童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

2018年全球互联网十大数据泄露事件盘点

4月24日 罗刹长投稿
  2018年已经过了一大半,在过去的8个月里,“数据泄露”的字眼总是活跃在我们眼前,全球各地深受数据泄露事件的困扰,已造成数以万计的损失。据《2018数据泄露损失研究》评估显示,大型数据泄露代价高昂,百万条记录可致损失4000万美元,5000万条记录可致损失3。5亿美元。遭遇数据泄露事件的公司企业平均要损失386万美元,同比去年增加了6。4。
  根据全球各地频发的数据泄露事件,这里整理了2018年上半年度的10起国内外影响最大的数据泄露事件,希望以此引起广大网友对数据安全的重视。
  1。Aadhaar
  泄密指数:
  泄密数量:10亿条
  事件时间:2018年1月3日
  事件回顾:
  今年1月份,印度10亿公民身份数据库Aadhaar被曝遭网络攻击,该数据库除了名字、电话号码、邮箱地址等之外还有指纹、虹膜纪录等极度敏感的信息。
  印度Tribune报道指出,他们能够通过一个WhatsApp匿名群组花上500卢比就能获得访问该数据库的一个账号。通过输入任何一个Aadhaar号码(一个12位的唯一标识符,每个印度公民会使用到它)检索印度唯一身份识别管理局(UIDAI)存储的关于被查询公民的诸多类型的信息。这些数据包括姓名、住址、照片、电话号码和电子邮箱地址。在向卖家额外支付300卢比的费用后,任何人都可以通过该软件打印某个Aadhaar号码归属者的身份证。
  2。Facebook
  泄密指数:
  泄密数量:超过8700万条
  事件时间:2018年3月17日
  事件回顾:
  今年3月,一家名为CambridgeAnalytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管CambridgeAnalytica公司声称它只拥有3000万用户的信息,但经过Facebook的确认,最初的估计实际上很低。今年4月,该公司通知了在其平台上的8700万名用户,他们的数据已经遭到泄露。
  不幸的是,随着对Facebook应用程序更深入的审查,看起来CambridgeAnalytica丑闻可能只是冰山一角。6月27日,安全研究员IntiDeCeukelaire透露了另一个名为Nametests。com的应用程序,它已经暴露了超过1。2亿用户的信息。
  3。Panera
  泄密指数:
  泄密数量:3700万条
  事件时间:2018年4月2日
  事件回顾:
  4月2日,安全研究员DylanHoulihan联系了调查信息安全记者BrianKrebs,向他讲述了他在2017年8月向PaneraBread报告的一个漏洞。该漏洞导致Panerabread。com以明文泄露客户记录,这些数据可以通过自动化工具进行抓取和索引。Houlihan试图向PaneraBread报告这个漏洞,但他告诉Krebs,他的报告被驳回了。在此后的八个月里,Houlihan每个月都会检查一次这个漏洞,直到最终向Krebs披露。随后,Krebs在他的博客上公布了这些细节。在Krebs的报告发布后,PaneraBread暂时关闭了起网站。
  尽管该公司最初试图淡化此次数据泄露事件的严重程度,并表示受到影响的客户不到1万人,但据信真实数字高达3700万。
  4。UnderArmour
  泄密指数:
  泄密数量:1。5亿条
  事件时间:2018年5月25日
  事件回顾:
  3月25日,美国著名运动装备品牌UnderArmour称有1。5亿MyFitnessPal用户数据被泄露了,MyFitnessPal是一款UnderArmour旗下的食物和营养主题应用,以跟踪用户每天消耗的卡路里、设置运动目标、集成来自其他运动设备的数据、分享运动成果到社交平台而受到广大欢迎。
  据该公司称,此次数据泄露事件影响到的用户数据包括用户名、邮箱地址、和加密的密码,但并没有涉及到用户的社会安全号码(SocialSecuritynumbers)、驾驶证号、和银行卡号等隐私信息。
  5。MyHeritage
  泄密指数:
