黑客入侵政府背景网站 非法办证牟利
科技是把双刃剑,如何使用因人而异。两名黑客因入侵广东省某事业单位网站,近日被广州市越秀区法院判处有期徒刑。
据越秀区法院介绍,2016年6月,在名为“猪哥”的幕后老板授意下,王某、刘某二人非法入侵“广东食品药品教育服务网”管理系统,通过扫描漏洞、上传木马程序,获取后台管理权限,进而非法注册审核62个执业药师资格证,事后从“猪哥”处获得报酬9000元。
据法院判决,王某、刘某二人因犯破坏计算机信息系统罪,分别被处有期徒刑一年、十个月。“猪哥”迄今尚未归案,已另案处理。
前述被黑网站,是广东省执业药师注册中心的官方网站。该注册中心为广东省食药管理局直属事业单位,负责执业药师注册管理工作。按国务院《国家药品安全“十二五”规划》要求,自2012年起,新开办零售药店须配备执业药师,零售药店法人或主要管理者须具备执业药师资格。此规意在加强用药安全。
前述黑客审核办理的62个执业药师资格证,涉及28家药品企业。这些企业正是“猪哥”的客户。据王某、刘某介绍,“猪哥”负责租用房子、购置笔记本电脑,在QQ群上接单后交由他们二人执行——入侵网站,审核办证。
7月28日,财新记者联系前述被黑网站,对方工作人员表示:相关漏洞已修补,近一年未再发生类似事件。
“我们主要针对gov、edu、org等政府及教育部门的网站进行入侵。”刘某曾向办案人员交代称。
近年来,黑客入侵政府网站并不鲜见。
约在五年前(2012年9月),公安部督办的入侵政府网站、伪造国家机关证件犯罪特大案件曝光,13名被告人先后入侵180多个政府人事网站,并伪造专业技术证书,从中牟利,涉案金额逾3亿元。据法院一审判决,13人分别获刑一年半至七年不等。
国家互联网应急中心《2016年国家互联网网络安全报告》显示:2016年,涉及政府机构、重要信息系统部门及行业安全漏洞事件高达2.42万起,同比升3%。其中,有2300多个政府网站被植入后门程序,460多个被篡改。
黑客篡改网站,通常需要知晓网站漏洞,在网页植入后门程序,进而远程控制网站服务器。据国家互联网应急中心最新统计,仅7月10日-16日一周,境内就有53个政府网站被篡改。
本文转自d1net(转载)
最后更新:2017-08-13 22:37:34
上一篇:
针对黑客攻击 小编教你如何保护自己?
下一篇:
专家:建设智慧城市 需要各方协同共享数据
关于WIN8使用 VMware player 6 出现“开机时出错:内部错误”的解决
为什么诈骗短信看上去那么弱智?
python 2.7 自定义 RPM 编译[备忘]
怎么下载保存网页
国航移动客舱项目SSH服务器端HIBERNATE的部分ORACLE查询
ibatis多表查询
5.22成都workshop: Serverless架构数据处理实践
网络子系统46_ip协议数据帧的转发
硅谷基金为什么投资iPhone黑客的初创企业
org.apache.catalina.connector.Request.parseParameters(Request.java:2446) NullPointerException异常处理