|全球政府机构十大网络安全事件盘点( 三 )


九、重庆涉外黑客入侵700余个政府机关网站挂黑链
2018年5月 , 重庆警方破获一起涉外黑客非法获取我国境内网站服务器权限并出售获利的案件 。该黑客团伙主要攻击入侵国内的新闻、学校、政府机关网站 , 通过寻找此类网站漏洞 , 植入木马病毒 , 控制网站服务器 , 加挂黑链自动链接博彩网站 , 或把境外博彩公司链接地址保存在搜索引擎内 , 以加大博彩公司访问量 。经审讯 , 该网络黑客团伙组织分工严密 , 非法侵入、控制境内网站数量巨大 , 该黑客犯罪团伙入侵的国家事务的网站达到200余个 , 非法控制网站500余个 , 涉案金额高达2千余万元 。
十、巴基斯坦政府泄露数百万公民个人信息
2018年5月 , 数百万巴基斯坦公民的个人敏感信息正在不同的社交媒体平台上被出售 , 售价仅为100卢比 , 即1美元 。根据外媒报道 , 在2017年8月 , 巴基斯坦省信息技术委员会由于应用程序漏洞导致公民敏感信息泄露 , 包括短信和通话记录、犯罪记录、酒店信息等 。此次被出售的数据还包括由巴基斯坦国家数据库和注册局持有的个人和家庭数据、警方追踪的犯罪记录、由电信公司记录的通话数据以及其他一些由政府机构持有或私营公司持有的数据 , 而这些数据泄露的根源似乎都与PITB的应用程序漏洞有关 。
政府机关是与民生关联最紧密的机构 , 掌握着大量公民隐私信息 , 一旦遭到网络攻击 , 便会造成十分严重的后果 。通过对以上事件的梳理 , 我们看到多数的政府事件还是因为内部对于安全建设和管理有疏漏 , 导致黑客乘虚而入 。同样也存在公职人员监守自盗 , 非法获取公民信息的情况 。因此 , 增强政府机构的网络安全建设、加强内部管理人员的安全培训是当下政府部门网络安全管理要重点考虑的事情 。