例二:泄露公民信息非法获利
2021年12月,银川市网安部门工作中发现一汽车服务公司业务员向多名私家车车主推售车辆维修业务,经调查,该汽车服务公司通过非法渠道获取车辆信息及车主联系方式,其行为涉嫌侵犯公民个人信息。今年1月,该汽车服务公司法人抓获归案,查明该公司非法获取公民个人信息3万余条,非法获利10万元。
案例三:“互联网赌博”隐形网上犯罪
今年7月,石嘴山市网安部门在工作中发现2个以“划水”“跑得快”“诈金花”等为赌博项目的赌博平台,平台以发展赌博代理人员的模式招揽参赌人员在平台上从事赌博违法犯罪活动,累计注册22500余人,代理1800余人,赌资流水高达3000余万元。经过深入侦查,全面摸清平台组织架构,于11月组织集中收网,抓获犯罪嫌疑人12名,冻结涉案赌资1500余万元。
案例四:黑客攻击威胁数据安全
今年1至5月,银川市多个小区连续发生多起业主银行卡内钱款被无故被消费或转出的案件,涉案金额高达数十万。银川市网安部门高度重视,立即成立专案组开展侦办工作,迅速锁定犯罪嫌疑人。7月3日,成功将2名犯罪嫌疑人抓获,查明该二人通过“嗅探”设备非法获取被害人手机短信验证码后利用验证码实施盗刷。
案例五:网络黑号躲避监管打击
今年3月,中卫市网安部门接到线索,辖区一宽带账号疑似提供“秒拨”技术服务违法犯罪活动,随即成立专案组,开展案件侦办工作。今年5月,专案组在多地开展集中收网行动,抓获犯罪嫌疑人6名,现场扣押涉案服务器11台,光猫150余个,服务器硬盘120块,关停非法宽带账户140余条,查明涉案金额300余万元。
案例六:重点网络运营单位系统安全存隐患
今年6月,吴忠市网安部门工作发现辖区某物业公司自成立以来,其收费系统采集多个居民小区住户个人身份信息,但未采取密码保护策略等安全防护技术措施,无相关公民个人信息保护制度,内部网络安全管理制度,存在极大公民个人信息泄露安全隐患。公安机关根据《中华人民共和国网络安全法》第二十二条、第六十四条规定,依法给予该物业公司行政警告的处罚,并责令限期整改。