與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

黑客破解数据库 致物流公司78万条个人信息泄露

發佈時間:2018-05-08 來源: 流覽次:3328數

法制晚报·看法新闻(记者 付中 叶婉 实习生 白龙 )通过qq群,山东的软件工程师王某和只有小学文化的四川无业游民李某搭上了线,王某负责破解软件,李某利用软件登录快达物流客户端,窃取该公司客户信息,至案发共有742053条客户信息失窃。

近日,湖北省襄阳市中级法院以侵犯公民个人信息罪判处李某有期徒刑4年,并处罚金10万元;判处王某有期徒刑36个月,并处罚金2万元。

家在四川仁寿县农村的李某,只有小学文化。2014年,李某上网得知买卖公民个人信息可以赚钱,便开始从QQ群里收集公民个人信息。通过QQ群聊天,李某认识了在山东的软件工程师王某。

听说王某懂计算机能开发破解软件,李某于是主动与王某多次联系。

2015上半年,李某通过QQ将某数据管理软件传送给王某,王某运用程序反汇编破解软件后教授给李某一些“技术”,李某之后又用该数据管理软件登录北京快达国际物流服务有限公司客户端,获取了包括寄件人、收件人姓名、住址、电话等信息。

李某在使用王某提供的破解软件过程中经常遇到技术障碍,多次请王某修复漏洞。其间,李某给王某转账了11000元的报酬。

之后,李某多次通过软件侵入北京快达国际物流服务有限公司计算机信息系统,下载公民个人信息,共计有781902条,其中742053条为该公司的客户信息。

快达物流的企业介绍显示,该公司主要为中小型企业提供仓储物流服务,“满足中小型企业、电商和微商的仓储管理需求”。

20165月至10月,单某(另案处理)通过QQ认识李某后,表示要向李某购买大量的公民个人信息,并支付给李某9.41万元报酬。

之后,单某又将这些信息对外出售,其中仅卖给马某(另案处理)的信息就获利了10.86万元。马某获得信息后又进行转卖。

20168月,王某应李某的要求,利用黑客手段又登录了京广物流客户端后台,获取用户名后通过软件自动生成767组账户和密码,李某利用这些账户和密码登录京广物流公司后台,获取了该物流公司的站内短信、个人资料、新闻管理等信息。

但这次,李某耍赖推脱不愿给报酬,王某一气之下将李某拉入黑名单不再联系。

2017217日,李某在四川家中被警察抓获。2017328日,王某在山东东营被警察抓获。

警方抓获李某时发现,除了侵入快达物流非法获取的78万余条个人信息,李某的台式电脑、微云里,共存储公民个人信息297万余条。

经过审理法院认为,李某违反国家有关规定,利用破解软件侵入公司计算机信息系统下载等方式非法获取并向他人出售公民个人信息;王某明知李某侵犯公民个人信息而为其提供技术支持,情节特别严重,二人的行为均构成侵犯公民个人信息罪。

专家解读

用户信息泄露却难取证

白帽汇安全研究院负责人赵武告诉法晚记者,物流公司的客户端一般都为内部数据,并不对公司管理人员以外的人开放,王某能够轻易获得快达物流客户端,很可能是物流公司内部管理出现问题。

360企业安全研究院院长裴智勇表示,目前国内很多热门行业,都存在“重生产、轻安全”的情况,其系统往往缺乏加密软件的安全防护,或出现漏洞后也未能及时发现,导致用户隐私泄露。

目前,《网络安全法》中虽规定,涉事企业要承担责任,但因无法证明用户的损失是因为该企业的用户信息泄露而造成损失的,所以难以取证。

此外,在《关键信息基础设施安全保护条例》中并未明确涉及物流、外卖等私营中小企业,而此类企业恰恰成为公民个人信息泄露的重灾区。目前,相关监管部门也在梳理关于公民个人隐私保护的相关法律,为公民隐私安全保驾护航。

律师解读

未尽保护义务公司担责

对于公司数据泄露,物流公司是否应承担相应的责任呢?对此,北京律师连大有表示,对于黑客利用计算机技术非法侵入物流公司数据库,泄露并倒卖公民信息的情况,如果该公司对信息安全没有尽到一般保护义务,应承担相应责任。非法侵入者担责,可以是民事侵权,严重的也会受到刑事制裁。

依据刑法第二百五十三条规定:“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

推薦新聞

微软被曝在2013年曾遭遇过一次数据泄露事件

2017-10-25

就在昨日,五名微软公司的前任员工在接受路透社的采访时表示,微软的漏洞报告数据在2013年时曾遭到...

谷歌微软发现芯片新漏洞 恐泄露用户信息

2018-05-23

【环球网科技综合报道】据英国《每日邮报》5月23日报道,谷歌与微软再次曝光了一个计算机芯片缺陷,该缺陷会泄露你手机...

与隐私纠缠不清的快递,屏蔽用户信息后就真能高枕无忧吗?

2017-10-23

专家在受到广泛使用的Wi-Fi加密协议上发现新的漏洞,黑客可以利用后者监听到任何联网设备的通讯...

上海图纸加密专家介绍:如何保障图纸信息安全

2018-03-14

关于图纸加密的必要性相信各个领域的朋友都保持着足够的严谨性,如今随着时代变化以及专业团队的技术革新,新推出的上海图...

Imgur承认曾遭黑客攻击,170万账号信息被窃取

2017-12-27

继不久前 Uber 被曝付 10 万美元封口费给黑客掩盖 5700 万名用户及司机信息泄露事件,全球知名图片分享网...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部