ithome
科技
采集 2026-09-15T10:08:59+00:00
国家网信办通报一批典型执法案例
原始标题:国家网信办发布一批执法典型案例,涉网页篡改、数据泄露、个人信息泄露等
来源
ithome
发布时间
2026-09-15T09:53:13
采集批次
2026-09-15-10
字数
1068
URL 指纹
5786c41f3722c9fe
📌 AI 总结(280 字)
国家网信办近日通报一批网络安全、数据安全和个人信息保护领域典型执法案例,涉及网页篡改、数据泄露、个人信息泄露、违法收集使用个人信息、数据违法出境、AI生成内容未标识等多个方面。其中包括:某企业因门户网站弱口令问题遭攻击导致违法信息植入被罚;某应用因离职员工植入恶意程序被罚;某企业因ES开源版本漏洞致2400余份内部文件被窃;某医院体检系统存在高危漏洞且安全设备失效被罚;某运动管理App强制索取多项权限、某企业违规收集人脸信息、某企业向境外违法传输数据、多个AI服务因未落实内容标识和安全评估要求被查处。网信办表示将持续加大执法力度,护航网信事业高质量发展。
📄 正文(1068 字)
IT之家 9 月 15 日消息,「网信中国」微信公众号今天发文通报,近段时间以来,全国网信系统认真贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律规定,持续加大网络安全、数据安全、个人信息保护等领域执法力度,依法查处一批典型案件。 国家网信办有关负责人表示,网络安全、数据安全、个人信息保护事关国家安全、社会公共利益和人民群众合法权益,相关单位和企业要严格落实法律法规要求,切实履行主体责任,筑牢网络空间安全屏障。网信部门将持续加大相关执法工作力度,坚决查处各类突出违法违规问题。 在网页篡改方面,某企业长期忽视门户网站后台管理员账号弱口令问题,未及时监测处置暴力破解等安全风险,2026 年 4 月后台系统遭攻击,网站源文件被植入恶意代码,搜索引擎检索结果出现大量违法和不良信息。属地网信办已依法责令改正并予以罚款。 在恶意程序方面,某企业运营的「某助手」应用程序拥有约 35 万用户,离职员工刘某因劳动合同续签问题心生不满,离职前植入恶意程序获取推广费用,导致用户浏览器首页及搜索引擎、书签等功能跳转至推广链接。属地网信办依法责令改正、罚款,并将刘某涉嫌违法犯罪问题移送公安机关。 在数据泄露方面,某企业在开发「数字档案管理系统」过程中使用存在未授权访问漏洞的 ES 开源版本,且未及时删除测试数据,导致 2400 余份审计报告、合同、会议纪要等内部文件被窃取。属地网信办依法责令改正,予以警告、罚款。 某医院体检系统存在弱口令漏洞,整改后复核发现网络防火墙、入侵防御系统等安全设备因授权过期失效,仍存在 700 个安全漏洞,包括 73 个可被利用的高危漏洞。属地网信办依法责令改正、予以警告和罚款,并将情况通报属地卫生健康部门。 在个人信息保护方面,某企业开发的「某盒子」硬件产品存在未授权访问漏洞,且在个人信息传输过程中未采取加密措施;某运动管理 App 强制要求用户一次性授予定位、电话、存储等多种权限;某企业在办公场所安装 10 余处图像采集设备,在未取得单独同意的情况下收集 5000 余条人脸信息;某企业自 2022 年以来超范围收集用户信息并向境外违法传输。上述企业均被属地网信办依法责令改正并处罚。 在 AI 应用方面,某企业运营的微信小程序提供 AI 文本对话和图片生成服务,未按规定添加显式和隐式标识,未落实安全评估要求;某企业运营的 2 个网站以「API 中转站」方式调用多个大模型产品接口,未按规定开展安全评估。相关部门已依法责令下线小程序或从严处理责任人。