近一年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机。近日,我们根据网上已公开的数据泄露受影响人数,梳理了近一年来十大数据泄密事件,可供读者参考。据数据统计,共有近8亿人受到以下十大数据安全事件的影响。

0Facebook:5.33亿用户信息泄露

影响人数5.33亿用户    发现时间2021年4月

事件概要

据安全研究人员阿隆•加尔(Alon Gal)称,来自106个国家的超过5.33亿Facebook用户的个人信息已被免费在线泄漏,包括不少知名人士和公众人物,还包括超67万的国内用户,泄露的信息包括用户在脸书的账户名、位置、生日以及电子邮件地址等信息,非常的详细。事件起因在于2020年的漏洞,该漏洞使用户能够使用Telegram机器人来利用Facebook系统。此漏洞导致在低级黑客论坛上,以几欧元的价格就能轻松买到这些数据。

0MobiKwik:上亿用户支付数据泄露

影响人数1亿    发现时间2021年3月

事件概要

2021年3月,有黑客在暗网网站放话,称掌握着来自印度移动支付巨头MobiKwik的8.2 TB用户数据。作为印度最大的移动支付公司之一,MobiKwik拥有超过1.2亿用户,此次泄露了约1亿用户的个人信息,包括电话号码、邮箱、签名、交易日志、部分付款卡号、密码哈希以及个人shen份证明文件,全部存放在一套可供搜索的数据库内。犯罪分子对这批数据开出了1.5个比特币的赎金,约88000美元。

0OneMoreLead:6300万数据不安全

影响人数6300万    发现时间2021年8月

事件概要

v.pnMentor的研究团队在8月份发现, B2B 营销公司 OneMoreLead 将至少6300万美国人的私人数据存储在一个不安全数据库中,该公司任由此数据库完全敞开。该数据库包含列出的每个人的基本个人身份信息数据,以及有关其工作和雇主的类似数据和信息。这些信息很可能被提供给注册其 B2B 营销服务的客户或顾客。v.pnMentor 看到了数据库中大量的 .gov 和纽约警察局电子邮件地址,这让黑客有可能渗透到原本安全的高级政府机构。v.pnMentor 表示,政府和警察部门成员的私人数据如同从事犯罪活动的黑客眼里的金矿,可能导致重大的国家安全事件,使公众严重丧失对政府的信任。据 v.pnMentor 称,姓名、电子邮件地址和工作场所信息暴露在任何拥有网络浏览器的人面前。

0T-Mobile:四年内第六次数据泄露

影响人数4860万    发现时间2021年8月

事件概要

2021年8月,美国电信巨头T-Mobile官方确认服务器被黑客入侵,正在调查数据泄露。最终已经证实,最近入侵其服务器的攻击者窃取了包含数千万个人信息的文件。本次入侵大规模影响了大约780万T-Mobile后付费用户、850000名T-Mobile预付费用户以及大约4000万以前或潜在用户。根据T-Mobile官方统计,加起来,攻击者窃取4860万人的记录,包括当前、以前或潜在的T-Mobile客户。

0未知的营销数据库:3500万信息泄露

影响人数3500万    发现时间2021年6月

事件概要

Comparitech研究人员在7月29日报告,一个含有估计3500万个人详细信息的神秘营销数据库泄露在网上,居然未设密码。该数据库包括姓名、联系信息、家庭住址、种族以及众多的人口统计信息(包括爱好、兴趣、购物习惯和媒体消费等)。相关样本显示,大多数记录与芝加哥、洛杉矶和圣迭戈这些大城市的居民有关。据 Comparitech 声称,凡是拥有网络浏览器和互联网连接的人都可以访问数据库全部内容,里面含有的信息可用于有针对性的垃圾邮件和诈骗活动以及网络钓鱼。Comparitech网络安全研究团队在6月26日发现了该数据库,尽管使出了浑身解数,还是无法确定该数据库归谁所有。该公司联系了托管该数据库服务器的亚马逊网络服务(AWS),要求撤下数据库,不过,该数据在7月27日之前仍可以访问。

0ParkMobile:2100万客户的账户信息正在被售卖

影响人数2100万    发现时间2021年3月

事件概要

2021年3月,据知名网络安全新闻网站KrebsOnSecurity报道,有人正在网络犯罪论坛上出售在北美颇受欢迎的移动停车应用ParkMobile的2100万客户的账户信息。调查发现,被盗数据包括客户的电子邮件地址、出生日期、电话号码、车牌号、哈希密码和邮寄地址。

该公司还发现加密的密码被访问,但读取这些密码所需的加密密钥并未被访问。ParkMobile表示,它使用先进的散列和加入随机字符串(salting)技术对用户密码进行加密,以此保护用户密码。ParkMobile表示,用户应考虑更改密码,作为另一道预防措施;信用卡或停车交易历史记录未被访问;它并不收集社会保障号码、驾照号码或出生日期。ParkMobile称:“作为美国较大的停车应用软件,用户的信任是我们的重中之重。请放心,我们认真对待保护用户信息安全的责任。”

