2020年全球數據洩露大事件盤點:數據「裸奔」 代價沉重

2021-01-07 安全419

2020年,新冠疫情肆虐全球,催化各行業加速數位化轉型,數據的價值在進一步凸顯,數據的洩露也在持續高頻發生,企業面臨資產與聲譽的重大損失,公眾深受隱私曝光與騷擾詐騙的困擾。安全419(anquan419.com)聯合華途信息梳理了2020年發生在全球各地的重大數據洩露事件,並針對當前形勢給予實用的安全建議,以期對數據安全建設略盡綿薄之力。

【國內時間軸】1月3日丨中國電信超2億條用戶信息被賣中國裁判文書網公布的《陳德武、陳亞華、姜福乾等侵犯公民個人信息罪二審刑事裁定書》顯示,2013年至2016年9月27日,被告人陳亞華從號百信息服務有限公司(中國電信全資子公司)資料庫獲取區分不同行業、地區的手機號碼信息提供給陳德武,被告人陳德武以0.01元/條至0.2元/條的價格出售,累計獲利2000餘萬元,涉及公民個人信息2億餘條。3月19日丨微博5.38億用戶數據在暗網出售有用戶近日發現5.38億條微博用戶信息在暗網出售,其中1.72億條有帳戶基本信息,售價0.177比特幣。涉及到的帳號信息包括用戶ID、帳號發布的微博數、粉絲數、關注數、性別、地理位置等。對此,微博安全總監羅詩堯回應表示:「洩漏的手機號是19年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的。」4月16日丨青島膠州中心醫院6千餘人就診名單洩露當地市民在膠州政務網反應,微信朋友圈中流傳著出入膠州中心醫院的數千人名單,涉及相關人員個人信息,已嚴重影響個人生活,並被謠傳感染了新冠肺炎。網傳文件顯示,就診人員被列入12個膠州市街道和鄉鎮,內容包括姓名、電話、身份證號碼、個人詳細居住地址、就診類型,共涉及6685人。4月22日丨多地數千高校學生隱私遭洩露4月24日丨浙江一家銀行洩露客戶信息被罰30萬4月27日丨B站知名UP主「黨妹」數百G視頻素材被盜5月6日丨中信銀行違法洩露脫口秀藝人個人隱私5月7日丨5000多萬條個人信息在「暗網」倒賣5月20日丨建設銀行員工販賣5萬多條客戶信息6月5日丨臺灣2000萬人個人信息在暗網洩露6月8日丨鄭州某民辦高校近兩萬名學生信息遭洩露6月20日丨蔡英文涉選舉機密規劃遭黑客攻擊外洩7月1日丨四川某裝修公司花240萬買業主信息8月13日丨6000條多「珍愛網」帳號信息被盜賣9月7日丨圓通「內鬼」洩露40萬條客戶信息9月27日丨廣西醫護人員倒賣8萬條嬰兒信息10月15日丨泰州警方破獲一起侵犯公民個人信息案,涉及800餘萬條數據12月2日丨洩露數據近20萬條 團夥開發掛號軟體獲利被判刑12月7日丨男子洩露成都確診女孩隱私信息被警方處罰12月14日丨央視曝光簡歷信息被販賣 招聘平臺成簡歷信息洩露源頭12月21日丨萬名購買進口白蝦的人員信息被洩露【國外時間軸】1月20日丨近50萬臺伺服器、路由器和IoT設備密碼被洩露某黑客組織在一個流行的黑客論壇上發布了一份涵蓋515000 多臺伺服器、家庭路由器和物聯網智能設備的遠程登錄Telnet(一種遠程訪問協議)憑據列表,內容包含每臺設備的IP位址、以及Telnet服務的用戶名和密碼。1月30日丨化妝品巨頭雅詩蘭黛洩露4.4億條郵箱記錄一安全研究人員發現了暴露的資料庫,他在資料庫中的找到了用戶電子郵件地址,在確定了來源後,立即試圖與雅詩蘭黛取得聯繫。此次洩露總共涉及440,336,852條記錄,其中包含大量的審計日誌和電子郵件地址。2月11日丨以色列640萬選民數據遭洩露由以色列總理內塔尼亞胡領導的利庫德集團(Likud)開發的選舉應用程式配置中的錯誤可能潛在地暴露並損害了近650萬以色列公民的個人資料。以色列當地媒體證實了事件,但是還不清楚在被發現和公開披露之前,暴露的伺服器和數據是否被未經授權的人獲取。