據(jù)云頭條消息,一個(gè)違規(guī)操作、損失 800 萬(wàn)、被判五年半:運(yùn)維夏某某致鄭大一附院智慧醫(yī)院系統(tǒng)癱瘓 2 個(gè)小時(shí),判破壞計(jì)算機(jī)信息系統(tǒng)罪。
2018年12月24日8時(shí)13分至9時(shí)47分期間,夏某某先后六次利用“數(shù)據(jù)庫(kù)性能觀測(cè)程序”連接“平臺(tái)數(shù)據(jù)庫(kù)”的“鎖定平臺(tái)掛號(hào)表”功能,將數(shù)據(jù)庫(kù)執(zhí)行鎖表命令。該命令執(zhí)行后鎖定fin_opr_register表,使其不能進(jìn)行其它活動(dòng),并導(dǎo)致“HIS數(shù)據(jù)庫(kù)”鎖定。造成鄭大一附院鄭東院區(qū)、惠濟(jì)院區(qū)、醫(yī)學(xué)院院區(qū)所有門(mén)診、臨床計(jì)算機(jī)業(yè)務(wù)受到惡意語(yǔ)句攻擊,門(mén)急診掛號(hào)、門(mén)急診叫號(hào)、門(mén)急診支付、門(mén)急診藥房、門(mén)急診檢查、門(mén)急診檢驗(yàn)等業(yè)務(wù)系統(tǒng)均無(wú)法正常操作,所有門(mén)診相關(guān)業(yè)務(wù)停止服務(wù),造成該醫(yī)院三個(gè)院區(qū)門(mén)診業(yè)務(wù)停滯近兩個(gè)小時(shí),造成大量患者積壓在門(mén)診無(wú)法就診,嚴(yán)重影響醫(yī)院的正常醫(yī)療工作。
經(jīng)鄭大一附院出具證明:由于惡意鎖表行為遭受損失等相關(guān)情況,包括
從當(dāng)日收入來(lái)測(cè)算,當(dāng)日收入損失約為800萬(wàn)元。鄭東院區(qū)門(mén)診樓有380臺(tái)電腦無(wú)法進(jìn)入醫(yī)生工作站正常工作,72臺(tái)自助掛號(hào)機(jī)和49臺(tái)報(bào)到機(jī)無(wú)法正常工作;河醫(yī)院區(qū)門(mén)診樓有1027臺(tái)電腦無(wú)法正常進(jìn)入系統(tǒng),86臺(tái)自助掛號(hào)機(jī)和55臺(tái)報(bào)到機(jī)無(wú)法工作;惠濟(jì)院區(qū)門(mén)診部有82臺(tái)電腦無(wú)法正常進(jìn)入系統(tǒng),11臺(tái)自助掛號(hào)機(jī)和4臺(tái)報(bào)到機(jī)無(wú)法工作。對(duì)該院智慧醫(yī)院項(xiàng)目造成巨大影響。被害單位委托代理人楊某的陳述:2018年12月24日8點(diǎn)17分,我在鄭大一附院河醫(yī)院區(qū)辦公,我看到微信上三個(gè)院區(qū)的服務(wù)群里說(shuō)門(mén)診業(yè)務(wù)系統(tǒng)卡住了,無(wú)法進(jìn)行其他任何業(yè)務(wù)。我和同事以及東區(qū)的技術(shù)人員一起通過(guò)工作電腦查詢門(mén)診業(yè)務(wù)系統(tǒng)卡機(jī)的原因和查詢數(shù)據(jù)庫(kù)。在查到82號(hào)和89號(hào)這兩個(gè)接口服務(wù)器時(shí),發(fā)現(xiàn)數(shù)據(jù)包擁塞嚴(yán)重。在9點(diǎn)的時(shí)候,我在我們的PL/SQL里面發(fā)現(xiàn)了一條鎖表語(yǔ)句(LOCKTABLE+表名字,也是掛號(hào)業(yè)務(wù)表),然后我們就執(zhí)行了終止語(yǔ)句(KILL)。我們一共執(zhí)行了6次終止語(yǔ)句,門(mén)診業(yè)務(wù)才恢復(fù)正常,這個(gè)時(shí)候時(shí)間是10點(diǎn)左右。后來(lái)我們將服務(wù)器工作日志導(dǎo)出發(fā)到東軟公司總部進(jìn)行分析,分析的結(jié)果是發(fā)現(xiàn)那個(gè)鎖表語(yǔ)句是非程序中的運(yùn)行語(yǔ)句,懷疑是人為操作,操控門(mén)診業(yè)務(wù)系統(tǒng)。我們又請(qǐng)了鄭州市信大天瑞信息技術(shù)有限公司的技術(shù)人員進(jìn)行了日志分析,分析的結(jié)果與東軟一致。