刷脸、指纹真的安全吗?
支付宝、微信、手机银行
百度知乎微博搜索
网络逐渐走进了大家的日常生活
我们在享受网络带来的便利的同时
“黑客入侵”“信息泄露”
以及随之而来的“网络陷阱 ”也时有发生
来看发生在我们身边的案例
案例一
金凤区“12.29”侵犯公民个人信息案
2018年12月中下旬,某医院报案称曾在该院住院的患者出院后频繁接到来自宁夏一法律咨询服务公司的业务推销电话。
区、市、县三级公安网安部门组成专案组经过近一个月的详细调查,查清该案脉络及涉案人员基本情况。1月10日,专案组对该案2名主要犯罪嫌疑人实施抓捕。在涉案公司处,专案组查获17000余条患者住院病历等信息。
经查,嫌疑人侯某由于先前欠金某人情,在得知金某开设法律咨询服务有限公司有需要患者信息意图后,遂利用工作便利,从某医院信息系统中将2018年1月至9月部分病患隐私信息提供给金某,未收取任何费用,以此作为还人情的方式。金某获取到这些公民个人信息后,利用其妻子周某工作单位之便,在金凤区一小区公建楼内开设公司,交由其业务员李某、刘某进行电话咨询服务,以此从中牟利。该案案件事实清楚,证据确凿,已依法办结。
案例二
永宁县“4.22”非法侵入计算机信息系统案
4月10日,宁夏一科技信息公司负责人到永宁县公安局报案称:2018年9月14日至2019年4月5日期间,公司账户上的资金分19笔被转走,损失金额近两万元。
接到报警后,永宁县公安局网安大队立即向市局上报情况。随后,市、县两级网安民警联合对该公司服务器进行了现场勘察,通过对财务系统登录数据分析以及被盗资金流向追查等方法,历经5天时间,办案民警完整还原了该起网络犯罪行为。最终确定犯罪嫌疑人为该公司聘请的计算机系统研发总工程师尉某某。
经查,尉某某,男,33岁,宁夏银川市人,拥有金融学学士、工学(计算机)硕士学位。2017年12月,尉某某被聘为该公司计算机系统研发的总工程师,负责该公司内部计算机系统的整体研发。
在研发公司计算机系统时,尉某某故意设置了只有自己能掌握的系统漏洞,可以对任意商家信息进行修改,把商家账户替换为自己账户,然后绕过密码验证环节发起提现指令,就可以将公司账户中的钱转入到自己的私人账户中。在完整电子证据面前,尉某某对自己的犯罪事实供认不讳。
案例三
兴庆区“4.24”侵犯公民个人信息案
网安部门在工作中发现我市一母婴摄影店内疑似有大量产妇及新生儿信息,内容包括产妇姓名、手机号码、家庭住址、新生儿出生日期等高隐私度信息,且该信息被用于向产妇精准推销母婴产品及摄影服务,对新生儿家庭造成了严重侵扰。
兴庆网警顺线摸排、精准打击,抓获该店店主周某并进行突击审讯,为其提供产妇及新生儿信息的“上线”是银川市某医院两名护士,同日下午,将贩卖公民个人信息的护士关某、张某两名嫌疑人抓获归案。经审讯,关某、张某对利用职务便利获取产妇及新生儿信息后贩卖给周某并从中获利的犯罪事实供认不讳。
案例四
贺兰县“12.28”组织考试作弊案
2018年12月底,贺兰县车管所组织科目一考试过程中,发现考生苏某形迹可疑,发现其身上携带无线接收器、针孔探头等作弊工具,网安部门抽调精干力量组织专案组随对此线索开展立案侦查。
经查,银川市某驾校教练张某与同案人员张某某通过一网民处邮购作弊设备,并负责将设备提供给考生并传授具体作弊方法。董某负责给主犯张某联系考生,并从中获利,张某安排专车接送,并收取费用。据张某某交代,其先后帮助4人在科目一考试中作弊,9人在科目四考试中作弊。为深挖利益链条,从源头打击作弊设备的提供者,专案组在江苏将上线唐某抓获归案,并收缴涉案窥探设备、考试作弊设备600余套,重拳打击组织考试作弊的违法犯罪行为,维护了公平公正的考试环境。
案例五
“7.22”非法侵入计算机信息系统案
7月19日,某政府部门向公安网安部门报案称,其部门互联网+门户网站内有网民多次发送非正常留言,后模块运行不正常,疑遭黑客攻击。
网安部门接线索通报后连夜开展核查,发现有可疑账号在网站上进行注册后,表面上留有一些言论,但其实均隐藏着恶意代码。嫌疑人的行为已构成《刑法》二百八十五条非法侵入计算机信息系统罪。至此,网安部门确定该政府网站被黑客使用跨站脚本攻击方式进行非法入侵。该攻击方式可以秘密获取网站管理员使用电脑的浏览器权限,并绕过验证登陆后,可增删改网站内容,并进行植入木马等后续提权操作等,进而可能造成严重后果。
专案组很快锁定嫌疑人真实身份为李某及其徒弟李某某,7月25日,抓捕小组在新疆乌鲁木齐市将两名嫌疑人抓获归案。经审讯,李某供职于北京某公司,其法律意识较为淡薄,为自己的非法行为付出了代价。两名嫌疑人对犯罪事实供认不讳,目前已被检察院批准逮捕。
(来源/平安银川)
编辑:粉霞