2月21日丨米高梅酒店數據轉儲1060萬旅客信息被洩露2月底丨萬豪國際再曝520萬用戶數據洩露3月4日丨國泰航空洩露940萬乘客資料,被罰款500萬港幣3月23日丨某英國安全公司雲洩露50億條安全記錄4月11日丨麥哲倫健康遭勒索軟體攻擊和數據洩露4月14日丨50萬個ZOOM用戶憑證信息外洩4月23日丨2.67億個Facebook帳戶信息在暗網出售5月6日丨成人網站洩露超百億條用戶敏感記錄5月8日丨印尼電商巨頭Tokopedia9000萬帳號信息在暗網售賣5月8日丨4400萬巴基斯坦移動用戶的詳細信息在線洩漏5月19日丨英國廉價航空公司easyJet數據洩露面臨180億英鎊巨額訴訟5月26日丨泰國移動運營商AIS雲洩露83億條網際網路記錄6月8日丨WordPress數百萬網站資料庫遭到竊取6月10日丨印度BellTroX為客戶提供黑客服務7年入侵1萬多電郵帳戶6月19日丨谷歌瀏覽器大規模用戶安全信息洩露6月22日丨甲骨文公司洩露數十億條網絡數據記錄7月16日丨美國多位名人政要推特帳號遭黑客入侵7月25日丨任天堂洩露大量內部遊戲與設備資料8月8日丨英特爾20GB內部數據洩漏8月18日丨美國酒業巨頭百富門被竊取超1TB數據8月19日丨遊戲硬體廠商Razer(雷蛇)在線商店洩露大量用戶數據8月20日丨益百利(南非)2400萬客戶數據洩露8月20日丨美國AI公司被曝洩露近260萬醫療數據8月25日丨網站Freepik用戶數據洩露,影響830萬用戶9月10日丨SK海力士和LG電子機密資料大量外洩9月21日丨美國金融犯罪執法網絡局FinCEN機密文件洩露10月15日丨在線書店Barnes & Noble被黑,消費者郵箱和購買記錄洩露10月16日丨希臘電信巨頭用戶信息洩露10月30日丨 美國安泰人壽用戶信息洩露10月31日丨阿里旗下電商平臺Lazada 110萬帳戶信息被黑客入侵11月4日丨瑞典保險巨頭Folksam數據洩露將100萬瑞典人的信息洩露給谷歌、Facebook11月10日丨西班牙Prestige軟體洩漏洩露了酒店住客的個人數據11月25日丨基督教信仰應用程式Pray.com洩漏使用者的個人資料12月4日丨巴西衛生部官網存嚴重漏洞 2.43億巴西人個人信息被洩露12月8日丨義大利國防巨頭Leonardo S.p.A10GB機密數據洩露12月9日丨富士康約1200臺伺服器常規業務文檔和報告數據面臨洩露12月16日丨全球4500萬醫學影像照片在線暴露12月22日丨英國能源公司數據遭洩露 整個客戶資料庫受損【數據防洩漏 刻不容緩】這些真實鮮活的案例背後,是公眾被迫遭受隱私曝光、騷擾及詐騙,是組織商業數據資產的丟失和品牌信譽的塌陷,一些更嚴重的數據洩露,甚至讓社會穩定和國家安全面臨威脅。防止數據洩露,保護數據安全刻不容緩,華途信息產品總監陳彬作出以下分析:全球疫情下的安全管理鬆懈及攻擊激增2020年幾乎對所有企業來說都是充滿挑戰的一年,COVID-19的肆虐流行引發了健康危機,導致全球經濟遭到破壞,許多惡意行為者利用混亂的局面,對網絡安全進行攻擊並通過販賣各類隱私數據從而獲利。因此相較於以往年份,今年的數據洩露和監管罰款事件發生的頻率及嚴重程度更高。隨著社會對數據安全重視程度的提高,對於企業來說,如何保證數據安全將成為其重要工作之一。內部濫用及洩露的情況顯著增多,內部管理起到關鍵作用根據IBM和Ponemon Institute 的2020年數據洩露成本報告顯示,52%的數據洩露是由惡意外部人員造成的,另外25%是由系統故障和攻擊造成的,23%的人為錯誤,客戶的個人身份信息(PII)佔所有數據洩露的80%,是最經常丟失或被盜的記錄類型。鑑於PII因其敏感性而成為最有價值的數據類型,所以它也是數據保護法規最經常保護的數據類型。醫療、金融等關鍵信息基礎設施單位為重要保護對象近年來,數據洩露事件頻繁爆出在醫療、酒店、公共部門、零售、金融等行業,造成了相關企業嚴重的聲譽損失和經濟損失,作為企業應著重保護自身機密數據以及用戶的隱私數據。