這6次鎖表語(yǔ)句的總共執(zhí)行時(shí)間是1小時(shí)34分,從2018年12月24日上午8點(diǎn)13分開(kāi)始到9點(diǎn)47分結(jié)束。這個(gè)鎖表語(yǔ)句影響了鄭大一附院的三個(gè)院區(qū),分別是鄭東院區(qū)、河醫(yī)院區(qū)和惠濟(jì)院區(qū)門(mén)診的所有業(yè)務(wù)。在這1小時(shí)34分的時(shí)間內(nèi)三個(gè)院區(qū)的15300多個(gè)門(mén)診業(yè)務(wù)量無(wú)法工作,24號(hào)當(dāng)天的業(yè)務(wù)量是25528個(gè)。這次的惡意鎖表現(xiàn)象嚴(yán)重影響了我們的日常門(mén)診工作。
據(jù)當(dāng)事人解釋:
2018年12月24日8點(diǎn)左右,我在北京家中用公司給我配備的聯(lián)想電腦,遠(yuǎn)程登錄到鄭大一附院的數(shù)據(jù)庫(kù)和小型機(jī)的數(shù)據(jù)庫(kù),查看數(shù)據(jù)庫(kù)的運(yùn)行情況。大概8點(diǎn)30分,我看到微信群里河醫(yī)的門(mén)診系統(tǒng)卡頓,我擔(dān)心公司的綜合信息運(yùn)用平臺(tái)也會(huì)出問(wèn)題,就啟動(dòng)了我自己編程的一個(gè)程序(程序名稱:數(shù)據(jù)庫(kù)性能觀測(cè)軟件)對(duì)我們公司的系統(tǒng)進(jìn)行查看。在我運(yùn)行系統(tǒng)的時(shí)候發(fā)現(xiàn)我運(yùn)行的這個(gè)程序在報(bào)錯(cuò),我就更改了幾次數(shù)據(jù)參數(shù),一直沒(méi)有運(yùn)行成功我就主動(dòng)放棄了,整個(gè)操作過(guò)程大概20分鐘。大概在10點(diǎn)多的時(shí)候微信群說(shuō)河醫(yī)系統(tǒng)運(yùn)行正常,我就去公司上班了。
12月25日我們公司將小型機(jī)的數(shù)據(jù)庫(kù)的性能報(bào)告導(dǎo)出來(lái),同事張某2將報(bào)告發(fā)給我一份,讓我?guī)兔Ψ治鰡?wèn)題出現(xiàn)的原因。26日我分析的時(shí)候發(fā)現(xiàn)小型機(jī)分析報(bào)告中第9條語(yǔ)句看著有點(diǎn)眼熟,拿出來(lái)跟我自己做的編程進(jìn)行了比對(duì),結(jié)果和我運(yùn)行程序的語(yǔ)句一樣。我自己推斷可能是我運(yùn)行的程序和性能報(bào)告第九條重疊,這個(gè)運(yùn)行語(yǔ)句會(huì)造成鎖表。接下來(lái)我就對(duì)我自己做的程序進(jìn)行分析,發(fā)現(xiàn)自己寫(xiě)的程序是有問(wèn)題可能會(huì)將鎖表語(yǔ)句執(zhí)行到HIS數(shù)據(jù)庫(kù)中。
另,小編附錄要點(diǎn)如下:
1、編寫(xiě)的“his.exe”軟件(數(shù)據(jù)庫(kù)性能觀測(cè)軟件)沒(méi)有得到中科弘睿公司或者鄭大一附院的授權(quán)。
2、從鄭大一附院授權(quán)角度講,我是沒(méi)權(quán)利使用上述賬號(hào)和密碼的。2017年10月31日,鄭大一附院網(wǎng)絡(luò)安全加密實(shí)施儀式我在場(chǎng),修改的zdhis的密碼由3個(gè)院領(lǐng)導(dǎo)分別掌握各自的部分,我當(dāng)時(shí)寫(xiě)了個(gè)修改密碼的語(yǔ)句。這個(gè)語(yǔ)句在我電腦里有保存,我當(dāng)時(shí)存到一個(gè)txt文檔里。我存這個(gè)密碼的時(shí)候是我私下偷偷存的。
法院宣判結(jié)果:
被告人夏某某犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑五年零六個(gè)月。(刑期從判決執(zhí)行之日起計(jì)算。判決執(zhí)行以前先行羈押的,羈押一日折抵刑期一日,即自2019年5月23日起至2024年11月22日止。)
如不服本判決,可在接到判決書(shū)的第二日起十日內(nèi),通過(guò)本院或直接向河南省鄭州市中級(jí)人民法院提出上訴。書(shū)面上訴的,應(yīng)當(dāng)提交上訴狀正本一份,副本二份。
破壞計(jì)算機(jī)信息系統(tǒng)罪,是IT從業(yè)人員必須了解的安全守則了。
