
事件一:春运第一天12306爆用户信息泄露漏洞

时间:2014.1
事件:2014年春运铁路售票第一天, 12306铁路客户服务中心网站再次爆发用户账号串号的问题,大量用户身份证等信息遭泄露。下午15时左右,开始有网友在微博上反映,登陆自己帐号后可以看到他人的姓名、身份证号码、手机号码等信息。
起因:从2013年12月下旬开始,12306就开始经受大流量的考验。在网页打不开,无法认证、登陆不了等问题被饱受诟病后,网页的基本安全问题也受到考验。大量用户的身份证和手机信息泄露,充分暴露出国家生活服务平台的短板。
事件二:韩国发生史上最大规模的信用卡信息泄露事件

时间:2014.1
事件:因为爆发迄今为止韩国国内金融行业最大规模的个人信息泄露事件,1月20日,KB国民卡、乐天卡及NH农协卡公司社长于20日全部引咎辞职。
起因:1月8日,信用评级公司职员朴某等在受信用卡公司委托开发电脑程序的过程中,非法收集和泄露上述信用卡公司的1.04亿条用户个人信息,涉及KB国民卡、乐天卡及NH农协卡多家公司。
此次大量泄露的信息中,除了姓名、电话号码、住所、公司名等个人信息以外,还包含身份证号码、贷款交易内容、信用卡认可免税书等5391件敏感的信用信息,占全部泄露信息的一半以上。信用信息作为可以了解顾客的消费模式及习惯的信息,很容易被金融欺诈电话或强制贷款所利用。
事件三:支付宝前员工贩卖20G用户资料

时间:2014.2
事件:继支付宝账户频遭盗刷风波后,支付宝用户20G海量信息又被公开售卖。支付宝前员工李某自述,其销售的数据为2010年之前不含密码、核心身份信息的部分非敏感交易内容,不涉及用户隐私及安全。但很快被证实,支付宝泄露的信息具有交易价值,极有可能包含个人识别等敏感信息,售卖行为已经涉及用户隐私并威胁到账户安全。2月份杭州市公安局西湖分局正式逮捕支付宝前员工李某。
起因:李某是阿里巴巴旗下支付宝的前技术员工,其利用工作之便,在2010年分多次在公司后台下载了支付宝用户的资料,资料内容超20G。李某伙同两位同伙,随后将用户信息多次出售给电商公司、数据公司。
犯罪嫌疑人张某系李某团伙的第一个“客户”,其以500元的代价,从李某处购得3万条支付宝用户信息。
该消息透露,这些用户资料中,包括公民个人的实名、手机、电子邮箱、家庭住址、消费记录等。
事件四:2000万开房信息泄露首开庭

时间:2014.2
事件: 2014年2月14日上午,“2000万开房信息泄露事件”首例诉讼在浦东法院第一次开庭审理。原告王金龙起诉汉庭星空(上海)酒店管理有限公司和浙江慧达驿站网络有限公司,并要求赔偿20万元。
起因:2012年12月,王金龙出差广州时曾入住汉庭酒店。2013年10月,如家、七天等连锁酒店被网曝有多达2000万条客户开房信息遭泄露。过了不到一周,网上已经出现一个叫“查开房”的链接,只需输入姓名或身份证号,即可查询到包括身份证号、生日、地址、手机号、邮箱、公司、登记日期等真实信息,在当时引发热议。王金龙在“2000万开房数据”查到了自己入住该酒店的信息。由于个人隐私信息被泄露,两人饱受垃圾短信和推销电话骚扰。为此,两人发起了全国首例诉讼维权。
事件五:航班旅客信息泄露 “航班取消”成骗局

时间:2014.3
事件:3月11日,百名市民反映称,自己从正规渠道订购机票,却收到短信称航班改签,因而被诱使将银行卡内余款转出,有市民被骗走高达1 1万多元。
起因:何先生从网上订购了一张3月7日早晨深圳飞往成都的机票,3月6日下午4点半左右,他的手机突然接连收到三条号码以“400”及“950”开头的短信,分别称因飞机故障、机械故障及航空管制,他妻子次日所搭乘的航班被取消,并通知其收到短信后立即与客服联系办理退票或改签。
据何先生介绍,收到短信后,他便按照短信留下的客服电话拨了过去,对方让他登录网上银行转账作为改签手续费至指定账户,当输入所谓的识别码“31238”时,他卡上的31238元就被转走,随后,他收到的便是银行的短信提醒。
民警提醒说,市民一旦接到航班异常的短信,应该拨打航空公司的服务电话,航空公司改签以及退票都有一套程序,并不会要求市民提供个人账户信息等,而多家航空公司客户信息大量遭泄露,航空公司最好通过短信向客户发布预警。
事件六:小米手机800万用户信息泄露

时间:5月13日晚间
事件:腾讯微博网友爆料小米论坛用户数据库疑似泄露,涉及用户800万。乌云漏洞报告平台14日证实,小米数据库已在网上公开传播且能下载,与小米官方数据吻合。
据称,小米论坛官方数据库泄露涉及800万使用小米手机、MIUI系统等小米产品的用户。泄露数据带有大量用户资料,可被用来访问小米云服务并获取更多的隐私信息,甚至通过同步可获得通讯录、短信、照片、定位等。
小米发布“关于小米账号安全防范公告”的官方声明,称5月13日,小米官方发现确有部分2012年8月前注册的论坛账号信息被非法窃取。经确认,只有2012年8月前注册且2012年8月后未修改密码的小米账号,有少部分可能存在风险。小米将通过短信、邮件等方式提示客户尽快修改密码。