事實證明,在某些行業,員工疏忽是造成數據洩露的一大原因。例如排在榜首的是娛樂業,其中34%的數據洩露是由粗心的員工造成的,其次是公共和消費產品部門,其中人為錯誤佔數據洩露的28%。在醫療保健領域,儘管有嚴格的法規,但員工疏忽是造成所有數據洩露的27%。另一方面,在交通運輸中,只有13%的數據洩露是由人為錯誤引起的,而在零售和科技行業,則佔17%。洩露違法成本太低,個人、企業、國家監管部門都應重視由於面臨著COVID-19大流行帶來的困難,惡意行為者一直在尋找獲利的機會,因此必須重視網絡安全。同時,儘管數據保護機構由於當前的情況而表現出寬容,但當他們發現完全忽視了數據保護要求時,他們並沒有施加令人垂涎的懲罰。現象表明,許多企業仍將數據安全視為一項事後考慮。如今,數據安全已成為業務運營的關鍵部分,並且不再有可以忽略的時間了。不管是國外還是國內,都相繼出臺了法律法規以保障數據安全。特別是2020年,國內《數據安全法(草案)》《個人信息保護法(草案)》兩部重磅法律的相繼出臺,為我們的信息保護注入強心針,提高安全管理,讓企業和個人遠離數據洩露帶來的巨額代價。當國家監管趨嚴,用法律夯實保護公民個人信息的安全防線;當數據洩露頻發,數據安全態勢面臨內憂外患、防護低效等多重挑戰,建議採取相關有效的措施防止數據洩露:①從安全需求角度伴隨社會高速發展,數據的安全越來越受到重視,而不法分子的攻擊手段也層出不窮,傳統權限類、枷鎖類數據防護產品性能逐漸無法滿足企業需要。此外,數據防護體系建設前,需開展數據治理工作,對數據進行分類分級,完整梳理企業數據資產,並針對重要數據和敏感數據採取適當、合理的管理和安全防護措施,對數據資產進行規範化管理和保護,確保數據安全,促進數據共享。基於上述數據安全需求,具備智能化內容識別能力的DLP產品應運而生。②從法律監管角度《網絡安全法》中規定未經被搜集者同意,不得向他人提供個人信息。《數據安全管理辦法》中也對數據的使用、保存、發送等層面進行防洩漏方面的規定,因此DLP產品除滿足企業自身的數據安全需求外,可為行業合規管理和審計的時候提供內控相關的證據,提供基於合規審計的資料,幫助企業輕鬆應對審查及行業規範、數據安全監管要求。③從產品用戶體驗角度傳統的磁碟加密、文件加密類產品都採用從源頭一刀切的方式防止數據洩漏,該方式固然安全性高,但在一定程度會改變用戶原有操作習慣,影響業務效率,用戶體驗不太友好。而DLP產品通過內容深度識別,可在多種場景下進行智能化防護,對用戶使用來說該防護的存在是無感知的,即絲毫不改變原有操作習慣,提高用戶體驗。④從企業IT管理角度大多數公司缺乏針對敏感、涉密數據的管控和審計能力,確保公司敏感、涉密數據遵循統一的策略,在共享和開放的過程中保障數據安全,需要部署數據安全防護措施,防止敏感數洩漏導致對公司產生的嚴重影響。DLP產品可有效支撐企業的IT管理,幫助規範內部網絡,減少IT管理人員工作量、工作複雜度,從而優化IT環境,同時結合企業的相關規章制度,把數據安全管理要求落地。

相關焦點

  • 2020年全球動蕩大事件全盤點!
    說起來他們的無腦言論也是因為,2020年年初新冠狀病毒肺炎快速爆發肆虐,使全球各地陷入疫情之中,全世界數千萬人與病毒直接對抗 今天就盤點一下2020年的全球動蕩大事件: 1.新型冠狀病毒爆發
  • 盤點:2019年12月人工智慧行業大事件
    2019年已經結束了!2019年,人工智慧(AI)行業徹底告別了「喊口號」「包裝概念」的時代,人工智慧的技術和應用開始在各個行業落地,人工智慧的成果和場景實踐層出不窮。在2019年最後一個月,業內又發生了哪些大事件呢,一起來看看吧。
  • Uber撞死行人,Facebook洩露數據,二者有什麼共同點?
