首页 / 事故案例 / 两人入侵HPV疫苗预约网站窃取29万条信息 制作钓鱼网站...

两人入侵HPV疫苗预约网站窃取29万条信息 制作钓鱼网站

发布机构:法院判决 文号:— 日期:2026-05-08

内容摘要

梁某某、王某某购买木马植入HPV疫苗预约网站,窃取管理员账号密码和29万条订单信息,制作仿冒钓鱼网站。非法获取9亿余条信息用于开盒网暴。

原文引用 · 事件详情
发布机构:法院判决 文号:— 日期:2026-05-08
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构在网络安全方面存在的漏洞,特别是对于预约系统这类直接关系到患者隐私信息的安全防护措施。根据《中华人民共和国网络安全法》第四十二条,网络运营者不得泄露、篡改、毁损其收集的个人信息,未经被收集者同意,不得向他人提供个人信息。案例中,梁某某、王某某的行为不仅侵犯了患者的隐私权,还可能对医疗机构的声誉造成严重影响。此外,该案例还提醒医疗机构需加强对外部攻击的防范,尤其是针对预约系统这类关键业务系统的防护。同时,医疗机构应定期对内部员工进行网络安全教育,提高全员的安全意识。

落地建议

1. 对现有预约系统进行全面的安全审计,包括但不限于代码审查、漏洞扫描等,确保系统不存在可被利用的安全漏洞;2. 加强对管理员账号的管理,如启用多因素认证、定期更换密码等措施,防止账号被非法获取;3. 对所有员工进行网络安全培训,特别是信息科和网络安全负责人,提高他们对钓鱼网站等常见攻击手段的识别能力;4. 建立并完善应急响应机制,一旦发现类似安全事件,能够迅速采取措施,减少损失。
原文链接:http://www.chinanews.com.cn/fz/2026/05-08/10617273.shtml