运维人员非法获取数据 获利超160万元获刑

VSole2023-06-20 09:18:44

运维人员非法获取数据 获利超160万元获刑

2023年6月18日,据云头条报道:2020年1月至2021年6月,戴某、孙某经预谋,利用戴某担任XX公司网游运营维护岗位的工作便利,违规使用内部账号在游戏系统内添加大量稀有游戏道具数据,后转移至孙某控制的账号内并由孙某在网络上销售牟利,已查明二人合计非法获利超过 160 万元。

2021年9月17日,戴某经民警电话通知后主动至公安机关,到案后如实供述了上述犯罪事实。同日,孙某被公安机关抓获,到案后如实供述了上述犯罪事实。案发前,戴某在公司调查期间赔偿了公司24.97万元。

法院裁定:

法院认为,戴某、孙某违反国家规定,非法侵入计算机信息系统,违规添加数据并转移牟利,情节特别严重,其行为均已构成非法获取计算机信息系统数据罪。公诉机关指控的事实清楚,证据确实充分,罪名成立,予以支持。本案系共同犯罪。戴某具有自首情节、自愿认罪认罚、退出部分违法所得,依法从轻处罚。孙某具有坦白情节、自愿认罪认罚,依法从轻处罚。为维护社会管理秩序,根据各名被告人犯罪的事实、性质、情节、对于社会的危害程度,依照《中华人民共和国刑法》第二百八十五条第二款、第六十七条第一款、第三款、第五十二条、第五十三条、第六十四条的规定,判决如下:

一、戴某犯非法获取计算机信息系统数据罪,判处有期徒刑三年十个月,并处罚金人民币三万元。二、孙某犯非法获取计算机信息系统数据罪,判处有期徒刑三年八个月,并处罚金人民币二万元。三、违法所得应予继续追缴或责令退赔后发还被害人。

长达八年 | 丰田因云配置错误致26万车主数据泄露

日本汽车制造商丰田汽车公司发现了另一起因 Toyota Connected (TC) 云配置错误导致的数据泄露。

此前,丰田因桶配置错误导致215 万客户暴露十多年的漏洞。

在一份新的数据泄露通知中,丰田表示,它调查了所有 TC 云环境,并确定了另一批暴露的数据,由于云配置错误,这些数据可能可以从外部访问。

暴露了超过 260,000 名客户

这家汽车制造商透露,在 2015 年 2 月 9 日至 2023 年 5 月 12 日期间,云配置错误使日本 26 万名车主暴露在外。

云错误配置失误泄露了汽车导航数据,包括车载设备 ID、地图数据更新以及日本车主的更新数据创建日期。然而,暴露的数据不包含位置信息,无法识别受影响的个人或危及内部汽车系统。

在 2015 年 2 月 9 日至 2022 年 3 月 31 日期间,订阅了 G-BOOK 导航系统(G-BOOK mX 或 G-BOOK mX pro)的客户以及一些使用 G-Link/G-Link Lite 更新地图的客户数据遭到泄露。

数据泄露还影响了雷克萨斯细分市场,其中包括 LS、GS、HS、IS、ISF、ISC、LFA、SC、CT 和 RX 等车型。

丰田已经修复了云错误配置,并且没有证据表明“任何二次使用”或互联网上泄露数据的可用性。此外,该汽车制造商指出,数据条目会定期自动删除,从而限制了在任何给定时间暴露的信息量。数据泄露也不包括车辆位置或信用卡信息,公司也没有二次损坏的证据。

与此同时,这家日本汽车制造商表示将在单独的道歉中使用客户登记的电子邮件地址通知客户。

丰田云配置错误泄露海外客户数据

丰田还证实,数量不详的日本以外的客户,特别是亚洲和大洋洲的客户受到了影响。潜在的泄漏包括姓名、电话号码、电子邮件地址、地址、客户 ID、车辆识别号码 (VIN) 和车辆登记号码。

根据最终调查,该个人信息在 2016 年 10 月至 2023 年 5 月期间暴露。

该汽车制造商承诺将根据每位受害者适用的数据保护法解决该事件。

“我们将根据每个国家的个人信息保护法律和相关规定处理每个国家的案件。”该汽车制造商负责人表示。

与此同时,丰田将云配置错误归因于“数据处理规则的传播和执行不充分”,并补充说“自上次发布以来,我们已经实施了一个系统来监控云配置。”

