1. 程式人生 > >盤點2017全球資料洩露案件,重新整理你的認知!

盤點2017全球資料洩露案件,重新整理你的認知!

640?wx_fmt=png&wxfrom=5&wx_lazy=1

來源:CSDN

本文長度為2600字建議閱讀5分鐘

網際網路時代,資料呈現方式的多樣化及獲取渠道的多元化都讓我們的隱私被暴在“光天化日”下。

近日,有關公民個人隱私資料洩露的新聞此起彼伏,前有社交平臺Facebook影響美國大選,後有趣店資料遭遇內鬼外洩,而Uber也曝光了早在一年前發生的資料洩露事件。

通過盤點近期全球範圍內所發生的資料洩露事件,我們選出了八個經典案例:

一、五角大樓AWS S3配置錯誤,意外暴露18億公民資訊

640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

時間:2017年11月

涉事機構/企業:美國國防部、亞馬遜

事件回顧:

11月22日,據外媒報道稱,美國五角大樓意外暴露了美國國防部的分類資料庫,其中包含美國當局在全球社交媒體平臺中收集到的 18 億使用者的個人資訊。

此次洩露的資料為架在亞馬遜S3雲端儲存上的資料庫。由於配置錯誤導致三臺S3伺服器“可公開下載”,其中一臺伺服器資料庫中包含了近18億條來自社交媒體和論壇的帖子,據猜測,這些資訊很有可能是國防部從2009年到2017年8月時間內收集的。

值得一提的是,2月28日,S3就曾出現“超高錯誤率”的重大宕機事件,導致半個網際網路癱瘓。

二、Uber隱瞞大規模資料洩露,還給黑客10萬“封口費”

640?wx_fmt=jpeg

時間:2017年11月

涉事機構/企業:Uber 

事件回顧:

近日,Uber主動公開了去年曾向黑客支付10萬美元封口費以隱瞞5700萬賬戶資料洩露事件。據瞭解,兩名黑客通過外部程式碼託管網站GitHub獲得了Uber工程師在AWS上的賬號和密碼,從而盜取了5000萬乘客的姓名、電子郵件和電話號碼,以及約60萬名美國司機的姓名和駕照號碼。

儘管Uber表示,相信黑客並沒有使用這些資訊,也並未造成惡劣影響。但CNBC報道認為,這不同於僅有使用者地址和信用卡資訊的資料洩密,Uber同樣還記錄了“有關使用者運動和旅行歷史的詳細資料”,這也就意味著,“黑客可以根據這些資料追卻找到使用者的位置,甚至是家庭住址。”

從管理層大換血、到消極處理“性醜聞”、再到“贖金”支付給黑客曝光,Uber的種種行為,在外界看來更是掩蓋過失。

三、趣店數百萬學生資料洩露,稱或遭內部員工報復

640?wx_fmt=jpeg

時間:2017年11月

涉事機構/企業:Uber 

事件回顧:

11月20日,有關媒體釋出訊息稱,趣店資料疑似外洩,十萬可買百萬學生資訊,離職員工稱“內鬼”所為。

此次洩露的資料維度極為細緻,除學生借款金額、滯納金等金融資料外,甚至還包括學生父母電話、男女朋友電話、學信網賬號密碼等隱私資訊。

趣店以校園貸起家,之後退出校園,轉向白領市場,提供“現金貸”和消費分期貸款。2017 年 10 月 19 日,趣店正式登陸美國納斯達克。然而不過兩月,趣店因其兩個主營業務現金貸和消費分期貸款開始飽受質疑。

有媒體採訪內部員工得知,趣店曾因9月的大規模裁員事件未能合理安排離職員工的撫卹問題,造成此次資料洩露事件有可能是內鬼所為。此外,多位趣店離職員工表示,早期趣店資料管理存在巨大安全隱患。

四、雅虎30億帳號或已全部洩露,政監機構參與調查

640?wx_fmt=jpeg

時間:2013年(2017年10月更新資料)

涉事機構/企業:雅虎 

事件回顧:

