全民國家安全教育日 || 黔西南州互聯網信息辦公室公布一批網絡和數據安全典型案例
4月15日是第十一個全民國家安全教育日。網絡和數據安全作為國家安全的重要組成部分,是數字時代經濟社會發展的重要保障。黔西南州互聯網信息辦公室始終深入堅持總體國家安全觀,貫徹落實《中華人民共和國網絡安全法》《中華人民共和國數據安全法》等法律法規,持續強化網絡和數據安全監管,全力守護清朗網絡空間。為切實提升全社會網絡和數據安全意識,發揮典型案例警示教育作用,現將一批典型案例公布如下。
案例一:某學院互聯網資產感染惡意程序案
2026年1月,黔西南州網信辦監測發現,黔西南州某學院互聯網資產存在惡意程序感染疑似特征。經核查確認,該學院多臺電腦終端被植入木馬程序,兩個網段資產受到感染,受影響終端涵蓋辦公、教學各類設備,存在數據泄露、系統被非法操控的安全風險。網信部門依法責令限期整改,消除安全隱患,并對其作出行政處罰。
案例二:某醫院互聯網資產受惡意攻擊及日志留存不合規案
2026年1月,黔西南州網信辦監測發現,興義市某醫院互聯網資產存在惡意程序感染疑似特征,存在網絡安全隱患。經核查確認,該醫院出口IP存在惡意IP訪問記錄,已被惡意程序感染,受影響范圍涉及醫院內部辦公網絡;同時查明,該醫院未按規定留存網絡日志,無法為網絡安全事件追溯、排查提供有效支撐。網信部門依法責令限期整改,完善網絡安全防護措施、規范日志留存管理,并對其作出行政處罰。
案例三:某建材公司存在高危網絡安全漏洞及制度缺失案
2026年1月,黔西南州網信辦監測發現,貴州某建材有限公司互聯網資產存在SQL注入、弱口令兩類高危網絡安全漏洞。經核查確認,該公司系統存在SQL注入漏洞及弱口令漏洞,系統數據涵蓋交易往來、貨物運輸、生產管控及部分員工個人信息,且未建立健全網絡安全管理制度、風險防控機制等。網信部門依法責令限期整改,修復高危漏洞、規范口令管理、完善網絡安全制度,并對其作出行政處罰。
案例四:某紙業公司網站Swagger API信息泄露事件
2026年2月,黔西南州網信辦監測發現,貴州某紙業有限責任公司網站存在Swagger API信息泄露問題,API接口信息泄露可能威脅網站運行安全及相關數據安全。網信部門依法責令立即整改,采取加密、權限管控等措施,防范API信息泄露,消除網絡安全隱患。
案例五:某農業公司網站遠程代碼執行漏洞事件
2026年3月,黔西南州網信辦監測發現,貴州某農業有限公司網站存在遠程代碼執行高危漏洞,工作人員在查看網站WEB目錄時發現,除本次安全測試寫入的文件外,還存在其他不明來源的測試文件,核查發現該網站曾被非法試探攻擊,存在被入侵控制的潛在風險。網信部門依法責令立即修復漏洞,全面排查網站安全隱患,加強網站安全防護。
案例六:某茶行網站存在非法外鏈事件
2026年3月,黔西南州網信辦監測發現,興義市某茶行網站存在非法外鏈,外鏈地址指向賭博類不良網站,可能誘導用戶訪問不良網站,傳播違法違規信息,危害網絡生態安全。網信部門依法責令立即刪除非法外鏈,全面排查網站鏈接安全,落實網絡安全主體責任。
黔西南州互聯網信息辦公室提醒,各類單位和個人要切實提高網絡安全意識,嚴格履行網絡安全主體責任和個人防護義務,定期開展網絡安全隱患排查,及時修復安全漏洞,規范網絡行為。網絡空間不是法外之地,任何危害網絡安全、擾亂網絡秩序的行為,都將依法受到查處。希望廣大群眾積極參與網絡安全建設,共同守護清朗網絡空間,為護航“十五五”新征程筑牢網絡安全防線。
來源:網信黔西南
頻道推薦
平臺矩陣
會員登陸



共有0條評論