  泄密数量:超过9200万条
  事件时间:2018年6月4日
  事件回顾:
  6月4日,MyHeritage的安全管理员收到一位研究人员发来的消息称,其在该公司外部的一个私有服务器上发现了一份名为《myheritage》的文件,里面包含了9228万个MyHeritage帐号的电子邮件地址和加密密码。在检查文件后,MyHeritage的安全管理员确认该资产包含了在2017年10月26日之前已注册MyHeritage的所有用户的电子邮箱地址。
  随后该公司发布的一份声明称,由于MyHeritage依赖第三方服务提供商来处理会员的付款,黑客破解了密码机制,获得哈希密码,但不包含支付信息。服务将家谱和DNA数据存储在与存储电子邮箱地址的服务器不同的服务器上,该公司表示,没有证据表明文件中的数据被黑客利用。
  6。Ticketfly
  泄密指数:
  泄密数量:超过2700万条
  事件时间:2018年6月3日
  事件回顾:
  5月31日,美国票务巨头Ticketfly遭遇黑客攻击勒索,导致音乐会和体育赛事票务网站遭到破坏,并离线和中断一周。据报道,此次攻击事件背后的黑客先是警告Ticketfly存在一个漏洞,并要求其支付赎金。当遭到该公司的拒绝后,黑客劫持了Ticketfly网站,替换了它的主页。
  据黑客IsHaKdZ表示,他手中拥有完整的数据库,里面包含2700万个Ticketfly账户相关信息(如姓名、家庭住址、电子邮箱地址和电话号码等,涉及员工和用户)。
  7。SacramentoBee
  泄密指数:
  泄密数量:1950万条
  事件时间:2018年6月7日
  事件回顾:
  今年2月,一名匿名攻击者截获了由SacramentoBee拥有并运营的两个数据库。其中一个IT资产包含加利福尼亚州州务卿提供的加州选民登记数据,而另一个则存储了用户为订阅该报刊而提供的联系信息。在截获了这些资源之后,攻击者要求支付赎金以换取重新获得对数据的访问权限。SacramentoBee最终拒绝了这一要求,并删除了数据库,以防止在将来这些数据库在被利用来进行其他更多的攻击。
  根据SacramentoBee的说法,这起黑客攻击事件共暴露了5。3万名订阅者的联系信息以及1940万加州选民的个人数据。
  8。AcFun
  泄密指数:
  泄密数量:800万条
  事件时间:2018年6月14日
  事件回顾:
  6月14日凌晨,国内著名网站弹幕视频网站AcFun(A站)在官网发布《关于AcFun受黑客攻击致用户数据外泄的公告》称,该网站曾遭遇黑客攻击,近千万条用户数据已发生外泄,其中包括用户ID、昵称以及加密存储的密码等数据均遭泄露。
  其实早在今年3月份,暗网论坛中就有人公开出售AcFun的一手用户数据,数量高达800万条,而价格仅为12000元,平均1元能买到800条。而在AcFun发布此次数据泄露公告之前,暗网中也早有人兜售其Shell和内网权限,主要卖点就是数据量大以及日流量高。
  9。圆通
  泄密指数:
  泄密数量:10亿条
  事件时间:2018年6月19日
  事件回顾:
  6月19日,一位ID为“f666666”的用户在暗网上开始兜售圆通10亿条快递数据,该用户表示售卖的数据为2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息,10亿条数据已经经过去重处理,数据重复率低于20,并以1比特币打包出售。
  并且该用户还支持用户对数据真实性进行验货,但验货费用为0。01比特币(约合431。98元),验货数据量为100万条。此验货数据是从10亿条数据里随机抽选的,每条数据完全不同,也就是说用户只要花430元人民币即可购买到100万条圆通快递的个人用户信息,而10亿条数据则需要43197元人民币。
  10。华住旗下多个连锁酒店开房信息
  泄密指数:
  泄密数量:5亿条
  事件时间:2018年8月28日
  事件回顾:
  华住旗下多个连锁酒店开房信息数据正在暗网出售,受到影响的酒店,包括汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等,泄露数据总数更是近5亿!