《中華人民共和國(guó)刑法》第二百八十六條第一款:
【破壞計(jì)算機(jī)信息系統(tǒng)罪】違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處五年以上有期徒刑。
違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。
故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。
單位犯前三款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照第一款的規(guī)定處罰。
近年來(lái),類似案例不少,小編摘錄幾條如下:
犯破壞計(jì)算機(jī)信息系統(tǒng)罪的“黑客”王晶(化名),被楊浦法院判處拘役三個(gè)月,緩刑三個(gè)月。
27歲的王晶年紀(jì)輕輕就當(dāng)上了公司研發(fā)部的項(xiàng)目經(jīng)理。王晶的公司主要為客戶提供影片下載服務(wù)。公司的領(lǐng)導(dǎo)在某次會(huì)議上宣布:“作為公司在上海市場(chǎng)上的主要競(jìng)爭(zhēng)對(duì)手,一家數(shù)碼科技公司最近的銷售成績(jī)大大超越了我們?!苯?jīng)過(guò)同事們的分析,懷疑對(duì)方公司利用了不正當(dāng)?shù)姆椒?,采用?lái)路不正的片源,以此降低下載成本。會(huì)上,領(lǐng)導(dǎo)對(duì)公司員工提出了要求,必須想辦法提高業(yè)績(jī)。
會(huì)開(kāi)完后,王晶琢磨了很久。面對(duì)對(duì)方“不仁”,公司不能太軟弱,一定要想些辦法報(bào)復(fù)。從小精通計(jì)算機(jī)的王晶腦中閃過(guò)一個(gè)念頭———找“黑客”攻擊對(duì)方公司的網(wǎng)站,這樣他們的網(wǎng)絡(luò)就無(wú)法提供正常服務(wù)了,營(yíng)運(yùn)自然會(huì)受到影響。
這個(gè)主意最終被公司領(lǐng)導(dǎo)采納了,因?yàn)槭峭蹙岢龅模蹙ё匀怀闪司唧w的“執(zhí)行人”。他很快就行動(dòng)起來(lái),先選擇了一種最適合的“黑客”軟件———“傀儡僵尸”的DDOS攻擊軟件作為攻擊工具,又找到并測(cè)試了全國(guó)可供該軟件控制的、用于攻擊的千余臺(tái)“傀儡機(jī)”。
2006年8月6日,王晶的“黑客”生活正式開(kāi)始。第一波攻擊,王晶選擇針對(duì)對(duì)方的網(wǎng)站頁(yè)面。他遠(yuǎn)程操控了200多臺(tái)“傀儡機(jī)”“指揮”著全國(guó)各地被控制的“傀儡機(jī)”,連續(xù)反復(fù)惡意地攻擊對(duì)手公司提供網(wǎng)站服務(wù)的頁(yè)面服務(wù)器。第一波攻擊很快取得了成功,對(duì)方網(wǎng)站間斷性癱瘓,無(wú)法正常工作。
但僅僅持續(xù)了十多天后,王晶發(fā)現(xiàn)對(duì)方網(wǎng)站的防御升級(jí)了,他的攻擊也完全失效。王晶在研究了對(duì)方升級(jí)過(guò)的系統(tǒng)后,他隨即發(fā)動(dòng)了第二波攻擊,直接攻擊對(duì)手公司為客戶提供影片的種子服務(wù)器,并非法入侵了其存放影片文件的虛擬空間,修改相關(guān)內(nèi)容,使對(duì)方公司1000余家客戶下載的影片被全部刪除。
這樣的攻擊從去年8月6日一直持續(xù)到9月2日,一共28天。就在攻擊結(jié)束后不久,王晶被帶進(jìn)了公安局,他被刑事拘留了。經(jīng)過(guò)公安機(jī)關(guān)的偵察,王晶造成對(duì)方公司網(wǎng)站癱瘓,大量客戶流失,直接經(jīng)濟(jì)損失達(dá)7萬(wàn)余元。付宣豪、黃子超破壞計(jì)算機(jī)信息系統(tǒng)案
上海市浦東新區(qū)人民法院于2015年5月20日作出(2015)浦刑初字第1460號(hào)刑事判決:一、被告人付宣豪犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑三年,緩刑三年。二、被告人黃子超犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑三年,緩刑三年。三、扣押在案的作案工具以及退繳在案的違法所得予以沒(méi)收,上繳國(guó)庫(kù)。一審宣判后,二被告人均未上訴,公訴機(jī)關(guān)未抗訴,判決已發(fā)生法律效力。
