聚焦
CSDN泄密事件告破
【本刊讯】(记者 李湘宁 实习生 章文立)3月20日,“CSDN网站用户信息泄露案”在北京告破。北京警方以涉嫌非法获取计算机数据罪将曾姓嫌疑人刑事拘留;同时,警方以保密措施不力为由对CSDN网站作出行政警告处罚,这是国内落实信息安全等级保护制度以来的首例罚单。
此前2011年12月21日,开发者技术社区CSDN网站600余万用户数据库泄密,包括用户注册邮箱和明文密码信息。25日,天涯社区4000万用户数据包被疯传;51CTO、CNZZ、eNet、UUU9、YY语音等相继卷入用户数据泄露风波;支付宝、当当网以及京东商城等电子商务网站亦未幸免;29日,网络传言交通银行7000万及民生银行3500万用户卡号、姓名及密码泄露,恐慌感被推至高点。根据国家互联网应急中心(CNCERT)30日发布的数据,截至2011年12月29日,已通过公开渠道获得疑似泄露数据库26个,涉及账号、密码2.78亿条(参见《财经》杂志2012年第2期“解码‘泄密门’”)。
去年12月22日,CSDN向警方报案,称公司服务器被入侵,核心数据遭到泄露。北京市公安局网安总队立即会同相关部门成立专案组。通过仔细比对,专案组发现泄露的数据大部分集中在2009年7月至2010年7月。专案组在调查走访后,获得涉及海南、广东、江苏、浙江等地的线索。最终,在相关部门配合下,专案组于2012年2月4日在浙江温州将嫌疑人曾某控制。曾某曾于2010年9月发帖自曝掌握CSDN数据库,要求与公司合作。
经初步审查,曾某供认曾利用CSDN网站漏洞,于2010年4月非法侵入服务器获取用户数据。此外,其交代还曾入侵过某充值平台及某股票系统。
警方介绍,在追查CSDN数据库泄露源头的过程中,侦查员又破获了另外四起网络泄密案,先后抓获四名“黑客”。警方以涉嫌非法获取计算机数据罪对五人刑拘。目前,案件正在进一步侦查中。
而CSDN网站由于未落实国家信息安全等级保护制度,导致用户信息泄露,也被要求整改。依据《计算机信息系统安全保护条例》第20条第一项规定,北京警方对其作出行政警告处罚。
警方称,当前黑客攻击破坏活动已形成由制作提供黑客工具、实施攻击、盗窃账号、倒卖账号、提供交易平台等各个环节分工合作的利益链。据统计,去年以来,北京警方共侦破网上诈骗、网络赌博等网络违法犯罪案件3500余起,控制各类犯罪团伙15个、犯罪嫌疑人3600余人。
不过,“泄密门”余波未了。2012年3月19日,当当网发布公告,要求用户在3月19日至22日修改账户密码,在此期间账户中的礼品卡和余额将被冻结。据了解,因用户账户信息泄露,目前已发现约百名当当用户账户余额被盗用。当当网对外称,泄露信息的根源在CSDN。
案讯
北京朝阳区原副区长刘希泉将受审
【本刊讯】3月12日,北京市检察院检察长慕平透露,朝阳区原副区长刘希泉案件已经起诉,并进入法院审判阶段。
刘希泉一直在朝阳区任职,历任东坝乡党委副书记,金盏乡党委书记,区委农工委书记、农委主任,区委办公室主任、区委常委、副区长。其主要分管农村、人事人才、劳动和社会保障、信访、动物卫生监督管理工作。
法制
司法部要求律师执业必须宣誓
【本刊讯】日前,司法部下发了《关于印发〈关于建立律师宣誓制度的决定〉的通知》(下称通知)。
其中明确了参加宣誓人员范围,规定了组织宣誓仪式的机构、时间和宣誓方式,对宣誓仪式和宣誓程序等都作出了具体规定。
通知要求,经司法行政机关许可,首次取得或者重新申请取得律师执业证书的人员,均应参加律师宣誓。
按规定,律师宣誓誓词为:“我志愿成为一名中华人民共和国执业律师,我保证忠实履行中国特色社会主义法律工作者的神圣使命,忠于祖国,忠于人民,拥护中国共产党的领导,拥护社会主义制度,维护宪法和法律尊严,执业为民,勤勉敬业,诚信廉洁,维护当事人合法权益,维护法律正确实施,维护社会公平正义,为中国特色社会主义事业努力奋斗!”
国务院确定2012年重点立法项目
【本刊讯】日前,国务院办公厅下发《关于印发国务院2012年立法工作计划的通知》。
其中,国务院将力争年内完成的重点立法项目(一档项目)共计33件,包括修订商标法、人体器官移植条例、互联网信息服务管理办法及铁路运输安全保护条例等;需要抓紧工作、适时提出的项目(二档项目)共计63件,包括环境税法、全国社保基金条例等;需要积极研究论证的项目(三档项目)共计84件,如修订会计法、城市维护建设税暂行条例和税收征收管理法等。