丰田向客户和所有相关方道歉,表示系统已投入运行,“持续”检查所有云环境的设置,以防止类似事件发生。此外,这家汽车制造商将继续“彻底教育”其员工,以防止再次发生。

丰田表示:“此外,我们将再次与 TC 密切合作,解释并彻底执行数据处理规则。”

此前上个月披露的云错误配置数据泄露事件暴露了车载终端ID、底盘号、车辆位置信息和时间。

Cequence Security 的常驻黑客Jason Kent批评丰田在引入基于订阅的模式后未能保护客户的数据。

“但是我们从这笔订阅费用中得到了什么?” 他问。“好吧,事实证明,我们面临着将我们的数据暴露给世界的风险,并且让潜在的攻击者可以访问一些非常有趣的信息。暴露的数据类型可能会导致其他问题。”

尽管泄露的车内数据不易被利用,但 Kent 警告称,黑客可能会获取更多信息来危害受害者:“既然我们可以获得 VIN 和车主信息,就可以拉下车窗贴纸,而且它不是很难想象随之而来的骗局。”

法律
本作品采用《CC 协议》,转载必须注明作者和本文链接
Friedmann称,“ChatGPT也容易产生‘幻觉’,包括捏造错误的答案,以及不存在的法律或科学引用。法律和合规领导者应该发布指导,要求员工在接受ChatGPT生成的任何输出之前,审查其准确性、适当性和有效性。”Friedmann解释称,“在提示中使用的敏感、专有或机密信息都可能会被纳入企业外用户的回复中。
思科周四宣布,两家公司已修订合并协议,其中要求思科以每股115美元的价格收购Acacia股份,总计45亿美元。上周,Acacia通知思科他们将取消原先的26亿美元协议,声称思科未能在1月8日截止日期前获得中国政府的批准。思科收到美国特拉华州法院的禁止令,阻止Acacia终止交易。在周一,Acacia提出反诉,称思科尚未获得中国国家市场监管局的正式批准。
近年来,国家对个人信息保护十分重视,法律层面作出不少明文规定。可是在公众层面,还是有不少人没有看到立竿见影的效果,这与侵犯个人信息的技术和手段不断更新有一定关系。
互联网不是法外之地,依法依规治理网络暴力,推动依法管网、依法办网、依法上网,确保互联网在法治轨道上健康运行,对于切实保障公民、社会组织的网络空间合法权益,使互联网这个最大变量变成事业发展的最大增量具有重要意义。刑法设立侵犯公民个人信息罪,强化个人信息的刑法保护。只有每位网民尊重权利应有的法律界限,不侵犯他人合法权益,对网络暴力行为坚决说“不”,才能实现对网络暴力现象的铲土拔根。
5月31日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。近期,协会邀请《个人信息保护通识》作者开展个人信息保护的宣传。官方的处罚通报反映出个别党政机关领导,法治意识淡薄,相关人员涉嫌滥用职权,造成了严重不良社会影响。
5月31日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。近期,协会邀请《个人信息保护通识》作者开展个人信息保护的宣传。二是,《通识》以问题为导向,将个人信息保护重点知识分为136个知识点。
《关键信息基础设施安全保护条例》将我国网络安全工作的实践经验总结并上升为法规制度,为关键信息基础设施安全保护工作提供法治保障,同时给出了可操作的执行要求,将有力支撑我国网络安全技术和产业的创新发展,为网络强国建设奠定坚实基础。
第十三届中国信息安全法律大会
美国卫生与公众服务部下辖食品药品监督管理局日前发布最终指导文件,为网络设备制定了新的网络安全要求,其中包括网络设备在上市前的申报材料中必须提交的信息。文件还要求医疗保健相关方应将软件物料清单和漏洞披露报告纳入基础设施网络安全规定。
《网络安全法》作为网络安全法律体系的基本法,不仅应在法律责任上与新实施的法律之间衔接协调,还需在概念外延、法律适用等方面为网络安全相关制度奠定体系融贯性基础。
VSole
网络安全专家