2010年4月15日星期四

信息安全的真实案例


案例一:入侵银行计算机信息系统窃取储户资料

事件
厦门市湖里区法院对一起"黑客"入侵银行计算机信息系统窃取储户信息案件做出一审判决,被告人XXX利用自编的"黑客"程序和网上下载的任务自动加载程序,入侵多家商业银行网站,非法获取755名网上银行客户登录资料,并利用其中的部分信息复制银行卡,其行为构成非法获取计算机信息系统数据罪,依法判处有期徒刑7个月。
后果
个人经济损失
商业银行信用损失
政府公信损失
原因分析
今年3月底至4月上旬间,XXX采用在笔记本电脑中多开远程桌面窗口同时运行多个"WADE"黑客程序的方式对2家商业银行网站进行大规模入侵活动,对这两家商业银行网站的密码扫描探测次数达到近20万次,从中非法获取了755份储户网上银行登录资料。


案例二:男子入侵公安车管系统为126辆走私车上牌

事件
武汉的一名软件工程师,侵入公安机关车管信息系统,办起"地下车管所",先后给126辆高档轿车办理假证号牌,非法牟利1500余万元。经过8个多月的缜密侦查,全国首例入侵公安机关车管信息系统,涉嫌"破坏计算机信息系统"、"买卖国家证件"罪的8人团伙被一网打尽
后果
国家利益
社会秩序
政府公信
原因分析
XXXX毕业于武汉一所重点大学,在开发计算机软件方面有过人技能,曾经帮助湖北省公安厅科技处金盾办开发过软件,还为省交警总队开发过车管信息程序,拥有该信息库的"超级管理员"身份。

案例三:发布虚假情报

事件
10月16日上午,广西首例编造、故意传播虚假恐怖信息案宣判.南宁市青秀区法院审理认为,江苏男子XXX篡改广西防震减灾网、发布9级地震信息,其行为 已构成编造、故意传播虚假恐怖信息罪、破坏计算机信息系统罪,判处其有期徒刑4年
后果
社会动乱
影响政府公信力
原因分析
今年5月31日下午3时,XXX侵入广西防震减灾网的网页,他将网页原横幅广告图片"四川汶川强烈地震 悼念四川汶川大地震遇难同胞"篡改为"广西近期将发生9级以上重大地震,请市民尽早做好准备".

案例四:X市医院孕妇"泄露门"事件

事件
08年春节前后,深圳爆出全市孕妇信息库"泄露门"事件。事发期间,4万条包括孕妇姓名、婴儿出生日期、户口流动性质、家庭住址、联系电话以及就诊医院和预产期的孕妇资料被不法分子制成"泄密光盘"进行销售,致使诸多乳品厂商也通过固定渠道从医院套取孕妇的个人信息来达到赚钱目的。
后果
政府公信危机
个人隐私损失
公众要求维权
原因分析
缺乏对个人信息的保护
缺乏信息安全保密意识
商业利益高于社会道德

案例五:X市儿童医院"偷菜门"事件

事件
2009年11月3日,一个5个月大的孩子患眼眶蜂窝组织炎在南京市儿童医院住院期间病情恶化,晚上几次向值班医生求救,却因医生"要睡觉"甚至在网上玩游戏"偷菜"而延误了抢救时机,孩子于次日宣告死亡。此事被称为偷菜门。
后来在调查中,第三方调查组在当事医生的电脑记录中发现,在值班期间,当事医生在QQ游戏上下过2盘围棋,并非网友之前所说的"偷菜"。因此当事医生在值班期间存在玩游戏的事实。
后果
政府公信危机
恶性公共事件
原因分析
缺乏对上网行为管理
缺乏行为审计与监督

还有很多这样的案例,感兴趣的给顶顶,我根据该贴被回帖的情况看是否要做成连续剧,呵呵!

上面的都是真实案例,相关具体情况,请参考baidu、google搜索情况

没有评论: