2021年2月25日,泸州合江县网安大队接到受害人郑某报警称:其在某招聘网站投递简历后,接到多人骚扰电话,疑似信息被泄露。民警经初查后,发现一个专业从事倒卖某招聘网站简历的犯罪团伙,朱某明、刘某伟、刘某、王某显等人有重大作案嫌疑。
通过进一步侦查,民警发现该团伙获取贩卖简历数据方式主要有两种:一是嫌疑人朱某明、刘某、刘某伟等人注册某文化传播有限公司,以人力资源招聘为幌子,在某招聘网站批量发布招聘信息,获取应聘者求职简历后以3.5~5元每条不等的价格出售给数据贩卖中介或电信诈骗团伙,共非法获取并贩卖公民个人信息150余万条,获利400余万元。二是某招聘网站郑州分站前兼职人员刘某星将内部员工账号以4万元的价格非法贩卖给嫌疑人王某显。王某显等人根据买家要求进入后台精准筛选求职者简历进行下载后,以1~1.5元每条不等的价格非法出售给数据贩卖中介或电信诈骗团伙,非法获取并贩卖公民个人信息50余万条,获利70余万元。
2021年3月16日,民警在四川、河南等地进行集中收网,抓获某招聘网站内鬼刘某星、数据贩卖中介王某显、朱某明、刘某伟、刘某等犯罪嫌疑人27人,扣押电脑32台、手机45部、银行卡15张,查获某招聘网站简历数据200余万份,冻结资金200余万元。
目前,相关犯罪嫌疑人已被采取刑事强制措施,案件仍在进一步侦办中。
企业规范局域网上网行为,保护内部涉密隐私及安全方法:
大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。如下图所示:
2、系统功能
系统主要提供了以下核心功能:
a、全面监控USB存储设备的使用。
》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。
》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。
》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。
》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。
》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。
b、全面防止网络途径泄密的行为
》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。
》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。
》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。
》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。
》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。
》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。
c、操作系统底层防护
》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器
》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行
》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理
》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。