  从网络上流传的截图可以看出,黑客目前正在数据信息如下,有几大数字值得我们注意:
  1、华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共53G,大约1。23亿条记录;
  2、酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部ID号,共22。3G,约1。3亿人身份证信息;
  3、酒店开房记录,包括内部ID账号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID账号、房间号、消费金额等,共66。2G,约2。4亿条记录;
  数据之齐全,令人咋舌。
  发帖人声称,所有数据脱库时间是8月14日,每部分数据都提供10000条测试数据。所有数据打包售卖8比特币,按照当天汇率约约合37万人民币。而经过媒体报道之后,该发帖人称要减价至1比特币出售
  据研究人员表示,此次泄露的原因是华住公司程序员将数据库连接方式及密码上传到GitHub导致的。而数据库信息是20天前传到了Github上,而黑客拖库是在14天前,黑客很可能是利用此信息实施攻击并拖库。
  信息化时代的今天,面对数据泄露事件的层出不穷,国家,企事业单位,个人都应提高对数据安全的重视,加强对自身数据的保护措施。
投诉 评论 转载

近三十年来中国15次巨大空难事件1、1982年4月26日下午,中国民航第3303次航班的B266号三叉戟客机在广西恭城县上空失事,事件造成机上104名乘客及8名机组人员全部丧生,其中包括香港籍乘客52名、中国……世界足坛十大著名惨案一、1989年4月15日希尔斯堡惨案1989年4月15日,在利物浦〔微博〕对诺丁汉森林的足总杯〔微博〕半决赛中,由于球场结构问题和组织秩序混乱,致使5000人涌向同一看台……公众场合忘拉拉链出丑的十大明星一、罗伯特唐尼4月4日,“钢铁侠”小罗伯特唐尼出席《钢铁人3》首尔首映会。当天也是唐尼48岁的生日,为此,主办方特地准备钢铁人蛋糕为其庆生,唐尼在韩国与众人一起度过了特别……十大央视主播的退隐内幕1。李瑞英退出主持界原因:退居幕后李瑞英早1986年进入中央电视台工作,历任中国广电播音主持委员会常务副会长(兼秘书长)、中国广播电影电视总局高级职称评委会委员、中……中国历史上著名的十大高手对决NO1。黄帝vs蚩尤一个是华夏族的首领,一个是东夷族的大哥,他们之间的争斗发生在五千年前,具体的过程记载在我们民族的神话传说中。虽然是传说中的角逐,但意义却极其重大,因为……《爸爸去哪儿》掉节操的10大争议事件1。多多斥贝儿“偷钱”被轰滚粗《爸爸2》最六期节目播出前,节目组在微博放出一组预告片,多多在争执过程中直指贝儿“偷人家的钱”,尽管芒果台火速删除了该条微博,但多多和贝儿的……NBA最著名的五大打架事件去过NBA赛场的球迷都会有这样的感慨对抗真的太激烈了,坐在前排甚至能听见肌肉碰撞的声音,这简直是常人难以想象的身体素质。可一旦这群肌肉棒子荷尔蒙上脑,打起架来,大概也就只有同样……盘点民国十大绝美爱情【最传奇的师生恋】以文结缘历来是佳话。鲁迅是一位“英雄”,他还不是一般的英雄,而是“空前的民族英雄”。许广平决非“美女”式的女性,但她既是鲁迅的亲密伙伴,也是著名的妇女社……2018十大潜在“灰天鹅”事件相比于事件发生前几乎难以想象的“黑天鹅”事件,“灰天鹅”事件发生的概率更大,影响却不容小觑。我们列举了2018年10大潜在“灰天鹅”事件,虽然这些“灰天鹅”并不构成我们策略分析……2017年十大食药谣言过去一年刷屏朋友圈的食品药品谣言,你中招了吗?今日(3月1日),北京地区网站联合辟谣平台、腾讯、百度、新浪微博联合发布《2017年度食品药品辟谣分析报告》及2017年食品药品十……2018电商行业十大事件在电商发展短短的20年间,每天都充满了戏剧性。不过仍然没有哪一年像2018年这样,能够接连不断地掀起戏剧性高潮。这一年,风头正劲的电商奠基人宣布退休,骄傲的明日……2018年全球互联网十大数据泄露事件盘点2018年已经过了一大半,在过去的8个月里,“数据泄露”的字眼总是活跃在我们眼前,全球各地深受数据泄露事件的困扰,已造成数以万计的损失。据《2018数据泄露损失研究》评估显示,……
我在海外当中介:澳洲中心买房会亏死,无数投资者落入圈套吃薯片致癌是真的吗?薯片的10大好处和坏处(真相揭秘)封神榜恐怖真相:封神后无自由(商纣王是最后一位人皇)环境污染有哪些?环境污染对人类的十大恶果蒯姓起源和来历:商朝有古蒯国(以国名为氏3500年前)如何看懂狗狗的心理?领悟狗狗的10大行为语言(附图)蟹相克的食物有哪些蟹不能和什么食物一起吃我国超三亿人有睡眠障碍:7511点后入睡,五分钟分析失眠女性为什么会手脚冰凉女性手脚冰凉应该怎么办丁克是什么意思?不愿生育的家庭(有生育能力且双收入)爆汗服对身体有什么影响,损伤身体致人脱水晕厥欧巴桑是什么意思?三八型的中年妇女(不要随便说)
经常喝酒的人容易得胃病?要想预防胃病,得从这5个方面着手有关民事诉讼法时效聚焦企业创新与资本力量什么是自行车前变速器苹果怎么改蓝牙名字苹果改蓝牙名字方法介绍徐霞客游览全国,他哪里来的钱?和柳子玉官舍十首思山斋杨坚是怎么死的?电影美人鱼观后感作文萧太后传奇怀孕期间的个异常现象国乒10主力录制乒超宣传片,许昕作弊被吐槽,孙颖莎化身老干部

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界