    而關於Facebook數據洩露事件的新聞始終是各大媒體的頭條。我不禁想問:這是為什麼?也許是因為人們基本上仍然相信有關自動駕駛汽車的宣傳。這不奇怪,我基本上也相信。從統計數據來說,所有類型的汽車都是隨處可見的馬路殺手。政府的數據顯示,汽車每天導致102名美國人死亡。疾病預防控制中心的數據顯示,包括車禍在內的「意外事故」是美國第四大死亡原因。
  • 2元打包70位當紅明星素顏照,人臉數據洩露遠超你想像
    之所以大眾討論從「人臉識別技術是否安全」,變為討論「人臉識別數據的保存和使用是否安全」,是因為人臉數據洩露事件不止發生了一次。前幾天,只要你花2元,就可以買到70個當紅明星的自拍人臉照,事情從發生到相應公司回應暫告一段落,幾乎沒有人關心絕大多數普通人的照片是否已洩露。
  • 2020最新全球癌症數據:乳腺癌取代肺癌,成為全球第一大癌,中國年...
    近日,世界衛生組織國際癌症研究機構(IARC)發布了2020年全球最新癌症負擔數據。統計了全球185個國家36種癌症類型的最新發病率、死亡率情況,以及癌症發展趨勢。這項最新統計數據顯示,2020年全球新發癌症病例1929萬例,其中男性1006萬例,女性923萬例;2020年全球癌症死亡病例996萬例,其中男性553萬例,女性443萬例。
  • 數據福利:中國及鄰區2020年山洪災害監測數據免費共享
    《青藏高原逐日降水量數據集》《中國2020年逐日降水量數據集》《中國2020年逐日降水量距平百分率數據集》《中國2020年逐日累積降水量數據集》《中國2020年逐日暴雨監測數據集》《中國2020年逐30分鐘降水量監測數據集》《中國2020年逐30分鐘降雪量監測數據集》《中國2020年逐日氣溫數據集
  • 年終盤點:2020中國結婚產業「數據報告」
    在這裡,《結婚產業觀察》把今年的數據報告給大家整理彙編了一下,一起來看看2020年結婚行業關於「數據」的那些事兒~ 產業研究數據 1、《2020年中國結婚消費趨勢洞察》
  • 2020-2021年全球及中國森林資源產業大數據、標杆企業案例研究報告
    2020年2月7日,全球知名的新經濟產業第三方數據挖掘和分析機構iiMedia Research(艾媒諮詢) 發布《2019-2020年全球及中國森林資源產業大數據、標杆企業案例研究報告》。
  • 2020年8月網際網路醫院大事件盤點
    重要提醒:本文為《2020年8月網際網路醫院大事件盤點》。動脈橙產業智庫在2020年8月1日-8月31日期間監測到25條網際網路醫院相關快訊。【文中標註的日期是指融資消息報導日期,部分企業融資發生時間超前於報導時間。】
  • 【今日財經日曆大事件提醒】經濟數據關注:①07:50 日本11月核心...
    【今日財經日曆大事件提醒】經濟數據關注:①07:50 日本11月核心機械訂單環比;②07:50 日本12月生產者價格同比;③10:00 中國12月出口同比(人民幣)(預估7.1%,前值14.9%)、中國12月進口同比(人民幣)(預估0.1%,前值-0.8%);④10:00 中國12月出口同比(美元)(預估15%,前值21.1%)、中國12月進口同比(美元)(預估5.7%
  • 從出軌網站數據洩露看懂「數據分析」
    我們將上手分析某著名出軌約炮網站洩露的用戶信息,並藉此帶你了解數據分析的真實面目。大數據現在有多火?《哈佛商業評論》稱之為一場「管理革命」。麥肯錫發布了一篇長達156頁的報告,稱它是「創新、競爭和生產力的下一個前沿」。
  • 個人數據隱私保護,全球資訊,9月10號
    黑莓推出了專門的歐盟數據中心,以遵守GDPR黑莓已經宣布推出專門的歐盟數據中心,以遵守新的和現有的GDPR法規。位於荷蘭和法國的新數據中心將增加黑莓在英國現有的基礎設施,並將幫助該公司提供其關鍵事件管理平臺AtHoc的專用歐盟實例。根據一項新的歐盟規定,到2022年,所有成員國必須建立一個重大事件公開預警系統,以保護公民。
  • 2018年網際網路行業大事件年終盤點
    原標題:2018年網際網路行業大事件年終盤點 2018年的網際網路行業喜憂參半,P2P暴雷、樂視債務事件持續至今、遊戲行業低迷、上市潮、大裁員、各大重磅併購等,有全民退押金,也有全民狂歡,不妨讓我們一起看看。
  • 2020年醫療健康年度大盤點:難忘2020,展望2021|中國醫院|大事件|...
