>>您当前位置:首页 -> 社会 -> 社会万象
银川警方通报典型案例
“黑客入侵”如何挡“信息泄露”怎样防
2019-09-24 07:08:37   
2019-09-24 07:08:37    来源:新消息报

  如今,广大市民在享受网络带来的便利的同时,“黑客入侵”“信息泄露”也随之而来。9月21日,银川市公安局发布案例通报,提醒市民注意保护个人隐私。

  金凤区“12.29”侵犯公民个人信息案

  2018年12月29日,某医院报案称,曾在该院住院的患者出院后频繁接到来自宁夏一法律咨询服务公司的业务推销电话。 

  警方经过近一个月的详细调查,查清该案脉络及涉案人员基本情况。1月10日,警方对该案2名主要犯罪嫌疑人实施抓捕。在涉案公司处,警方查获17000余条患者住院病历等信息。 

  经查,嫌疑人侯某由于先前欠金某人情,在得知金某开设的法律咨询服务有限公司有需要患者信息意图后,遂利用工作便利,从某医院信息系统中将2018年1月至9月部分病患隐私信息提供给金某,未收取任何费用,以此还了人情。 

  金某获取到这些公民个人信息后,利用其妻子周某工作单位之便,在金凤区一小区公建楼内开设公司,交由其业务员李某、刘某进行电话咨询服务,以此从中牟利。 

  该案案件事实清楚,证据确凿,已依法办结。

  永宁县“4.22”非法侵入计算机信息系统案

  4月10日,宁夏一科技信息公司负责人到永宁县公安局报案称,2018年9月14日至2019年4月5日期间,公司账户上的资金分19笔被转走,损失金额近两万元。 

  警方对该公司服务器进行现场勘察,通过对财务系统登录数据分析以及被盗资金流向追查等方法,历经5天时间,办案民警完整还原该起网络犯罪行为。最终确定犯罪嫌疑人为该公司聘请的计算机系统研发总工程师尉某某。 

  经查,尉某某拥有金融学学士、工学(计算机)硕士学位,2017年12月,尉某某被聘为该公司计算机系统研发的总工程师,负责该公司内部计算机系统的整体研发。 

  在研发公司计算机系统时,尉某某故意设置了只有自己能掌握的系统漏洞,可以对任意商家信息进行修改,把商家账户替换为自己账户,然后绕过密码验证环节发起提现指令,就可以将公司账户中的钱转入到自己的私人账户中。 

  在完整的电子证据面前,尉某某对自己的犯罪事实供认不讳。

  兴庆区“4.24”侵犯公民个人信息案

  银川警方在工作中发现一母婴摄影店内疑似有大量产妇及新生儿信息,内容包括产妇姓名、手机号码、家庭住址、新生儿出生日期等高隐私度信息,且该信息被用于向产妇精准推销母婴产品及摄影服务,对新生儿家庭造成了严重侵扰。 

  警方顺线摸排、精准打击,抓获该店店主周某并进行突击审讯,了解到为其提供产妇及新生儿信息的“上线”是银川市某医院两名护士,同日下午,将贩卖公民个人信息的护士关某、张某两名嫌疑人抓获归案。 

  经审讯,关某、张某对利用职务便利获取产妇及新生儿信息后贩卖给周某并从中获利的犯罪事实供认不讳。

  贺兰县“12.28”组织考试作弊案

  2018年12月底,贺兰县车管所组织科目一考试过程中,看到考生苏某形迹可疑,并发现其身上携带无线接收器、针孔探头等作弊工具,网安部门抽调精干力量组织专案组随后对此线索开展立案侦查。 

  经查,银川市某驾校教练张某与同案人员张某某通过一网民处邮购作弊设备,并负责将设备提供给考生并传授具体作弊方法。据张某某交代,其先后帮助4人在科目一考试中作弊,9人在科目四考试中作弊。 

  为深挖利益链条,从源头打击作弊设备的提供者,专案组在江苏将“上线”唐某抓获归案,并收缴涉案窥探设备、考试作弊设备600余套,重拳打击组织考试作弊的违法犯罪行为,维护了公平公正的考试环境。

  “7.22”非法侵入计算机信息系统案

  7月19日,某政府部门向银川警方报案称,其部门互联网门户网站内有网民多次发送非正常留言,后模块运行不正常,疑遭黑客攻击。 

  警方随即连夜开展核查,发现有可疑账号在网站上进行注册后,表面上留有一些言论,但其实均隐藏着恶意代码。嫌疑人的行为已构成非法侵入计算机信息系统罪。 

  至此,警方确定该政府网站被黑客使用跨站脚本攻击方式进行非法入侵。该攻击方式可以秘密获取网站管理员使用电脑的浏览器权限,绕过验证登陆后,可增删改网站内容,并进行植入木马等后续提权操作等,可能造成严重后果。 

  警方很快锁定嫌疑人真实身份为李某及其徒弟李某某,7月25日,抓捕小组在新疆乌鲁木齐市将两名嫌疑人抓获归案。两名嫌疑人对犯罪事实供认不讳,目前已被检察院批准逮捕。

  小贴士

  日常生活多留意以防信息被盗取

  在上述案件中,犯罪嫌疑人通过入侵网站,盗取了大量个人信息,对于这种大量信息被盗取的情况,除了公安机关加大对犯罪分子的打击力度之外,个人也应该加强这方面的防范工作。 

  民警提醒: 

  喜欢发朋友圈的人,尽量不要在网上发布敏感信息; 

  在网购的过程中,设定支付密码和手机验证,以防网络信息被盗取; 

  在陌生的场所,尽量不要去连接自己不熟悉的Wi-Fi,以防止这些犯罪嫌疑人木马植入手机,获取手机里面的内容; 

  安装各类手机App时,不要将隐私功能开启; 

  收到短信内容涉及网址的,不确定短信发送者时,尽量不要去点击。

  (记者  张磊)

【编辑】:张静
【责任编辑】:贺璐璐
【宁夏手机报订阅:移动/联通/电信用户分别发送短信nxp到10658000/10655899/10628889】