大数跨境
0
0

年度盘点—2018年十大数据泄漏事件!

年度盘点—2018年十大数据泄漏事件! 360安全人才能力发展中心
2018-12-29
1
导读:2018年即将过去,在这一年里,无论是国内还是国外,都发生了大大小小的数据泄露事件,信息安全已然成为一个全球

2018年即将过去,在这一年里,无论是国内还是国外,都发生了大大小小的数据泄露事件,信息安全已然成为一个全球性的话题,而如何保护信息安全也成了大家急需解决的问题。


今天,360网络安全学院为大家盘点2018年十大影响力颇大的用户信息泄密事件。


Facebook:8700万用户数据泄露

3月,美国纽约时报率先曝光了剑桥分析未经用户许可,擅自使用Facebook用户个人信息的行为。此事一出立刻引起轩然大波,Facebook公开回应,承认剑桥分析公司不正当使用了8700万未经授权的用户私人信息。


这场风波还没有过去,今年9月份,Facebook再次通告,黑客利用控制的40万个账户获得了3000万Facebook用户账号的信息,他们可以在不输入密码的情况下,随意登陆这些用户的个人主页,拿走想要的数据等。至今,Facebook爆发的隐私泄露危机至今,公司股价一度蒸发近600亿美元。


AcFun:900万条用户数据泄露

2018年6月,AcFun弹幕视频网突然发出公告称,他们有800-1000万左右的用户数据被黑客窃取,随后A站在公告中强调,2017年7月7日之后从未登陆过的用户以及密码强度低的用户需要立刻更改密码,而跟A站用户信息中密码保持一致的,也要一并更改。


黑客攻击A站后窃取的用户信息,很快就放在了暗网售卖,并喊出900万条用户数据,售价40万人民币。如果购买者对信息真实性质疑,那么可以随机抽取测试,此事对用户造成了不小的影响。其实早在今年3月份,暗网论坛中就有人公开出售AcFun的一手用户数据,数量高达800万条,而价格仅为12000元,平均1元能买到800条。


华住旗下多个连锁酒店:2.4亿入住记录泄露

2018年8月,网上突然出现了华住旗下多个连锁酒店入住信息数据售卖的行为,这引起了用户的广泛关注,毕竟数据涉及5亿条的用户个人信息及入住记录,而这些泄密的数据中,包含的不少私密信息。


随后,华住官方证实了这个旗下酒店用户入住信息数据被贩卖的行为,并希望售卖者立即停止这种行为,同时他们内部展开核查,针对旗下国内超过370座城市的3700多家酒店,由此可见这次用户数据泄露有多严重。


万豪喜达屋:5亿客户的用户信息泄露

跟华住一样,知名连锁酒店万豪也陷入了用户数据被黑客盗取的情况。2018年11月,万豪对外发出公告称,旗下喜达屋酒店预订系统2014年起遭网络“黑客”入侵,泄露大约5亿客户的用户信息。消息出来后,纽约大学教授卡普斯表示,万豪在过去4年时间里一直使用错误的安全系统,是出事的主因。


经过复查后得知,万豪泄露的这5亿用户信息中,用户的姓名、住址、电话号码、电子邮件地址、护照号码、信用卡等所有核心的信息统统被泄露出去,性质十分恶劣。随后,美国5个州的总检察长和英国信息专员对外表示,将彻底调查这件事,并让万豪付出相应的惩罚。


圆通:10亿条用户信息数据被出售

2018年6月,一位ID为“f666666”的用户公然在暗网上兜售圆通10亿条快递数据,按照卖家的说法,这些数据是2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息,都是圆通内部人士批量出售而来。


随后,有网友验证了其中一部分数据,发现所购“单号”中,姓名、电话、住址等信息均属实。对于这件事,圆通官方称正在展开调查,但并没有承认这些数据是不是从内部流出,只是表示,公司的技术部门通过多种技术手段预防信息外流,提高安全系数。


顺丰:3亿条用户信息数据被出售

2018年8月底又是在暗网上,一个ID为“bijiaodiao1688”的用户在公然售卖顺丰快递数据,其中牵扯到了3亿用户数据信息,售价是2个比特币,而这些信息中包含了寄件人、收件人的姓名等,为了证明数据的准确性,购买者可以选择先“验货”,验货数据量10万条,验货费用0.01个比特币。


面对3亿用户数据泄露,顺丰也是第一时间进行了回应,其强调早在2018年7月份,他们就已经关注到暗网用户发布的相关信息,并获识了相关数据,但经过核实这些并不是顺丰的数据,同时官方也否认了外泄数据来自顺丰内部,至于泄露源头来自哪里官方并没有说明。之前央视曾报道,2018年5月份有顺丰员工故意泄露内部消息获利事情。


前程无忧:195万条个人求职简历泄露 

2018年6月,有人在暗网开始叫卖招聘网站前程无忧用户信息,其中涉及195万用户求职简历,随后前程无忧方面确认部分用户账户密码被撞库。


为了证实泄露数据的真实性,前程无忧方面还进行了一定的测试,结果发现信息是真实可靠的,不过官方强调,数据中绝大部分来自于一些邮箱泄露的账户密码,且都是在2013年之前注册,并提醒2013年注册的用户,及时修改自己的帐号密码,同时他们也表示已经升级数据库的安全等级,防止类似的情况再发生。


Under Armour:1.5亿用户信息泄露

2018年3月30日,美国运动品牌Under Armour对外表示,旗下健身应用MyFitnessPal因存在数据漏洞而遭到黑客攻击,一共有1.5亿用户的数据被泄露,这些数据中包含了用户名、电子邮件地址和密码等,不过官方强调,泄密数据并不包含驾驶证号、信用卡号、身份信息等更私密信息。


MyHeritage:9200万用户信息泄露

相比其他用户信息泄漏情况来说,MyHeritage用户信息泄露后果可能很严重。这是一个家庭基因和DNA检测的网站,用户信息中存储不但有私人信息,甚至还有个人的DNA测试结果。


2018年6月初,MyHeritage给出公告称,网站服务器被攻击,攻击者从中截取了超过9200万用户信息,其中包含了电子邮件和hash密码,官方则强调不包含支付卡的信息或DNA测试结果,且用户帐户是安全的。为了彻底解决这种攻击,最终网站启用了双因子身份验证功能,增加账户的安全性。


Panera Bread:3700万用户信息泄露

2018年4月,美国最大面包连锁店Panerabread表示,旗下网站panerabread.com泄露了3700万用户信息,而更可怕的是,在官方没有给出公告前,这种泄露信息行为已经持续了超过8个月。


据悉,Panerabread网站是以明文形式泄露顾客记录,而这些记录可以通过自动化工具来进行搜索和抓取,实际的操作并不复杂,最终带来的危害可能是,某些信誉度高的会员卡号码可能会被网络犯罪分子滥用以透支购买食品,或以其他方式通过从这些账户中获取价值。


【声明】内容源于网络
0
0
360安全人才能力发展中心
360政企安全集团旗下面向教育服务领域的唯一官方机构,致力于通过对人才能力的研究、教育平台的打造、教学内容的开发、教育服务生态的建设,为各机构和组织提供网络安全组织能力咨询、人才能力培养、专业能力认证、人才能力评估等服务。
内容 395
粉丝 0
360安全人才能力发展中心 360政企安全集团旗下面向教育服务领域的唯一官方机构,致力于通过对人才能力的研究、教育平台的打造、教学内容的开发、教育服务生态的建设,为各机构和组织提供网络安全组织能力咨询、人才能力培养、专业能力认证、人才能力评估等服务。
总阅读555
粉丝0
内容395