触目惊心 盘点2017年十大数据泄露事件

发布者:Meilin8888最新更新时间:2018-01-24 来源: C114中国通信网关键字:数据泄露  网络安全 手机看文章 扫描二维码
随时随地手机看文章

数据泄露已经成为全球最常见的网络安全事件之一,而且已经有愈演愈烈的趋势。事实上,在2017年上半年,全球就有19亿条记录被泄或被盗,比去年全年总量(14亿)还多。为了展示数据泄露威胁的严峻性,亚信安全盘点了2017年全球最值得关注的10起数据外泄事件,这些事件不仅给企业带来数据资产的严重损失,还带来了巨大的社会影响。在数据泄露威胁持续增长的背景下,亚信安全建议企业部署更有效的安全防护方案,在技术与人这两个方面同时搭建稳固的防线。


 


  盘点:2017年值得关注的十大数据泄露事件


  一、D&B高达52GB的数据流露到地下黑色市场


  数据服务公司Dun &Bradstreet(D&B)于3月份泄露了一个数据量高达52GB的数据库,据推测有大约3370万个电子邮件地址和联系信息被泄露。该数据库包含姓名、职位、工作职能、工作电子邮件地址和电话号码,以及一般的公司信息。据称,这些泄露的数据已经在黑色市场中被出售给大量的公司,带来深远的影响。


  二、美国求职网站AJL泄露480万笔求职者信息


  2017年3月,美国求职网站America’s Joblink(AJL)爆发了一起重大数据泄露事件,影响到美国十个州的众多求职者。在本起事件中,一名黑客利用AJL应用程序的一个漏洞窃取了480万笔求职者的数据,暴露的数据包括求职者姓名、生日和身份识别号码。


  三、2亿美国人的投票数据被暴露


  2017年6月,美国共和党全国委员会承包商——营销公司Deep Root Analytics托管在AWS S3上的数据库泄露,暴露了超过1.98亿美国公民1.1 TB的资料,约占投票人口的61%,泄露的数据包含美国选民的个人信息,如姓名、出生日期、家庭住址、电话号码和选民登记细节。


  四、1400万Verizon客户个人信息泄露


  2017年7月,美国电信公司Verizon因为错误设定云服务器的安全设置,造成超过1400万Verizon客户个人信息外泄到网络上,这些数据包含用户的姓名、电话号码以及可能被用于访问其Verizon账户的PIN码。


  五、黑客窃取Equifax客户数百万笔信用卡和驾照号码


  2017年9月,Equifax称客户的敏感信息被窃,包含了数百万笔的信用卡和驾照号码。这些事件最早是在7月发现的,美国网络应用一个漏洞导致黑客被允许访问某些特定文件,从而导致1.43亿信用和信息服务客户受到影响。


  六、雅虎30亿帐号或已全部泄露


  2017年10月,雅虎发布公告称,在2013年的数据泄露事件中,有大概30亿笔帐号(包含当时雅虎所有的用户)泄露,而不是之前所估计的10亿笔,数据泄露的影响范围远超过此前的估计。


  七、Uber隐瞒5700万账户泄露事件


  2017年11月,Uber主动公开了去年发生了一起严重的数据泄露事件,据悉,黑客通过外部代码托管网站GitHub获得了Uber在AWS上的账号和密码,从而盗取了5700万乘客的姓名、电子邮件和电话号码,以及约60万名美国司机的姓名和驾照号码。为了隐瞒此事件,Uber曾向黑客支付10万美元封口费。


  八、趣店数百万学生数据或遭泄露


  2017年11月,媒体发布消息称,趣店百万学生的数据疑似外泄,泄露的数据出包括借款金额、滞纳金等金融数据外,甚至还包括学生父母电话、男女朋友电话、学信网账号密码等隐私信息。据称,此次数据泄露事件有可能是内鬼所为,内部人员主动泄露这些数据以进行报复。


  九、14亿账号密码数据库在reddit论坛被公开


  2017年12月,安全人员检测到国外reddit论坛上公开了一份长期在暗网中心交易的数据文件,这些数据包含了14亿用户的用户名和密码,可能是迄今为止数据泄露规模最大的一次。这些泄露的用户名和密码可能导致用户的账号被窃取,账号内的个人信息与资产也受到威胁。


  十、支付公司TIO Networks 160万笔客户账号受影响


  在收购支付公司TIO Networks几个月后,PayPal发现TIO网络出现未经授权存取数据的行为,可能让客户面临信息被窃的风险,因此宣布暂停营运。这一数据泄露事件影响了约160万笔客户帐号。


  数据泄露呈现新态势,云端数据面临严重威胁


  通过对2017年数据泄露事件的分析,亚信安全发现,导致数据泄露的传统因素依然大面积存在,这包括:没有对数据存储的安全性进行充分关注,错误的安全设定,缺乏实际保护数据的安全解决方案,以及使用存在未修补漏洞的软件。其中任何一个环节出现问题,都有可能导致企业珍贵的数据资产泄露。


