<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    鏈家40歲員工刪除公司9T數據,被判7年

    VSole2022-05-10 19:57:42

    根據中國裁判文書網的消息,原鏈家網(北京)科技有限公司數據庫管理員韓冰因犯破壞計算機信息系統罪一審被判處有期徒刑七年,二審維持原判。

    鏈家 DBA 刪庫被判有期徒刑七年

    根據北京市海淀區人民檢察院的指控, 2018 年 6 月 4 日 14 時許,韓冰(1980 年 11 月 25 日出生)在北京市海淀區上地三街福道大廈三層鏈家網公司,利用其擔任鏈家網(北京)科技有限公司數據庫管理員并掌握該公司財務系統“root”權限的便利,登錄該公司財務系統,并將系統內的財務數據及相關應用程序刪除,致使該公司財務系統徹底無法訪問。

    據悉,被破壞的服務器是公司專門用于 EBS 系統的 2 臺數據庫服務器和 2 臺應用服務器,2 臺數據庫服務器的 IP 地址分別為 10.10.26.33 和 10.10.26.34,2 臺應用服務器的 IP 分別為 10.200.28.96 和 10.200.28.97。公司財務系統存放著公司成立以來所有的財務數據,影響到公司人員的工資發放等,對公司整個運行有非常重要的意義。該公司恢復數據及重新構建該系統共計花費人民幣 18 萬元。

    根據鏈家公司職業道德建設中心總監周某的證詞,有權限進入公司財務系統的只有技術保障部的五個人,當公司發現財務系統出現問題便收集了這五個人的電腦,其中四個人主動上交了個人筆記本電腦和密碼,只有韓冰拒不交代自己的筆記本電腦密碼,因此認定韓冰有嫌疑,其代表公司來報案。

    鏈家公司技術保障部高級總監則表示,韓冰稱自己的電腦有隱私,密碼只能提供給公安機關,或者只有他自己在場的情況下輸入密碼才能檢查,當時的檢查中沒有發現電腦異常,但是這樣的檢查是完全不可能排除韓冰嫌疑的。公司財務系統被攻擊的方式只要是連接到服務器就可以執行,這樣的操作是不會在電腦端留下痕跡的,只會在服務器上留下痕跡。公司當時檢查每個人的電腦,執行這些檢查的操作,主要是為了看韓冰等人的反映。公司確定是韓冰實施破壞行為與這次檢查沒有任何關系。這次檢查沒有取消對任何人的嫌疑,相反只有韓冰不提供自己電腦的用戶名和密碼,最終是由公司提供的多方證據而鎖定韓冰的。

    國家信息中心電子數據司法鑒定中心司法鑒定意見書,證實經現場提取與檢驗鑒定,現場登錄服務器后導出 IP 地址 10.33.35.160 在 2018 年 6 月 4 日期間事件日志,DHCP 服務器將 IP 地址 10.33.35.160 于 2018 年 6 月 4 日 14 時 17 分許分配給客戶端 ID(設備 MAC 地址)為 EA-36-33-43-78-88 的網絡接入設備,該設備的主機名為 Yggdrasil,14 時 47 分許同樣分配給客戶端 ID 為 EA-36-33-43-78-88 的網絡接入設備,該設備的主機名為 Yggdrasil;進一步分析 IP 地址 10.33.35.160 在 2018 年 6 月 4 日期間所有上網行為記錄,將上網行為管理服務器中 IP 地址 10.33.35.160 在 6 月 1 日至 4 日期間所有網絡訪問日志導出,上述日志中,可以明確 IP 地址 10.33.35.160 對應的訪問終端 MAC 地址為 EA-36-33-43-78-88,同 DHCP 服務器中提取的日志信息一致。該 IP 地址在 6 月 1 日至 4 日期間所有的網絡訪問主要集中在 6 月 4 日 14 時至 15 時 28 分之間。可以確定 IP 地址 10.33.35.160 對應的物理區域為北京市海淀區開拓路 11 號福道大廈 3 樓交換機所覆蓋的網絡區域內。

