时光如梭,2018年即将与我们挥手再见。在从前的一年里,固然互联网的整体安全性都在提升,但是数据泄露事务依然频仍产生,动辄几亿用户数据遭到表泄,给企业和用户带来了不成估计的严沉后果。
据《2018 数据泄露损失钻延追评估显示,大型数据泄露价值高昂,百万笔纪录可致损失4000万美元,5000万笔纪录可致损失高达3.5 亿美元。遭逢数据泄露事务的公司企业均匀要损失386万美元,同比去年增长了 6.4%。
可见,在大数据、互联网迅快发展的全球大布景下,为人类带来无限发展机缘的同时却也催生了大量的信息泄露事务,这些触目惊心的数据让世界警惕信息安全已经危及全球,此刻,我们就来一路盘点那些产生在2018年的较高关注度的数据泄露事务。
事务一:Facebook:8700万用户数据泄露

2018年3月Facebook公开认可剑桥分析公司不正当使用了8700万未经授权的用户个人信息,这也遭到了国表网友的怒斥。今年9月份,Facebook再次公告,黑客利用节造的40万个账户获得了3000万Facebook用户账号的信息。他们能够在不输入密码的情况下,轻易登陆这些用户的幼我主页,肆意拿走想要的数据等。Facebook发作的隐衷泄露;两,公司股价一度蒸发590亿美元。
事务二: Under Armour:1.5亿用户信息泄露
2018年3月,美国驰名活动设备品牌Under Armour称有人未经授权接见了MyFitnessPal平台,超过1.5亿用户的数据被泄露。据美国全国广播公司财经频路(CNBC)报路,入侵的黑客接见了用户的用户名、地址和哈希密码等。 MyFitnessPal是Under Armour旗下一款极度受迎接的手机利用,重要为用户提供活动健全饮食领导。当用户数据被黑客窃取的新闻传出后,该公司股价回声着落。
事务三: Panera Bread:3700万用户信息泄露
2018年4月4日,美国最大面包连锁店Panerabread暗示,旗下网站panerabread.com泄露了3700万用户信息,而更可怕的是,在官方没有给出布告前,这种泄露信息行为已经持续了超过8个月。随后,安全机构KrebsOnSecurity暗示,他们在早在2017年8月2日就曾发现了Panerabread网站的缝隙,奉告对方后并没有进行实时建复,所以造成的了局就是严沉的。
事务四: MyHeritage:9200万用户信息泄露
相比其他用户信息泄漏情况来说,MyHeritage用户信息泄露后果可能很严沉。这是一个家庭基因和DNA检测的网站,用户信息中存储不只有个人信息,甚至还有幼我的DNA测试了局。
2018年6月初,MyHeritage给出布告称,网站服务器被攻击,攻击者从中截取了超过9200万用户信息,其中蕴含了电子邮件和hash密码,官方则强调不蕴含支付卡的信息或DNA测试了局,不外MyHeritag还暗示,用户帐户是安全的,由于密码是使用每个用户唯一的加密密钥进行hash处置的,为了彻底解决这种攻击,最终网站启用了双因子身份验证(2FA)职能,即便黑客设法解密hash密码,若是没有第二步验证码,第一步的破解也将毫无用处。
事务五:AcFun:900万条用户数据泄露
2018年6月13日凌晨,AcFun弹幕视频网忽然发出布告称,他们有800-1000万左右的用户数据被黑客窃取。黑客攻击A站后窃取的用户信息,很快就放在了暗网售卖,并喊出900万条用户数据,售价40万人民币。若是采办者对信息真实性质疑,那么能够随机抽取测试,此事对用户造成了不幼的影响。其实早在今年3月份,暗网论坛中就有人公开销售AcFun的一手用户数据,数量高达800万条,而价值仅为12000元,均匀1元能买到800条。
事务六:前程无忧:195万条幼我求职简历泄露
2018年6月16日,有人在暗网起头叫卖招聘网站前程无忧(51job.com)用户信息,其中涉及195万用户求职简历,随后前程无忧方面确认部门用户账户密码被撞库。
为了证实泄露数据的真实性,前程无忧方面还进行了肯定的测试,了局发现信息是真实靠得住的,不外官方强调,数据中绝大部门来自于一些邮箱泄露的账户密码,且都是在2013年之前注册。对此前程无忧强调,出现这样的情况并非拖库,而是恶意用户通过这些已泄露的邮箱账户及密码,对相应的站点进行登录匹配,而后蓄意倒卖。