早在2013年8月,雅虎曾發生過一起嚴重的資料洩露事件,有超過10億使用者的資訊早到外洩。

但在今年10月,雅虎對這一事件進行了新的披露:稱通過與威瑞森通訊公司(Verizon Communications)的業務合併過程中獲得的新情報證實,此次網路攻擊的影響範圍遠超過此前的估計,“所有帳戶都有可能受到了影響。”

其實,早在2014年發生的資料洩露事件導致了至少5億使用者資料洩露。但雅虎在2016年9月才對外披露了那次洩露事件。對此,就雅虎公司的兩起大規模資料洩露是否應該儘早報告給投資者一事,美國政府監管機構還進行了調查。

五、美國信用機構Equifax遭入侵,近半使用者資訊洩露

640?wx_fmt=jpeg

時間:2017年9月

涉事機構/企業:Equifax

事件回顧:

據CNET報道,美國知名信用機構Equifax從5月中旬到7月份之間曾遭到黑客襲擊,大約1.43億名使用者資料洩露,黑客竊取的資訊包括社保號碼、生日、地址、信用卡資訊等。

實際上,Equifax在7月29日得知了遭到黑客襲擊的訊息,並在一個多月後宣佈了這一訊息。

Equifax在給投資者的宣告中表示,約有20.9萬人的信用卡號碼被盜,18.2萬人的個人識別資訊被竊取,“犯罪分子利用美國網站的應用漏洞來獲取某些檔案。”

隨後,Equifax與執法部門配合展開了調查,並表示將在明年為其客戶提供免費的身份盜竊保護和信用監控。

六、南非史上最大規模資料洩露,3000多萬客戶資訊被公開

時間:2017年10月

涉事機構/企業:Dracore Data Sciences 

事件回顧:

據稱,該事件為南非史上規模最大的資料洩露事件,共有3160萬份使用者的個人資料被公之於眾,連總統祖馬和多位部長都未能倖免。

此次被黑客公佈的資料來源於 Dracore Data Sciences 企業的 GoVault 平臺,其公司客戶包括南非最大的金融信貸機構——TransUnion。

事件發生後,安全研究人員立即進行搜尋調查,發現GoVault 平臺將使用者資料釋出到了一臺完全未經保護的 Web 伺服器上,允許任意使用者進行訪問。

七、韓國加密貨幣交易所被黑客攻擊,3萬客戶資料洩露

640?wx_fmt=jpeg

時間:2017年7月

涉事機構/企業:Bithumb

事件回顧:

韓國最大的加密貨幣交易所Bithumb遭到黑客入侵襲擊,有3萬左右的個人使用者資料被竊取洩露。資訊洩露後,黑客使用個人使用者資料盜竊賬號裡的金錢,並電話偽裝交易所人員進行電話詐騙。

據悉,本次洩露發生於 2 月份,原因是一名員工的家用 PC 涉入其中(而不是公司總部的計算機伺服器出現了問題)。

八、埃森哲伺服器未加密,或引發大量敏感資訊洩露

640?wx_fmt=jpeg

時間:2017年10月

涉事機構/企業:Accenture

事件回顧:

埃森哲聲稱,其不小心任由大量的祕密資料存放在四臺未加保護的雲伺服器上,洩露了高度敏感的密碼和解密金鑰,從而有可能為公司及其客戶造成嚴重破壞。

為何使用者資訊頻頻遭遇洩露?

可以看到,金融機構、社交平臺、B2B電商平臺均成為時下資料洩露的重災區。一方面,這類平臺的主要業務都集中在線上,且使用者數量龐大,使用者資訊較為完整,且具有很強的私密性,滿足了黑客對這些資訊的窺探與佔有慾;另一方面,更為重要的是,涉及了金融、交易等業務環節的平臺,具有極強的利益屬性,很容易就成為黑客攻擊的物件。

根據金雅拓(Gemalto)近期釋出的一份報告“2017 Poor International Security Practices Take a Toll”顯示,2017年僅上半年被盜的資料,就已超過2016年全年被盜資料的總量。

從今年1月到6月,平均每天有1050萬條記錄被盜。儘管很多資料洩露來自於外部黑客攻擊所致,但所造成的記錄被盜或遺失,僅佔13%;相比之下,內部惡意洩露、員工疏忽無意洩露等造成的卻佔19億被盜資料中的86%。