  亚信安全技术总经理蔡昇钦表示:“大量的数据泄露事件并不是单纯的由安全漏洞等技术问题所引发,或是纯粹的人为错误。在很多情况下,数据外泄的原因同时涵盖了技术疏漏与人为错误。因此,在防范数据外泄,需要在企业内部开展严格的安全培训,并尽量封锁所有可能产生的安全漏洞。”


  另外,2017年数据泄露事件呈现出来的一个突出特征是云端数据威胁的扩张。随着云计算商业模式的成熟,越来越多的企业将业务迁移到云环境,云数据库也日益普及,这些都对数据库安全环境产生了重大影响。一旦云平台出现安全漏洞,或是在迁移过程中没有充分考虑到安全因素,都有可能导致企业数据成为黑客攻击的目标。


  在2017年,商业流程入侵(Business Process Compromise)对于企业数据的威胁也有增大的趋势。黑客会直接到地下黑色市场上购买或收集对外公开的数据库,然后再自行筛选出有价值的数据(如帐号密码或身份识别信息)。有了登录的账号密码,黑客就能在网络内横向移动,进而窃取更多数据,或者将数据加密以进行勒索,甚至是进入企业基础架构系统中植入恶意程序。


  打造数据安全保护最佳实践,未来任重道远


  针对愈发迫切的数据泄露威胁,亚信安全建议企业在数据保护的各个环节都建立有效的防御能力。企业应该进行统一的数据安全管理,使数据安全策略应用和流程策略可以跨越多个数据存储库,提供对敏感数据的可见性,对于可疑事件进行警报和报告,并执行更加严密的数据加密与数据脱敏策略。


  亚信安全通用安全产品总经理童宁表示:“针对云端的数据安全威胁,企业最好打造能够支持安全策略自适应、工作环境自动感知、实现虚拟化优化和软件定义云架构对接的跨越云数据中心的统一管理平台,在数据中心和云端实现一致的安全性,简化云安全的部署和配置,对云环境实现弹性、动态的自动化防护。”


  为帮助企业保护宝贵的数据资产,亚信安全提供了以下最佳安全实践建议,这包括:


  定期修补和更新系统;


  对安全防御计划进行调整,以更好的识别系统的脆弱环节;


  制定处理数据泄露事件的应变计划,包含如何与受影响者沟通;


  部署网络安全解决方案,如亚信安全服务器深度安全防护系统Deep Security,Deep Security可以让安全策略自由的从内部私有云和公有云平台之间移动,使管理员将能够快速且高水平的自动追踪资源,并使其保持最新的安全状态。此外,亚信安全深度威胁发现设备TDA可以对企业网络安全环境进行智能分析,对于现有的防毒架构提升更高层次的管理指标,还可以通过威胁管理服务功能管理TDA 所分析的结果,实时、有效地掌握企业网络安全状态。