0ClearVoiceResearch:1570万信息被售卖

影响人数1570万    发现时间2021年4月

事件概要

ClearVoice在4月份获悉,一个未经授权的用户在网上发布了含有2015年8月和9月调查参与者的个人信息数据库,并向公众出售这些信息。可访问数据包括联系信息、密码以及针对用户健康状况、政治派别和种族等问题作出的答复。ClearVoice表示,这批数据可能会被不法分子滥用,导致调查参与者被人(比如广告商)联系。此外,可访问的信息可能用于准备个人资料,而这些资料可用于商业或政治目的。在收到未经授权用户发来的电子邮件的一小时内,ClearVoice表示它找到了备份文件,确保其安全,并消除了云服务端这个文件面临的泄露风险。另外ClearVoice对可能泄露信息的所有会员强行重置了密码,还实施了安全措施,以防止此类事件再次发生,并保护会员数据的隐私。

08 Jefit:905万账户被恶意访问

影响人数905万    发现时间2021年3月

事件概要

锻炼跟踪应用程序Jefit在3月份发现了因安全漏洞而导致的数据泄密,这起事件影响了2020年9月20日之前注册的客户帐户。不法分子访问了以下信息:Jefit帐户用户名、与帐户关联的电子邮件地址、加密的密码以及创建帐户时的IP地址。Jefit保存IP地址用于防止机器人程序,并将滥用帐户登记在册。该公司查明了数据泄密的根本原因,并证实Jefit的其他系统未受影响。Jefit表示,它已采取安全措施来加强网络,以防范将来出现类似的泄密事件,并正在其产品上采用更加强大的密码策略,以便将来进一步保护用户帐户。此外,Jefit表示,敏感的财务数据未受到牵涉,因为该公司从不存储客户的付款信息。客户在Jefit网站购买产品时,所有支付流程都由Google Play Store 、 Apple App Store直接处理,或者由支付网关公司直接处理。

0印度某政府网站:800万核酸检测报告被泄露

影响人数800万    发现时间2021年8月

事件概要

2021年2月,安全研究人员Sourajeet Majumder 称他发现另外一个印度政府网站泄露了数百万核酸检测结果。研究人员发现网站在实现上存在问题,会导致在特定州进行核酸检测的人员的测试结果泄露。报告中含有姓名、年龄、婚姻状况、检测时间、居住地址等敏感个人信息。这里的特定州指的就是印度西孟加拉邦。根据政府每日公布的公告数据,研究人员推断泄露的核酸检测报告数大约在800万。Majumder 指出,泄露可以看到发送给测试者的消息的内容。

10 Robinhood:

影响人数700万    发现时间2021年11月

事件概要

电子交易平台Robinhood在11月8日披露,未经授权的有关方在五天前通过电话冒充员工,访问了客户支持系统。Robinhood表示,在此次事件中,黑客获得了大约500万人的电子邮件地址列表以及另外大约200万人的全名。Robinhood表示,这700万条记录中的数千个条目包含电话号码,大约310人的姓名、出生日期和邮政编码已被公开,其中大约10个客户的更详细帐户信息被公开。Robinhood在遏制这起入侵后表示,黑客敲诈索要赎金。它及时通知了执法部门,将在Mandiant的帮助下继续调查这起事件。

关于文盾信息技术有限公司

简介

湖南文盾信息技术有限公司是一家专业从事私有云存储、数据管理和安全防护的高新技术企业,致力于做全球最可信赖的数据管理专家。

公司总部设立于长沙市,并在北京、深圳和福州设有分支机构。公司在湖南省政府支持下,与中国工程院方院士合作,建有院士企业工作站。同时,公司深入研究了数据安全存储、文档可信使用、资料跨域协作等系列关键技术,取得了具有国际领先水平的“面向可信管理的文档主动安全防护技术”科研成果,申请了国家技术发明专利10余项,软件著作权8项,形成了一支技术精湛,经验丰富的技术研发团队。

公司已取得湖南省高新技术企业认定、湖南省双软企业认定。取得了国军标质量管理体系认证、知识产权管理体系认证,同时是全球著名PDF软件提供商福昕软件在中国大陆区的唯一技术合作方。

公司以自主研发的文盾私有云平台和国产自主可控PDF为基础,依托公司在文档数据管理领域多年的产品经验和技术积累上,围绕个人和企业结构化与非结构化数据全生命周期管理开发了文盾文库这一主打产品。以文盾文库为核心,结合不同应用场景,公司陆续推出了文档数据资源中心、新一代数字档案管理系统、文档集中管控系统、项目管理系统、舆情监控系统等一系列解决方案。

盘点:近一年全球十大数据安全事件相关推荐

  1. 2021年全球十大数据安全事件

    点击"终码一生",关注,置顶公众号 每日技术干货,第一时间送达! 2021年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机.近日,有国 ...

  2. 全球十大数据安全事件

    2021年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机.近日,有国外媒体梳理了2021年十大数据泄密事件,并对事件进行了点评分析,可供读者参考.据数据统 ...

