陕西某机构门户网站因弱口令漏洞遭篡改,被依法处罚
近期,陕西省某机构门户网站遭网络攻击,网站被篡改并植入违法内容,扰乱网络空间秩序,造成不良影响。陕西公安网安部门依法进行调查,发现该机构门户网站后台管理员账号存在弱口令漏洞,导致网站遭攻击入侵,并被篡改的严重后果,并且,该机构未履行网络安全保护义务,缺少网络安全管理制度,缺乏必要的网络安全防护措施。陕西
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
该企业未依法履行网络安全保护义务,未采取必要技术措施保障网络安全,未及时修复系统漏洞,造成网页篡改后果,违反《网络安全法》相关规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。 2.新疆某互联网科技有限公司网页篡改案。网信部门工作发现,该企业门户网站及开发运维的8个网站子页面被篡改为涉赌违法信息。经查...
陕西某机构门户网站因弱口令漏洞遭篡改,被依法处罚_手机新浪网
近期,陕西省某机构门户网站遭网络攻击,网站被篡改并植入违法内容,扰乱网络空间秩序,造成不良影响。 陕西公安网安部门依法进行调查,发现该机构门户网站后台管理员账号存在弱口令漏洞,导致网站遭攻击入侵,并被篡改的严重后果,并且,该机构未履行网络安全保护义务,缺少网络安全管理制度,缺乏必要的网络安全防护措施。 陕西公安网...
陕西某机构门户网站因弱口令漏洞遭篡改,被依法处罚|陕西省_新浪财经...
近期,陕西省某机构门户网站遭网络攻击,网站被篡改并植入违法内容,扰乱网络空间秩序,造成不良影响。 陕西公安网安部门依法进行调查,发现该机构门户网站后台管理员账号存在弱口令漏洞,导致网站遭攻击入侵,并被篡改的严重后果,并且,该机构未履行网络安全保护义务,缺少网络安全管理制度,缺乏必要的网络安全防护措施。 陕西公安网...
全国网信系统严打违法违规行为,多起案件被查处
OA系统存在弱口令漏洞,数据被多次窃取,违反安全义务。重庆某科技公司也面临数据被窃取的问题。其“OA信息系统”存在弱口令漏洞,导致数据被多次窃取。企业未履行网络安全和数据安全保护义务,被网信部门依法处罚。后台系统存在访问漏洞,云防火墙过期,数据被窃取。广东某保险代理有限公司也因数据被窃取案受到查处。其后台...
网络违法违规查处情况通报!
张某效网暴他人案。近日,西安公安机关接群众报警称,有人在网络平台公然辱骂自己。经查,张某效因与受害人存在业务纠纷,为泄私愤遂通过某网络平台发表侮辱受害人的言论,严重影响受害人的正常生活,且造成不良社会影响。公安机关已依法对张某效予以行政处罚。案例二 任某民泄露他人隐私案。近日,西安公安机关接群众...
公安部公布四起网安保护处罚案例,事涉弱口令账号、网站篡改
1月8日,公安部网络安全保卫局官方公众号公布了一批处罚案例,这些案例均由北京市公安局网安部门执行,对多家不履行网络安全保护义务的单位依法予以处罚。案例主要涉及数据泄露、弱口令账号、密码爆破、网站篡改四种情况,违反的法律包括《数据安全法》《网络安全法》。案例显示,2023年6月,昌平网安部门检查发现,昌平某...
关注“两高一弱”,让黑客无“机”可乘
近期,宁德市公安机关网安部门在工作中发现某旅游公司门户网站存在任意文件上传高危漏洞,网页被黑客篡改。经查,该公司网站未制定相应的网络安全管理制度,未采取必要的安全技术防范措施,存在严重网络安全隐患。宁德市公安机关依据《中华人民共和国网络安全法》第二十一条...
关注“两高一弱”,筑牢网络安全防线!
部门接报案,某单位数据遭泄露,公安机关网安部门高度重视,经现场检查发现,该单位为方便系统日常维护,将信息管理系统外联互联网,外联软件设置了弱口令导致被黑客破解,该单位未建立全流程数据安全管理制度、未落实网络安全等级保护制度、未履行数据安全保护义务,违反了《网络安...
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
2.新疆某互联网科技有限公司网页篡改案。网信部门工作发现,该企业门户网站及开发运维的8个网站子页面被篡改为涉赌违法信息。经查,该企业上述网站存在安全缺陷和漏洞,相关网页源代码php文件被恶意篡改,出现涉赌违法信息。事件发生时,网站管理员休假不在岗,网站处于无人管理状态。该企业作为网络产品、服务提供者,未及时发现...
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行网络安全、数据安全保护义务,未建立网络安全和数据安全管理制度,涉事系统未采取技术措施和其他必要措
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行网络安全、数据安全保护义务,未建立网络安全和数据安全管理制度,涉事系统未采取技术...
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
该企业未依法履行网络安全保护义务,未采取必要技术措施保障网络安全,未及时修复系统漏洞,造成网页篡改后果,违反《网络安全法》相关规定。属地网信办已依法责令其改正,并予以警告、罚款处罚。 2.新疆某互联网科技有限公司网页篡改案。网信部门工作...
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行网络安全、数据安全保护义务,未建立网络安全和数据安全管理制度,涉事系统未采取技术...
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行网络安全、数据安全保护义务,未建立网络安全和数据安全管理制度,涉事系统未采取技术...
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
属地网信办已依法责令其改正,并予以警告、罚款处罚。5.重庆某科技公司数据被窃取案。网信部门工作发现,该企业用于汽车租赁服务的“OA信息系统”相关数据被窃取。经查,该企业涉事系统3306端口开放MySQL数据库服务,未设置用户密码,存在弱口令漏洞,导致涉事系统相关数据被先后窃取159次。该企业未依法履行网络安全、...
陕西某机构门户网站因弱口令漏洞遭篡改,被依法处罚
近期,陕西省某机构门户网站遭网络攻击,网站被篡改并植入违法内容,扰乱网络空间秩序,造成不良影响。 陕西公安网安部门依法进行调查,发现该机构门户网站后台管理员账号存在弱口令漏洞,导致网站遭攻击入侵,并被篡改的严重后果,并且,该机构未履行网络安全保护义务,缺少网络安全管理制度,缺乏必要的网络安全防护措施。
国家网信办发布近期网络安全、数据安全、个人信息保护相关执法...
经查,该企业内网数据库存在未授权访问漏洞和弱口令漏洞,某软件研发工程师为工作便利,将合作项目中掌握的大量用户数据拷贝至企业内网数据库,并打开企业内网的公共互联网访问端口,导致内网数据库相关数据暴露在互联网上。该企业未依法履行网络安全、数据安全保护义务,未建立网络安全和数据安全管理制度,涉事系统未采取技术...
网站存在安全漏洞会被罚款吗?_处罚_整改_Joyssl
未整改漏洞被处罚:某公司因业务系统存在弱口令和高危漏洞,多次收到整改通知后仍未修复,被罚款2 万元,负责人罚款1 万元公安部网安局。 导致安全事件的重罚:某博物馆因安防系统漏洞被黑客篡改页面,造成不良影响,被警告并罚款江苏网信网;某酒店因设备暴露于互联网导致界面被篡改,负责人被罚款5 万元江苏网信网。