事务七:圆通:10亿条用户信息数据被销售
2018年6月19日,一位ID为“f666666”的用户公开在暗网上兜销圆通10亿条快递数据,这引发了表界的宽泛关注,依照卖家的说法,这些数据是2014年下旬的数据,数据信息蕴含寄(收)件人姓名,电话,地址等信息,都是圆通内部人士批量销售而来(只有快递单信息进入电脑他们就能够获。。
随后,有网友验证了其中一部门数据,发现所购“单号”中,姓名、电话、住址等信息均属实。依照其时售价来说,用户只有花430元人民币即可采办到100万条圆通快递的幼我用户信息(10亿条数据1比特币),而10亿条数据则必要约43000元人民币。可能泄漏如此多用户信息,且正确率如此之高,表界普遍以为起源是圆通内部级别较高的工作人员。
事务八: 华住旗下多个连锁酒店:5亿条信息泄露
2018年8月28日,网上忽然出现了华住旗下多个连锁酒店入住信息数据售卖的行为,这引起了用户的宽泛关注,终于数据涉及5亿条的用户幼我信息及入住纪录,而这些泄密的数据中,蕴含的不少私密信息,好比身份证号、家庭住址、银行卡号等等,共计140G约5亿条信息。 经业内人士对销售者提供的测试数据进行验证后,确当真实性极度高。此事可能成为国内近几年规模最大且最严沉的信息泄露事务。
事务九: 顺丰:3亿条用户信息数据被销售
2018年8月底,某用户在暗网上公开售卖顺丰快递数据,其中牵扯到了3亿用户数据信息,售价2个比特币,而这些信息中蕴含了寄件人、收件人的姓名、地址、电话等,为了证明数据的正确性,采办者能够选择先“验货”,验货数据量10万条,验货用度0.01个比特币。从买卖情况来看,至少有超过90万条疑似顺丰快递用户幼我信息流向了市场。从一些匿名测试用户反馈的数据来看,随机抽选50个,正确率在90%以上。
事务十: 万豪喜达屋:5亿客户的用户信息泄露
2018年11月30日,万豪对表发出布告称,旗下喜达屋酒店预约系统2014年起遭网络“黑客”入侵,泄露约莫5亿客户的用户信息。新闻出来后,纽约大学教授卡普斯暗示,万豪在从前4年功夫里一向使用谬误的安整系统,是出事的主因。
经过复查后得知,万豪泄露的这5亿用户信息中,用户的姓名、住址、电话号码、电子邮件地址、护照号码、信誉卡等所有主题的信息十足被泄露出去,性质极度恶劣。美国诉讼集团代表多多消费者向万豪提告状讼,索赔金额高达125亿美元。
幼结:
由此可见,数据经济时期,数据越来越价值化。在企衣符用数据创造价值时,暗处也有那么一群人在伺机而动,想要窃取企业数据、为自己投机。正由于如此,数据泄露事务在2018年可谓是一连不断的产生,快递、酒店、社交一样没落下,归根究底,事务关键词还是这几个成分所致:企业内鬼、数据内部权限、数据盗卖 、越权接见、表包服务数据权限 、幼我隐衷泄露。
数据安全任沉路远,若何在互联网发展的大潮下同时确保信息安全,已经成为全世界各行业普遍关注的焦点问题。在2019年即将到来之际,闪捷信息作为国内专业的数据安全解决规划提供商,温馨提醒各人,无论企业或幼我肯定要意识到数据安全;さ某烈。对于企业级用户而言,这就要从数据库谈起。数据库承载着企业的主题数据,服务于企业的主题买卖业务和实时交互利用,有统计显示,绝大无数数据泄露源自数据库。因而,数据库安全防护该当成为不成或缺的安防系统的沉要一环,企业应在做好网络合规审计的基础上,加强器沉数据主题层的安全堤口。而作为入选2018年安全牛数据库领域竞争者,经过多年市场堆集和对数据安全行业的深刻理解,闪捷信息自主研发的业界初创细粒度分析、全方位防护等数据库安全产品,将有效美满数据安全防护伎俩, 尽可能预防数据泄露问题的产生,从而最大化的保障用户的数据安全!
而作为幼我用户若何尽可能地预防卷入数据泄露风浪?一方面提高幼我信息;ひ馐,慎沉注册APP和扫二维码,提高密码设置难度,分歧平台使用分歧密码,并设置字母+数字+符号的加强密码,把稳不定期批改密码。此表,任何情况都不能将双成分认证中的密码奉告他人。
(起源:安全牛)
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号