辽宁罕见网络侵权案 “黑客”被判赔20万元

2008-12-2    | |
打印本文章
RSS

导读:辽宁省一起因不正当竞争而引发的罕见网络侵权案已审理终结,充当“黑客”的沈阳一家数码影像公司在盗用竞争对手QQ号后,通过连续攻击,造成对方数万份客户文件被删除。

关键词:网络侵权 黑客 QQ 攻击 客户文件 删除

正在加载数据...

  辽宁省高级人民法院日前通报,该省一起因不正当竞争而引发的罕见网络侵权案已审理终结,充当“黑客”的沈阳一家数码影像公司在盗用竞争对手QQ号后,通过连续攻击,造成对方数万份客户文件被删除。受害方因此终审获赔20万元。

  今年71岁的何长春是沈阳市和平区大隆图片社业主,一直从事扩印、照相及相关服务。2004年,大隆图片社的员工在互联网上申请了QQ号,通过QQ号接收客户传送的图片,与客户进行业务联系。

  2005年4月20日,大隆图片社与沈阳易盟信息技术有限公司签订了FTP磁盘租赁协议,由该公司向其提供FTP磁盘租赁业务。客户则通过FTP将需要加工、制作的图片传送给大隆图片社。

  2005年8月,大隆图片社发现客户发送的网传图片丢失、损坏,QQ密码被盗,QQ被冒用。易盟公司在监管中也发现大隆图片社租赁的FTP磁盘被非法入侵,恶意删除、上传数据。9月23日,大隆图片社向警方报案。

  此后,受警方委托,易盟公司到有关部门调查攻击大隆图片社FTP的IP地址,并调取了部分安全日志,通过对安全日志分析,锁定了该IP地址对应的宽带承载电话号,即沈阳伊诺丽枫数码影像有限公司总经理商某的办公电话。

  法院查明,被告人商某于2005年8月底搜索到大隆图片社的QQ号码后,通过QQ密码破解软件获得了对方QQ密码,从9月中旬至9月25日,其在网吧及办公室使用该QQ号码,冒用大隆图片社员工的名义聊天,截获图片、数据并删除。此外,商某还将该QQ号码与其手机设定了捆绑,在大隆图片社发现QQ密码被盗、修改密码后,QQ网站将修改信息以短信方式发送给他。其还承认删除图片的目的是“让大隆不能正常给客户输出图片”“让客户对大隆公司不满意,给大隆公司利益造成损失”。

  2006年2月,何长春将沈阳伊诺丽枫数码影像有限公司、商某起诉到法院,要求赔偿经济损失74万余元。

  沈阳市中级人民法院审理后认为,企业在市场经营中应恪守平等、公平、诚信原则,维护市场有序竞争,被告人商某在执行职务过程中的行为应视为法人的行为,故伊诺丽枫公司应当对商某的职务侵权行为承担相应的法律责任。两被告以非法手段蓄意毁损原告声誉,扰乱正常的市场经营秩序,构成不正当竞争,为此判决沈阳伊诺丽枫数码影像有限公司赔偿原告经济损失20万元。

  一审宣判后,沈阳伊诺丽枫数码影像有限公司不服,以“原审对本方承担责任的认定错误”“赔偿数额没有法律依据”等为由,向辽宁省高级人民法院提起上诉。辽宁省高院认为,原判决认定事实清楚、适用法律正确,于是终审裁定:驳回上诉,维持原判。 

原文出处:http://news.xinhuanet.com/newscenter/2008-12/01/content_10440321.htm
来源:新华网    作者:范春生     
  评论
 
近日,Websense安全实验室发现,网络犯罪分子们正利用近期网络上比较火爆的SNS社交网站来发起各种攻击。黑客们通过仿冒大量的社交网站域名来进行病毒的传播。
 
中国黑客灰色产业链调查,“黑客”并非就是“破坏分子”,但充当“破坏者”的黑客已形成规模庞大的产业链,年收入超过2亿元。
 
暴风影音6月1日正式宣布召回1.2亿播放器软件,暴风公司CEO冯鑫在说明会现场表示,在此次断网及召回事件中,暴风和用户一样蒙受巨大损失,他认为损失应该由……
 
银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较为混乱,黑客攻击事件层出不穷,也给人们的心理造成了一定影响。
 
本文介绍黑客是如何在入侵后完美清理日志的。程序是:开始 - 程序 - 管理工具 - 计算机管理 - 系统工具 -事件查看器,然后清除日志。
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录