6月2日訊 立陶宛考納斯整形診所Grozio Chirurgija最近遭遇Tsar Team黑客組織入侵,導致大量整形外科手術患者的私照外流,其中包括名人的裸體照片。
到底有多少照片被泄?
當局表示,約有2.5萬張包含個人信息的照片被泄,其中包括1500張裸體照片,這些照片包含整容前后對比照。
立陶宛整形醫院海量裸照和個人信息被黑客公開,這事發生在中國會怎樣?-E安全
黑客組織索要贖金262萬
Tsar Team黑客組織正向德國、英國、挪威、丹麥等歐洲國家的顧客索要贖金。
據警方透露,大量照片于3月曝光,剩下的照片于上周二被泄。據立陶宛電視臺(Lrytas TV)報道,立陶宛刑事局副局長嚴厲譴責該行為并表示,這是敲詐勒索,當立法論處。
立陶宛整形醫院海量裸照和個人信息被黑客公開,這事發生在中國會怎樣?-E安全
該黑客組織除了勒索這個整形研究所,還勒索受害者支付高達200歐元(約一千五余元)的贖金,并放話,若受害者拒絕支付贖金,裸照將會被公開。如果未按時支付贖金,包括護照復印件和社保號在內的其它個人信息也會被曝光。
然而,診所被要求支付的贖金遠比受害者高許多。據最新報道,該黑客組織要求診所支付34.4萬歐元(約合人民幣262.5萬元),否則無法保證個人信息安全。
診所拒絕支付勒索金
出人意料的是,這些診所的領導表示不會縱容此類行為,他們拒絕支付贖金。這種舉動讓許多顧客感到震驚,認為診所不支付贖金是對就診的客戶的不負責,畢竟他們擔心個人信息無法得到保護。
Grozio Chirurgija整形診所院長證實,攻擊者目前通過精準短信勒索顧客。
事件進展
據報道,警方正與相關安全專家合作對該組織“窮追猛打”,并警告,如果有人試圖獲取這些文件或照片的人也涉嫌犯罪。犯罪分子將被判處三年監禁
另一方面,Grozio Chirurgija診所正采取措施防止數據被他人非法獲取,并嚴重提醒客戶,切勿下載未知短信或電子郵件中的內容,遇到此類情況,應向警方報告。
延伸閱讀
《網絡安全法》對個人信息的定義是:指以電子或者其他方式記錄的能夠單獨或者與其他信息結合識別自然人個人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個人生物識別信息、住址、電話號碼等。
該法律中,包括了以下個人信息的重要條款:
第四十一條
網絡運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,并經被收集者同意。
網絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,并應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。
第四十二條
網絡運營者不得泄露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。
網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。
第四十三條
個人發現網絡運營者違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,有權要求網絡運營者刪除其個人信息;發現網絡運營者收集、存儲的其個人信息有錯誤的,有權要求網絡運營者予以更正。網絡運營者應當采取措施予以刪除或者更正。
第四十四條
任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。
第六十四條
網絡運營者、網絡產品或者服務的提供者違反本法第二十二條第三款、第四十一條至第四十三條規定,侵害個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款;情節嚴重的,并可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。
違反本法第四十四條規定,竊取或者以其他非法方式獲取、非法出售或者非法向他人提供個人信息,尚不構成犯罪的,由公安機關沒收違法所得,并處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款。
如果這事兒發生在中國?
如果整形診所遭遇黑客組織入侵致大量整形外科手術患者的私照外流這樣的事件發生在中國。
首先,醫院整容數據,照片等涉及個人隱私,落體照片更是相當敏感,這類信息能夠明顯識別自然人身份。
整容醫院承擔保管外科手術患者包含個人信息及其隱私的大量照片的安全。根據《網絡安全法》第四十二條規定,那么負責整形醫院數據的這個網絡運營者可能存在沒有對這些數據采取必要的安全措施的行為,如果有,根據《網絡安全法》第六十四條規定,這個網絡運營者將會負一定責任。
黑客非法攻擊醫院,以及非法獲取個人隱私。違反《網絡安全法》第四十四條規定,既非法竊取大量照片,又可能存在向他人提供、出售這些照片的行為。依照法律,將予以定罪。