中新社北京3月20日電 (記者 于立霄)北京警方20日通報,歷時40多天、輾轉(zhuǎn)中國10余省市,中國最大程序員網(wǎng)站CSDN遭遇黑客攻擊、600余萬用戶信息被泄露案告破。警方對該網(wǎng)站未落實國家信息安全等級保護制度,造成用戶信息泄漏事件做出行政警告處罰。這是中國落實信息安全等級保護制度以來的首例“罰單”。
2011年12月22日,北京警方接到CSDN公司報案,稱其公司服務器被入侵,核心數(shù)據(jù)遭到泄露。市公安局網(wǎng)安總隊高度重視迅速行動,立即調(diào)派精干警力會同相關(guān)部門成立專案組,全力開展偵破。
專案組經(jīng)過縝密調(diào)查,通過對網(wǎng)上泄露的大量CSDN數(shù)據(jù)進行比對,確定服務器被入侵時間應為2010年7月前。由于涉及入侵的服務器已于一年前被轉(zhuǎn)做它用,日志未留存、數(shù)據(jù)無法恢復。之后,專案組展開大量細致的調(diào)查走訪和摸排,獲得了4條重要線索,分別涉及海南、廣東、江蘇、浙江、黑龍江等十余省市。專案組逐一調(diào)查追蹤,從諸多頭緒中,發(fā)現(xiàn)了一條關(guān)鍵線索,并最終將視線鎖定在浙江。警方于今年2月4日,在浙江溫州將嫌疑人曾某抓獲。
經(jīng)初步審查,曾某對2010年4月利用CSDN網(wǎng)站漏洞,非法侵入服務器獲取用戶數(shù)據(jù)的犯罪事實供認不諱。他還交代,曾經(jīng)非法入侵某充值平臺及某股票系統(tǒng)的犯罪事實。
事件發(fā)生后,北京警方對CSDN網(wǎng)站開展全面調(diào)查,發(fā)現(xiàn)其未落實國家信息安全等級保護制度,安全管理制度和技術(shù)保護措施落實不到位,是造成用戶信息泄漏的主要原因。
自今年1月起,北京警方對全市106家互聯(lián)網(wǎng)網(wǎng)站開展信息安全檢查工作,發(fā)現(xiàn)并現(xiàn)場糾正206處安全隱患,有效提高了首都互聯(lián)網(wǎng)網(wǎng)站安全管理水平。
據(jù)CSDN官方網(wǎng)站介紹,公司創(chuàng)立于1999年,是中國最大的中文IT知識服務集團,旗下有《程序員》雜志、CSDN網(wǎng)站等,會員囊括了中國90%以上的優(yōu)秀程序員。目前,網(wǎng)站擁有2000萬注冊用戶、50萬注冊企業(yè)及合作伙伴,日訪問量約2000萬次。該網(wǎng)站在IT技術(shù)交流領(lǐng)域位居中國首位。