這也就進而說明了:涉及公民隱私資料洩露的問題上,相比遭遇黑客攻擊而造成的損失,內部洩露造成的資料被盜佔有更大的比重。

而從源頭上講,身處網際網路時代,資料呈現方式的多樣化,以及獲取渠道的多元化都讓我們的隱私被暴露在“光天化日”下,而隨著由資料的非法獲取、網上兜售、甚至違規利用所組成的利益鏈條悄然形成,無論是企業自身、還是政府機構,包括我們公民自身都需要時刻警惕資料洩露的危險。

本文中案例部分參考近期多方媒體調查來源,特此宣告。

編輯:黃繼彥

0?wx_fmt=png0?wx_fmt=jpeg

相關推薦

盤點2017全球資料洩露案件重新整理認知

來源:CSDN 本文長度為2600字,建議閱讀5分鐘 網際網路時代,資料呈現方式的多樣化及獲取渠道的多元化都讓我們的隱私被暴在“光天化日”下。 近日,有關公民個人隱私資料洩露的新聞此起彼伏,前有社交平臺Facebook影響美國大選,後有趣店資料遭遇內鬼外洩,而Uber也曝光了早在一年前發生的資料洩露

資料洩露頻繁背後原因之--資料的利益

為什麼個人資訊這麼值錢? 2018快要過去了,而這一年發生的關於個人資訊資料洩露的事件可以說相當龐大了。僅前兩個季度的洩露事件就已經超過了2017全年的總和。 從Panera的3700萬資料洩露到Facebook的超8700萬條資料洩露,從A站(AcFun)近千

面對大量的使用者資料洩露事件普通使用者該如何保護個人的網路資訊保安?

我們經常會在新聞裡看到或聽到關於使用者資料洩露的事件,這些使用者資料的洩露會對網站或服務的使用者產生非常嚴重的安全威脅。作為一個網路使用者,您對使用者資料洩露的嚴重程度和這些使用者資料洩露事件背後的具體細節,又瞭解多少呢? 談到資料洩露,就不得不介紹一下與之相

長得帥氣有優勢會技術才是本事盤點這些大資料處理技術會多少?

一 、資料分析處理需求分類 1、事務型處理 在我們實際生活中,事務型資料處理需求非常常見,例如:淘寶網站交易系統、12306網站火車票交易系統、超市POS系統等都屬於事務型資料處理系統。 這類系統資料處理特點包括以下幾點: 一是事務處理型操作都是細粒度操作,每次事務處理涉及資料量都很

vuex 資料狀態管理重新整理資料不丟失 這篇就夠了

vue 腳手架安裝,這裡我就不介紹了 說重點 ! 安裝 vuex npm install vuex --save 安裝成功後 ,現在我們就可以使用 vuex 了 1: 先在src 目錄下建立 store 資料夾 , 檔案目錄如圖: 這裡我先

吐血整理:50G區塊鏈學習資料全免費拿走不謝

2018年了,你還不瞭解區塊鏈? 隨著比特幣為代表的數字貨幣的暴漲,區塊鏈迅速進入了我們的視野。 但是作為一項新興的技術,好多人想學習卻苦於沒有合適的渠道。 小編最近熬夜整理了50G關於區塊鏈的資料包,全是乾貨,從小白入門到老韭菜都需要的資料,全部無償奉獻給大家。 1、區塊鏈

八大資料分析模型網際網路運營必備

1、使用者模型 “不僅要知道使用者當下在想什麼,更要知道使用者背後在想什麼,以及使用者正在經歷著什麼。” 傳統使用者模型構建方式 使用者模型:基於對使用者的訪談和觀察等研究結果建立,嚴謹可靠但費時; 臨時使用者模型:基於行業專家或市場調查資料對使用者的理解建立,快速但容易有偏頗。(缺

運維派正式釋出2017社群版T-Shirt逼格滿滿

運維派社群通過徵集社群2017版T-Shirt創意,目前已定稿和完成T-Shirt打樣,上身效果非常不錯,絕對逼格滿滿。 T-Shirt創意介紹 這是一件專為運維人員設計的T-Shirt,也是運維派2017年社群版T-Shirt,其設計理念是:Ops Love Dev,其寓意是:DevOps是運維的

laravel傳輸資料介面時好用的資料傳輸方法收藏一波

1.養成程式碼儲存到log檔案中的習慣,方便核實資料的正確性,使得使用更方便; public function saveLogToFile($d) { $data =