关键字:数据泄露  网络安全 引用地址:触目惊心 盘点2017年十大数据泄露事件

上一篇:春运机场安防技术应用概况
下一篇:探秘美国国安局,如何将声纹识别技术用到极致

推荐阅读最新更新时间:2024-03-16 11:28

中国电子六所:构建多层次工业互联网安全保障体系
近日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。 中国电子信息产业集团有限公司第六研究所工业控制系统信息安全技术国家实验室副主任苏培培做了题为《构建多层次工业互联网安全保障体系》的演讲。 中国电子信息产业集团有限公司第六研究所工业控制系统信息安全技术国家实验室副主任苏培培 工业控制系统信息安全技术国家工程实验室设立初衷 苏培培介绍道,目前该实验室是国内唯一一家专注于工控系统信息安全技术的国家实验室,以工控系统及安全为引领,依托于工业控制系统信息安全技术国家
[工业控制]
中国电子六所:构建多层次工业互联网安全保障体系
华北工控网安产品在网络安全管理及审计中的应用
华北工控网安产品在网络安全管理及审计中的应用 系统概述: 信息时代,互联网日趋普及,一些信息中心希望通过部署规范的审计系统,提高各类安全事件的防范,规范信息发布,保障内部重要关键主机的业务正常运行。上网内容管理和审计产品的出现使相关信息管理部门的梦想成真。此系统可以帮助用户对信息进行专业的分析和管理。实现网络和邮件访问记录、控制上网时间、禁止访问不良站点等功能,有利于企业有效监控和管理。 华北工控针对审计安全管理系统开发的方案性能稳定、可靠性高、能在恶劣环境下长时间正常运行,灵活兼容各种软件系统。 系统原理: 审计系统一般采用网络环境中的旁路监听方式,通过对网络出口的网络数据进行采集和分析,并依照TCP/lp中相应协议对
[模拟电子]
华北工控网安产品在<font color='red'>网络安全</font>管理及审计中的应用
华为官网泄露数据:新一代旗舰命名为P11并非P20
华为新一代P系列旗舰在此前被曝光将命名为P20,最新的消息显示,华为已经在终端官网测试新旗舰P11以及P12,而P20的命名只是猜想。 华为终端官网近日被网友发现上线了P11以及P12机型的对比页面,用户点击下拉列表框就能看到P11手机以及P12的相关消息,但参数与图片皆不准确,可能只是用来占位。 对于P系列的最新旗舰产品,一款型号为EML-AL00的产品在日前被曝光,数据显示这款产品的分辨率为360 x 748,移动设备浏览器的屏幕分辨率在测试当中只会被记录到实际屏幕的三分之一,因此这款产品的实际分辨率为1080 x 2244分辨率,宽高比18.7:9。 在全面屏的大潮下,华为P系列新一代旗舰用上全面屏是
[手机便携]
网络安全产业市场需求分析 数据安全潜力空间巨大
网络安全新定义   在数字化时代,Gartner将网络安全重新定义为“数字安全”,是指数字化转型中的网络安全。具体包括网络空间和物理空间的安全,涵盖网络系统的运行安全性、网络信息的内容安全性、网络数据的传输安全性、网络主体物理资产的安全性。    全球网络安全产业规模预测   据前瞻产业研究院发布的《信息安全行业发展前景预测与投资战略规划分析报告》统计数据显示,2017年全球网络安全产业规模预计达到989.86亿美元,较2016年增长7.9%,2018年预计增长至1060亿美元。从增速看,全球网络安全产业增速在2015年达到历史高位17.3%,预计回落至7.9%的增长水平。
[安防电子]
欧盟通过首套网络安全监管法
    摘要: 据外媒报道,日前,欧盟议会正式通过了首批关于网络安全、强制要求企业加强网络防御以及对要求谷歌、亚马逊等网络科技公司上报网络攻击的管理条例。在这一规定下,银行、能源机构、交通部门、医疗机构、数字内容运营商、网上商城等网络服务运营商将都需要肩负起加强网络安全、上报网络攻击的责任。另外,它还要求欧盟各个成员国在网络安全领域展开合作。  欧盟议会德国代表Andreas Schwab称,这项规定将能帮助阻止对欧洲重要基础设施的网络攻击。 而在此前,欧盟各国政府都已经表达了对这一法案的支持。 欧盟议会指出,根据欧盟网络与信息安全机构估算,因人为错误、技术故障、网络攻击等情况引发的网络安全事故每年将会造成2600
[安防电子]
Gartner发布2023-2024年八大网络安全趋势预测
2023年4月18日 – Gartner近日公布的网络安全重要趋势预测显示,半数首席信息安全官(CISO)将采取以人为本的设计,旨在减少网络安全运营中的摩擦;大型企业将重点执行零信任计划;半数网络安全领导者将尝试使用网络风险量化机制来推动决策,但会以失败告终。 在近日召开的Gartner安全与风险管理峰会的开幕主旨演讲中,Gartner高级研究总监Richard Addiscott和咨询部门高级总监Lisa Neubauer探讨了Gartner网络安全专家提出的重要趋势预测,这些预测可帮助安全与风险管理领导者在数字时代取得成功。 Addiscott 表示:“虽然首席信息安全官及其团队必须高度关注当前发生的事件,才能最大程度
[物联网]
汽车网络安全问题及注意事项
随着汽车产业在智能化、网联化方向深入发展,车辆功能更加多样,数据信息更加开放。与此同时,网联化的智能汽车不再是传统相对独立的封闭单元,复杂的汽车电子电气系统、通信网络和软件配备丰富了汽车功能,随之而来的汽车网络安全问题也已成为行业和车主越来越关心的课题。 汽车网络安全问题从哪来? 整车网络安全问题的来源在于信息交互,这就意味着整车所处的车联网环境越复杂,需要保护的资产就越多。通过梳理整车拓扑结构(网络中各个站点相互连接的形式)、通信边界、信息交互场景以及车辆功能列表可以识别出关键核心资产,分别置于平台层、通信层、车端层和移动终端。 整车网络安全资产全景图 (来源:智能网络汽车安全渗透白皮书) 其中,车端层涉及的核心资产
[嵌入式]
汽车<font color='red'>网络安全</font>问题及注意事项
网络编码在无线网络安全领域的研究
   引言   2000年 Ah ls wede等首次提出了网络编码理论, 通过网络编码可以实现网络流量的最大化, 2003年, L , i Yeung和Ca i证明了线性网络编码就可以实现网络的最大流。随后T. H o等提出了随机网络编码理论,其思想是在网络中参与传输的节点,其输出信道上传输的数据是该点多条输入信道上传输的数据的随机线性组合,他们并且证明了接收节点能以很大的概率正确恢复出信源所发送的信息。   网络编码提高了网络的吞吐量和可靠性, 但同时也带来了不可忽视的安全问题,主要包括污染和窃听两类问题。T.H o等提出了一种能检测污染攻击是否存在的网络编码。   Jagg i等针对攻击者能力的不同设计了一种适应
[网络通信]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved