●宣泄不满:2011年12月28日晚,蒙牛公司官方网站一度被“黑”,为了声讨蒙牛近期的“乳品质量门”,自称为SIT小组成员在蒙牛官网上挂出14行声讨,其中写到“蒙牛曾经让中国人强壮,曾经让中国人自豪过。中国自己的乳企,如今却自己坑自己。”随后,蒙牛官网始终处于“页面无法打开”状态。
●想炫耀:2012年3月8日晚9时30分左右,教育部门户网站http://www.moe.edu.cn/ 打开后并没有出现相应的页面,而是出现一张恍如白屏的页面,其上只有几句带有语法错误的英文:"Hello i'm helen.I from Nanchang.hacker is Me.Hacked by:Helen QQ:305536XXX"。
●搞恶作剧:2013年01月21日中午,有网友发现,荆州市国土资源局市直地矿分局网站被“黑”,领导开会照片被换成戴黑框眼镜的年轻男子照片,该男子右手比出“V”形手势,微笑面对镜头,旁边配上“我是2Bhelen”的文字。同日晚间,政府官网恢复正常。
焦点1
律师:黑客犯罪成本不低
中国电子商务研究中心特约研究员、北京志霖律师事务所赵占领律师表示,常见IT安全案件大约分成几类:有财产犯罪的,黑客攻击主要是盗取账号和财产;有针对个人隐私和信息的,主要是入侵服务器,盗取个人或者企业信息,这种也有可能造成财产损失;也有入侵计算机系统传播病毒的情况出现。
记者了解到,我国《刑法》第286条“破坏计算机信息系统罪”明确,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
2011年8月1日,最高人民法院、最高人民检察院对办理危害计算机信息系统安全刑事案件应用法律若干问题的作出司法解释,明确网络犯罪的具体量刑标准。
赵占领说,网络权益受侵与其他刑事案件一样,应先由公安机关立案侦查,然后由检察机关提起公诉。此次中新网疑似被黑客入侵的事件,要看造成的损失到底有多大,依照法律规定可处以相应的刑罚。
赵占领称,黑客的犯罪成本其实不低,如果被抓住,受害企业可以提起刑事附带民事诉讼,要求赔偿经济损失。“受害企业因网络造成的损失较难估值,但是可以大致计算得出。”比如网站承揽广告有投放费用,因受攻击导致广告无法正常显示,这部分损失可以计算得出。
焦点2
为何黑客违法行为追责难?
新京报记者盘点了近年12起曾引起关注的网站被黑事件发现,除了以2007年大行其道的病毒“熊猫烧香”、2008年搜狐游戏账户被“黑”事件涉案者被判刑外,其余10起事件均无媒体报道进展,幕后的黑客同样随事件渐渐淡出公众视线。
赵占领称,黑客攻击属于高科技犯罪,和一般的刑事犯罪嫌疑人相比,黑客攻击者的身份具有一定的隐匿性,而在部分经济落后地区,公安机关下设的网警和网监大队力量较弱,有可能导致案件的侦破比较困难。
他说,很多企业或网站遭到入侵之后未必会马上报警:有的自身网络防范能力比较强,及时完成了修复;如果被攻击的事情很多人不知道,企业怕造成不良影响而造成信用危机,往往也不愿意公开。
有白帽子黑客表示,现有的网络犯罪侦查追踪取证难,加上网络损失很难具体估值,最后往往会不了了之。
梆梆安全董事长兼CEO阚志刚称,“网络安全三分靠技术,七分靠管理。”他表示,国内一些企业未将网站安全放在重要的位置上,安全意识不够,除了技术层面的问题外,也有企业以为买了很多重要的设备就能堵住漏洞,但是在安全层面的管理上产生疏忽,“应该在技术、管理、体系、策略几方面并重。如加强安全审计和内部流程的建设,使用外包商提供IP的服务时,对服务商进行管理。”
(责任编辑:安博涛)