利用Python對QQ空間資料進行分析瞭解的QQ好友

對如下內容進行了分析: 好友發說說月份統計 好友所屬星座統計 好友手機裝置統計 好友發說說小時統計 對好友的好友進行統計 本人對於Python學習建立了一個小小的學習圈子,為各位提供了一個平臺,大家一起來討論學習Python。歡迎各位到來Python學習群:96041

Visual Studio 2017 15.4 正式釋出那些必須知道的新特性

近日,微軟正式釋出了 Visual Studio 2017 15.4 版本,同時釋出的還有 Visual Studio for Mac 7.2。 而此前根據 PYPL 指數顯示,10 月份 Eclipse 以 24.93 % 的成績擊敗了佔比 20.89% 的

Java 15 正式釋出 14 個新特性重新整理認知

JDK 15 2020/09/15 如期而至! 這個時間牛逼啊,和蘋果釋出會同天? ![](https://img2020.cnblogs.com/other/1218593/202009/1218593-20200917085028303-927709450.png) OracleJDK 15 釋出地

競賽 | 追趕新零售風口我們標註了34G真實線下門店數據pick

專業 最優 優先 揭秘 str 聯系人 案例 http jpg 零售行業正成為AI落地的新風口。 AI對零售業提高運營效率、降低成本、提高消費體驗等方面發揮了重要作用,也為新零售打開了更大的想象空間。 從Amazon、BAT這樣的互聯網企業,再到Walmart

手機錄音如何轉換成文字?學會這個簡單方法事半功倍

工作中很多時候都要用到手機錄音,比如電話錄音、採訪錄音、培訓課程錄音、會議錄音等等,錄完了之後,還要對它們進行整理,尤其是將錄音轉換成文字,讓人非常頭疼。 幾天朋友介紹了一個錄音轉文字助手APP,很好的解決了我的困擾,今天把這個方法分享出來,有需要的也可以去試一試哦。 使用工具:錄音轉文字助

今日推薦:【包說】紅包怎麼玩說了算

自從微信推出的紅包功能後,搶紅包就成了各個微信群裡樂此不疲的活動,微信大大不定時的釋出一些新的紅包玩法:面對面紅包、ar紅包、口令紅包、黃金紅包……層出不窮的玩法讓群友們欲罷不能呀,今天小編帶你領略新玩法,紅包怎麼玩,由你說了算!咱先一起開啟這款小程式 『包

精選180+Python開源專案做專案何愁沒程式碼

          網際網路(9) 私信菜鳥 007           Reddit,很多小夥伴應該都會 Reddit 不陌生。一個

男人身上必須有的15種修養乘風破浪

  男人到了二十幾歲後,就要開始學著用心去經營自己了,它體現在自己的思想與涵養上。自信是一個男人最重要的品質,自信的男人就你像一隻在暴風雨中戰鬥的海鷗。海鷗所要說的只有一句話“讓暴風雨來的再猛烈些吧”,只因為它無所畏懼。一個自信的男人,總是能夠感染別人,無論這些人是朋友還是敵人。要使別人對你有信心,就必須要

10個頂級Python實用庫推薦試試

為什麼我喜歡Python?對於初學者來說,這是一種簡單易學的程式語言,另一個原因:大量開箱即用的第三方庫,正是23萬個由使用者提供的軟體包使得Python真正強大和流行。 在本文中,我挑選了15個最有用的軟體包,介紹它們的功能和特點。 ## 1. Dash Dash 是一個用於構建基於 Web 的應用程

年度盤點 | 2017年最嚴重的七大資料洩露事件

如果新聞中經常出現“洩漏”、“洩露資料”和“漏洞”這些詞,那就不僅僅是你自己了。重大資料洩露的頻率正在增加,根據個人資訊失竊資源中心統計,預計2017洩露事件將超過1500起。這比2016年度增長了37%,而且今年本身就是個人資訊洩露的最高紀錄年。儘管大