    北京中海義信信息技術有限公司司法鑒定所司法鑒定意見書,證實經對被告人韓冰的蘋果電腦進行提取,未檢索到該計算機登錄涉案服務器 IP:10.10.26.33,10.10.26.34,10.200.28.96,10.200.28.97 的記錄;該電腦計算機系統為 MacOSX10.13.5, 主機名為 Yggdrasil;該電腦 Wi-Fi 的 Mac 地址為 28-CF-E9-1C-48-13; 該電腦中安裝有 WiFiSpoof 軟件;在該電腦中的 $InodeTable 文件中檢索到與 Mac 地址 28:CF:E9:1C:48:13 相關記錄 92 條,檢索到與 Mac 地址 EA:36:33:43:78:88 相關記錄 4 條 ; 該電腦中的終端記錄中包含 shred 與 rm 命令,該命令為本地執行命令。

    北京通達法正司法鑒定中心司法鑒定意見書,證實經對其他四人持有的筆記本電腦進行鑒定,四臺電腦的計算機名均不是 Yggdrasil,MAC 地址均不是 EA-36-33-43-78-88。四臺電腦 2018 年 6 月 4 日的行為日志中均未發現有登錄財務系統執行 -shred、-rm 命令進行刪除操作。

    經過對電腦記錄的鑒定以及鏈家提供的視頻資料等信息,法院一審認定韓冰破壞計算機信息系統罪,判處有期徒刑七年。二審駁回上訴,維持原判。

    曾兩次提出財務系統有問題但未被重視

    至于這么做的原因,韓冰的證詞中并未體現,但從同事的證詞來推測,韓冰任職期間曾發現公司財務系統有安全問題并發郵件告訴了鏈家的另一位數據庫管理員張某,二人開會時向多位領導匯報了財務系統的安全問題,建議公司啟動安全項目來修復安全問題,但領導們沒當回事兒。

    兩周之后,財務線工作的部門被劃到了信息線,二人又向信息線領導周小龍匯報了財務系統的安全問題,并建議啟動安全項目進行修復,但依舊沒有被采納,甚至在建議的過程中和周小龍起了爭執。 

    此外,鏈家公司職業道德建設中心總監在證詞中提到:韓冰2018年2月到公司負責財務系統維護,5月被調整至技術保障部,工作地點從朝陽區酒仙橋總部調整至海淀區上地福道大廈。韓冰對組織調整有意見,覺得自己不受重視,調整之后消極怠工,經常遲到早退,也有曠工現象。經查看公司監控錄像,韓冰于2018年6月4日11點左右到福道大廈三層西側自己的工作區域上班,當天18時左右離開公司。

    回看 2020 年,刪庫事件接二連三:

    1、2020 年 2 月 23 日 18 時 56 分許,賀某酒后因生活不如意、無力償還網貸等個人原因,在其暫住地上海市寶山區逸仙路 XXX 弄 XXX 號 XXX 室,通過電腦連接公司虛擬專用網絡、登錄公司服務器后執行刪除任務,將微盟服務器內數據全部刪除。

    導致微盟自 2020 年 2 月 23 日 19 時起癱瘓,300 余萬用戶(其中付費用戶 7 萬余戶)無法正常使用該公司 SaaS 產品,經搶修于 3 月 3 日 9 時恢復運營(故障時間 8 天 14 個小時)。

    截至 2020 年 4 月 30 日,造成微盟公司支付恢復數據服務費、商戶賠付費及員工加班報酬等經濟損失共計人民幣 2260 余萬元。

    最終,賀某犯破壞計算機信息系統罪,判處有期徒刑六年。

    2、2020 年 4 月 13 日,王某因某網絡科技有限公司 駁回其開發的 OBS 對象存儲服務代碼的獎金要求,心懷不滿,便產生了報復公司的想法。

    當日 11 時許,王某在該公司使用 root 超級管理員賬戶登錄至華為云服務器的 FTP,修改了其開發的 obs 對象存儲服務代碼,導致 2020 年 4 月 14 日 8 時至 9 時 35 分,某平臺運行異常,該公司代發的政府電子消費劵領取受阻,直至當日 10 時 43 分,11225 名會員才領取完當日電子消費劵,給該平臺聲譽及會員收益造成嚴重影響。