    今天是2020年最後一天,值此辭舊迎新之際,小編整理出2020年健康相關的各大事件,與大家共同感慨這個被美國《時代周刊》稱為「THE WORST YEAR EVER」的2020年。
  • 2016年中國網際網路行業大事件盤點
    原標題:歲月是把殺豬刀 小夥伴們還記得2016年中國網際網路行業的大事件嗎?   碎片化信息的實時咀嚼,每個人或多或少都耳聞了些這個行業的消息,有好有壞,有令人興奮,也有讓人沮喪。不知不覺中2016年已經走到了第四季度,回望過去一年,小夥伴們曾經的感動、興奮、渴望、欣慰、糾結、憤怒...
  • 懶人周報 | 微博數據洩露;蘋果中國官網限購iPhone;視覺中國恢復...
    03月16日—03月22日的必讀事件為您整理好了  整理人:深先生  一周要聞精選  微博數據洩露  針對3月19日有網友爆出微博數據洩露一事,微博回應稱,數據洩露屬實,目前微博已經及時強化安全策略,並將不斷強化
  • 2017年度網絡安全大事件:真實版007、釜山行輪番上演
    2017年,對於全球網際網路用戶來說無疑是驚心動魄的一年。在這一年裡,伴隨永恆之藍出現的勒索病毒席捲全球、美國中情局絕密文件被洩露、烏克蘭遭黑客圍攻……尤其是Wannacry在全球範圍的高調出鏡,讓人們對網絡安全的關注達到前所未有的高度。
  • 80後愛用生日當密碼 12306洩露數據中80後佔比高
    2015年元月初,西安市民胡先生登錄中國鐵路網官方網站12306網站,打算訂火車票時,網上彈出了一條提醒修改密碼的通知,通知顯示,部分網站註冊用戶的信息可能已洩露,提醒註冊用戶修改密碼。  此前的2014年12月,12306網站被曝用戶數據洩露,包括用戶帳號、明文密碼、手機號、身份證號等。據了解,此次密碼洩露事件涉及13萬餘用戶。近日,一家專注於網際網路信息保護的網站,對13萬條被洩露的數據做了分析,分析發現我國一些網民設置密碼時仍過於簡單。  密碼洩露有哪些危害?
  • 2020年十月房地產大事件盤點!
    年三季度金融統計數據新聞發布上表示,重點房地產企業資金監測和融資管理規則是央行和住建部相關部門在前期廣泛徵求房地產業界、金融業界的基礎上經過近兩年時間的醞釀之後形成的。易居研究院分析認為,開發投資數據呈現穩中向上的良好勢頭,短期內會成為穩投資的重要力量。同時,全國商品房銷售面積同比增速出現了止跌,具有積極效應。  《2020年10月中國城市住房價格288指數》報告顯示,其監測的全國288個地級以上城市房價變動趨勢的「中住288指數」為1559.6點,較上月上升2.1點,環比上漲0.13%,同比漲幅為0.31%。該指數已經連續7個月保持上漲態勢。
  • 2020年我國生豬產業數據分析報告!
    全球31家10萬頭母豬企業,中國佔了10家,其中溫氏120萬頭、正大集團80萬頭、牧原股份68萬頭、正邦集團40萬頭位列前10;13家主要上市豬企2020年11月生豬銷量及收入也主要呈增長態勢。中國是全球第一大生豬生產國及豬肉消費國,生豬出欄量及豬肉消費量佔全球的比重均在50%以上。根據農業農村部定點監測環比數據推算,2020年全國生豬出欄已連續9個月增長,11月環比增長16%、同比增長66.1%,是2019年四季度生豬產能觸底回升以來出欄最多的一個月,豬肉供給情況改善明顯。