  3. 2020年全球十大数据中心趋势

    1 停电导致的业务中断迫使政府和企业采取行动 IT化程度越高表明对基础设施的依赖程度越高,因而由于断电导致的业务中断影响就越大.在一项针对企业数据中心最近或最大的一次停机事故的调查中,约33%的受访人 ...

  4. 全球十大最顶尖的数据中心

    维基百科关于数据中心的定义是:"数据中心是一整套复杂的设施.它不仅仅包括计算机系统和其它与之配套的设备(例如通信和存储系统),还包含冗余的数据通信连接.环境控制设备.监控设备以及各种安全装置 ...

  5. 大数据谋定农业发展路径-丰收节贸易会:全球十大经典案例

    大数据谋定农业发展路径-丰收节贸易会:全球十大经典案例 新闻中国采编网 中国新闻采编网 谋定研究中国智库网 经信研究 国研智库 国情讲坛 哲商对话 万权采编:"基于物联网等技术的应用,农业领 ...

  6. 万字长文:盘点2022全球10大数据泄漏事件(红蓝攻防角度)

    导读:全球每年都会有大量的爆炸性的数据泄漏事件发生,但是今年的数据泄漏事件特别多,此起彼伏,而且数据泄漏的规模和造成的破坏性影响,一次比一次大. 根据Identify Theft Research C ...

  7. 建筑艺术与数据科技完美融合 全球最美的十大数据中心

    数据中心应该看起来很美观.但美丽是一直视觉上的感官,这些数据中心在建筑设计上让人们眼花缭乱.那么人们喜欢的是数据中心的强大功能,美观的装饰点缀,还是巧妙的再利用呢? 数据中心应该看起来很美观.但美丽是 ...

  8. 2021年全球十大工程成就,中国有几个? | 科技袁人

    来源: 风云之声 视频链接: 西瓜视频: https://www.ixigua.com/7068180516549329415 本视频发布于2021年2月25日,观看量已达7.4万次 精彩呈现: 20 ...

  9. 《Engineering》评选2021年全球十大工程成就 | 中国工程院院刊

    来源:风云之声 "2021全球十大工程成就"发布 工程是现实的.直接的生产力,是人类改变世界的重要活动.古往今来,人类创造了众多令人惊叹的工程成就,持续带动着经济发展和社会的深刻变 ...

  10. 《Engineering》评选2021年全球十大工程成就

    来源:中国工程院院刊 "2021全球十大工程成就"发布 工程是现实的.直接的生产力,是人类改变世界的重要活动.古往今来,人类创造了众多令人惊叹的工程成就,持续带动着经济发展和社会的 ...

最新文章

  1. 51nod 1617 奇偶数组
  2. linux存储--虚拟内存详解MMU、页表(十)
  3. Excel中VLOOKUP函数的用法和注意点
  4. 数据分析_SQL数据分析--旅游数据分析可视化实操
  5. sqlplus中批量执行sql脚本(Oracle)
  6. IOS_SearchBar搜索栏及关键字高亮
  7. MySQL 集群方案介绍
  8. IDEA启动Tomcat AJP连接器配置secretRequired=“true“,但是属性secret确实空或者空字符串,这样的组合是无效的解决办法
  9. 20171227/20171027
  10. Maven MyEclipse创建web项目没有src/maim/java
  11. 不到30行JS代码实现的Excel表格
  12. Apple官方对于Http Live Streaming的常见问题回答
  13. 九阴真经战无不胜服务器位置,九阴真经新服“战无不胜”
  14. CSAPP实验记录(三):Attack lab
  15. ROUND_UP、ROUND_DOWN、ROUND_HALF_UP(BigDecimal四舍五入)、ROUND_HALF_DOWN
  16. 华为服务器型号大全rh2288h,华为服务器 RH2288H V3 12*3.5盘位 E5-2680 v4*2 16GB*8 6000G*3 R5 750W*2 4*GE.....
  17. 甘超波:NLP价值观
  18. 贵卅大学计算机研究生院导师,贵州大学机械工程学院研究生导师:罗绍华
  19. 工厂模式简介-作用和好处
  20. 20189200余超 2018-2019-2 移动平台应用开发实践第五作业

热门文章

  1. 学习是一件很辛苦的事,全世界都一样!
  2. 人脸识别实名制管理,推动智慧工地建设发展
  3. 小恐龙游戏制作挑战:第9天-打完大部分计分器模块的代码
  4. 电脑链接打印机方法(TCP/IP连接,Windows10适用,其他版本未验证)
  5. 傅里叶变换的意义和理解(通俗易懂)
  6. 计算机c盘丢失,电脑c盘数据丢失怎么恢复图文教程
  7. Week 5 Linux 目录与文件
  8. elementui表格序号自增
  9. 2020_CIKM_DREAM_ A Dynamic Relation-Aware Model for social recommendation
  10. 【swarm测试极简指南】如何获得bzz奖励?0.6.2版本手动安装指南