    最終,王某被判處拘役五個月、緩刑六個月。

    這些事情告訴所有打工人:刪庫或許容易,但跑路是不可能的。最后,希望所有公司做好安全方案的同時善待打工人。

    電腦服務器財務系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2018 年 6 月,韓冰利用其管理權限和 "root "賬戶進入公司財務系統,刪除了兩臺數據庫服務器和兩臺應用服務器上的所有存儲數據。此舉導致鏈家大部分業務立即癱瘓,直接影響公司人員的工資發放等,給整個公司運行造成惡劣影響。事件不久后,鏈家花費 18 萬元人民幣恢復數據及重新構建該系統
    根據北京市海淀區人民檢察院的指控, 2018 年 6 月 4 日 14 時許,韓冰(1980 年 11 月 25 日出生)在北京市海淀區上地三街福道大廈三層鏈家網公司,利用其擔任鏈家網(北京)科技有限公司數據庫管理員并掌握該公司財務系統“root”權限的便利,登錄該公司財務系統,并將系統內的財務數據及相關應用程序刪除,致使該公司財務系統徹底無法訪問。
    12月2日,海淀區檢察院舉辦“保衛網絡安全 守護科技創新 服務數字經濟”網絡檢察專業化建設主題活動,召開“網絡檢察產品”線上發布會,發布《網絡科技犯罪典型案例》。 海淀區檢察院網絡檢察辦公室對2016-2021年辦理的網絡科技犯罪案件進行梳理,以“科技熱詞”為串聯,選取在法律適用、證據審查、職能延伸等方面具有典型意義的十二個案例向社會發布,以期提供司法辦案參考、普及網絡安全知識、形成社會共治合力
    2017年6月6日,北京市海淀區人民法院依法判決被告人衛某某、薛某某、龔某犯非法獲取計算機信息系統數據罪,判處衛某某有期徒刑四年,罰金人民幣四萬元;判處薛某某有期徒刑四年,罰金人民幣四萬元;判處龔某有期徒刑三年九個月,罰金人民幣四萬元。目前判決已生效。
    一文讀懂HW護網行動
    2022-07-26 12:00:00
    隨著《網絡安全法》和《等級保護制度條例2.0》的頒布,國內企業的網絡安全建設需與時俱進,要更加注重業務場景的安全性并合理部署網絡安全硬件產品,嚴防死守“網絡安全”底線。“HW行動”大幕開啟,國聯易安誓為政府、企事業單位網絡安全護航!
    據廣東省通信管理局網站消息,廣東省通信管理局5月12日發布了《關于勒索病毒對關鍵信息基礎設施威脅的預警通報》。例如在 2020 年的 8 月和 11 月,多家傳統企業就先后遭到勒索病毒的攻擊,勒索團伙均要求企業支付高額贖金,否則將把盜竊數據在暗網出售。從勒索病毒感染的行業來看,數據價值較高的傳統行業、醫療、政府機關遭受攻擊較為嚴重,依次占比為37%、18%、14%,總計占比高達69%。
    說到數據防泄密建設,可能你想的就是文檔加密、桌面管控、建立內部制度以及非法攻擊防護等等。然而僅僅這些遠遠是不夠的。我們要先了解數據泄露的風險點——終端數據泄露風險點、網絡數據泄露風險點以及安全管理風險點;然后針對問題制定行之有效的建設方案——敏感數據識別分級、數據風險評估、數據安全策略、制度實施控制以及體系優化改進。
    HIS系統故障應急方案建立原則隨著醫院的發展,醫院管理的不斷深入,醫院的運行與醫院信息信息系統越來越密不可分。確定并發布啟動應急方案啟用的命令,組織協調應急小組按應急方案實施。首先查明系統故障原因,根據故障原因采取相應的措施。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类