- 社會熱點 互聯(lián)網(wǎng)絡(luò)
- 創(chuàng)業(yè)投資 營銷推廣
- 搜索優(yōu)化 網(wǎng)站運營
- 科技汽車 手機通信
- 裝飾家居 培訓教育
- 數(shù)碼電子 工業(yè)技術(shù)
- 健康養(yǎng)生 生活服務(wù)
- ◆國研中心聯(lián)合百度研究:城...
- ◆唐篩低風險后,還需要做香...
- ◆三星堆為何人們感嘆“越挖...
- ◆蹊蹺!企業(yè)網(wǎng)站彈出招嫖信...
- ◆室內(nèi)空氣污染比室外更嚴重...
- ◆女生穿西服老氣又死板?N...
- ◆孫濤小品《到底說不說》老...
- ◆10組數(shù)據(jù)觸目驚心,一起...
- ◆碳纖維制品日常維護小知識...
- ◆惠州保安公司的保安隊長應(yīng)...
蹊蹺!企業(yè)網(wǎng)站彈出招嫖信息 “招嫖詐騙”無孔不入
男子網(wǎng)上招嫖被騙
2019年下半年,家住如皋市的居民王某無意間點開一家機械制造公司的網(wǎng)站,網(wǎng)頁上突然彈出一條網(wǎng)上招嫖信息??戳艘谎酆?,他便動起了歪心思,添加了信息中的QQ號。對方以交定金為由要求王某先轉(zhuǎn)賬600元,聲稱只有這樣,提供“特殊服務(wù)”的美女才會上門。王某立即轉(zhuǎn)賬后收到一條信息:“人已幫您安排到如皋市某賓館,為了保證美女的人身安全,您必須再交納800元人身安全保證金?!北桓嬷懊琅币训劫e館附近了,并且收到了賓館的定位,王某趕緊轉(zhuǎn)去了800元。可左等右等,王某卻沒收到新信息,再去QQ上找對方,發(fā)現(xiàn)已被拉黑。此時的王某才發(fā)現(xiàn)被騙了。
受害人大多不報警
“這個王某只是眾多遭遇“招嫖詐騙”的受害人之一,他們覺得這種事情挺丟人,加上賣淫嫖娼本來就是違法行為,他們中的大多數(shù)也都不報警?!比绺奘泄簿志W(wǎng)安大隊辦案民警王強偉介紹道。2019年5月24日,如皋警方在接到上級移交的相關(guān)線索后就迅速開展了核查工作。網(wǎng)安大隊組織技術(shù)人員展開偵查和研判分析,明確了黑客身份,分別赴河南、上海,抓獲犯罪嫌疑人鄭某、呂某。同時,在湖北天門將發(fā)布違法信息實施詐騙的犯罪嫌疑人陳某龍、陳某抓獲。
警方在調(diào)查中發(fā)現(xiàn),直到民警找上門,該機械制造公司才發(fā)現(xiàn)網(wǎng)站被入侵。原來,該公司委托南通某網(wǎng)絡(luò)公司對其網(wǎng)站進行建設(shè)和日常維護,平時本公司沒有人員登錄公司網(wǎng)站。而網(wǎng)絡(luò)公司在網(wǎng)站多次遭黑客攻擊的情況下,并未修補網(wǎng)站漏洞、及時采取補救措施。
運營者和服務(wù)商不作為遭處罰
隨著調(diào)查的進一步深入,南通某機械制造公司和作為運維服務(wù)單位的南通某網(wǎng)絡(luò)公司雙方違法行為也浮出水面。如皋市公安局啟動“一案雙查”機制,嚴打刑事犯罪與嚴查行政違法“兩手抓”。
據(jù)調(diào)查,該機械制造公司內(nèi)部未制定任何網(wǎng)絡(luò)安全管理制度,未確定網(wǎng)絡(luò)安全負責人,未落實單位內(nèi)部網(wǎng)絡(luò)安全保護責任,違反了網(wǎng)絡(luò)安全法關(guān)于網(wǎng)絡(luò)運營者應(yīng)當按照網(wǎng)絡(luò)安全等級建立保護制度的要求,并未履行安全保護義務(wù)。而作為運維服務(wù)單位的南通某網(wǎng)絡(luò)公司在知悉網(wǎng)站遭攻擊的情況下,未履行網(wǎng)絡(luò)安全法規(guī)定義務(wù),而是擅自簡單粗暴地刪除暗鏈及日志,未履行相關(guān)證據(jù)保留、告知報告等義務(wù),技術(shù)人員也從未向用戶和公安機關(guān)報告網(wǎng)站存在多個漏洞。
為此,如皋市公安局依據(jù)網(wǎng)絡(luò)安全法,對南通某機械制造公司予以罰款1萬元、對法定代表人予以罰款5000元的處罰,對南通某網(wǎng)絡(luò)公司予以罰款5萬元、對主管人員予以罰款1萬元的處罰。
警方提示:
“大多數(shù)企業(yè)網(wǎng)站存有‘責任和服務(wù)都可以外包’的錯誤理念,對自身網(wǎng)絡(luò)存在的風險隱患不知曉不關(guān)心?!比绺奘泄簿志W(wǎng)安大隊大隊長石建宏介紹說。
由于自身技術(shù)力量的缺失,一些政府和企業(yè)委托第三方網(wǎng)絡(luò)公司對網(wǎng)站進行建設(shè)維護,自認為每年支付一定維護費用就可當“甩手掌柜”,將責任全部“甩”給第三方網(wǎng)絡(luò)技術(shù)公司。
不管是企業(yè)還是第三方網(wǎng)絡(luò)技術(shù)維護提供方,都應(yīng)當嚴格遵守網(wǎng)絡(luò)安全法相關(guān)規(guī)定,“誰建設(shè)、誰使用、誰落實主體責任”,不斷強化網(wǎng)絡(luò)安全責任。
提高“防攻擊、防篡改、防病毒”能力,建立多方共同參與的高效網(wǎng)絡(luò)風險評估機制,維護網(wǎng)絡(luò)安全、凈化網(wǎng)絡(luò)空間。