裁判理由
法院生效裁判認(rèn)為,根據(jù)《中華人民共和國(guó)刑法》第二百八十六條的規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行破壞,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪。本案中,被告人付宣豪、黃子超實(shí)施的是流量劫持中的“DNS劫持”。DNS是域名系統(tǒng)的英文首字母縮寫(xiě),作用是提供域名解析服務(wù)?!癉NS劫持”通過(guò)修改域名解析,使對(duì)特定域名的訪問(wèn)由原IP地址轉(zhuǎn)入到篡改后的指定IP地址,導(dǎo)致用戶無(wú)法訪問(wèn)原IP地址對(duì)應(yīng)的網(wǎng)站或者訪問(wèn)虛假網(wǎng)站,從而實(shí)現(xiàn)竊取資料或者破壞網(wǎng)站原有正常服務(wù)的目的。二被告人使用惡意代碼修改互聯(lián)網(wǎng)用戶路由器的DNS設(shè)置,將用戶訪問(wèn)“2345.com”等導(dǎo)航網(wǎng)站的流量劫持到其設(shè)置的“5w.com”導(dǎo)航網(wǎng)站,并將獲取的互聯(lián)網(wǎng)用戶流量出售,顯然是對(duì)網(wǎng)絡(luò)用戶的計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行破壞,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,符合破壞計(jì)算機(jī)信息系統(tǒng)罪的客觀行為要件。中國(guó)法院網(wǎng)訊 (鄒旭 麗麗):山東省莒南縣人民法院從快從嚴(yán)審結(jié)一起破壞計(jì)算機(jī)信息系統(tǒng)罪案,被告人陳某升、克某虎因犯提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)程序、工具罪,分別被判處有期徒刑三年,緩刑四年,并分別被處罰金人民幣七萬(wàn)元、六萬(wàn)元。
經(jīng)法院審理查明,2016年8月,河南省臨潁縣農(nóng)民陳某升為謀取私利,通過(guò)互聯(lián)網(wǎng)購(gòu)買(mǎi)DDOS流量攻擊程序,由周某(另案處理)修改程序源代碼,租用國(guó)外服務(wù)器搭建DDOS流量攻擊網(wǎng)站“DDOS壓力測(cè)試平臺(tái)”。
自2017年1月份以來(lái),陳某升通過(guò)在www.9wka.com、www.917ka.com發(fā)卡平臺(tái)上,公開(kāi)對(duì)外出售DDOS攻擊流量。
2017年5月,山東省莒南縣農(nóng)民克某虎以牟利為目的,通過(guò)QQ向陳某升以每月2000元的價(jià)格購(gòu)買(mǎi)DDOS流量攻擊程序,在陳某升的幫助下搭建“星空壓力測(cè)試平臺(tái)”,在www.917ka.com發(fā)卡平臺(tái)上公開(kāi)對(duì)外出售DDOS攻擊流量。截至案發(fā),被告人陳某升共獲取違法所得64956元,被告人克某虎共獲取違法所得57340元。案發(fā)后,被告人克某虎上繳違法所得87000元。
2017年10月27日,陳某升因涉嫌犯破壞計(jì)算機(jī)系統(tǒng)罪被刑事拘留。同年12月2日因涉嫌犯提供侵入、非法控制計(jì)算機(jī)系統(tǒng)程序、工具罪被逮捕。
2017年8月19日,克某虎因涉嫌犯破壞計(jì)算機(jī)信息系統(tǒng)罪被刑事拘留。
2018年5月16日,莒南縣人民檢察院以被告人陳某升、克某虎犯提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具罪,向莒南縣人民法院提起公訴。以上信息,綜合自云頭條、中國(guó)法院網(wǎng)。
以上就是【不看后悔!越早知道越好(表死鎖是什么意思)鎖表原因及如何處理-一個(gè)“鎖表”引發(fā)的慘案:造成損失800萬(wàn),程序員被判5年半】的全部?jī)?nèi)容。
評(píng)論