2018 年全球網際網路十大數據洩露事件盤點

2020-12-24 開源中國

2018年已經過了一大半,在過去的8個月裡,「數據洩露」的字眼總是活躍在我們眼前,全球各地深受數據洩露事件的困擾,已造成數以萬計的損失。據《2018數據洩露損失研究》評估顯示,大型數據洩露代價高昂,百萬條記錄可致損失4000萬美元,5000萬條記錄可致損失3.5億美元。遭遇數據洩露事件的公司企業平均要損失386萬美元,同比去年增加了6.4%。

根據全球各地頻發的數據洩露事件,這裡整理了2018年上半年度的10起國內外影響最大的數據洩露事件,希望以此引起廣大網友對數據安全的重視。

1.Aadhaar

洩密指數:★★★★★

洩密數量:10億條

事件時間:2018年1月3日

事件回顧:

今年1月份,印度10億公民身份資料庫Aadhaar被曝遭網絡攻擊,該資料庫除了名字、電話號碼、郵箱地址等之外還有指紋、虹膜紀錄等極度敏感的信息。

印度Tribune報導指出,他們能夠通過一個WhatsApp匿名群組花上500盧比就能獲得訪問該資料庫的一個帳號。通過輸入任何一個Aadhaar號碼(一個12位的唯一標識符,每個印度公民會使用到它)檢索印度唯一身份識別管理局(UIDAI)存儲的關於被查詢公民的諸多類型的信息。這些數據包括姓名、住址、照片、電話號碼和電子郵箱地址。在向賣家額外支付300盧比的費用後,任何人都可以通過該軟體列印某個Aadhaar號碼歸屬者的身份證。

2.Facebook

洩密指數:★★★☆☆

洩密數量:超過8700萬條

事件時間:2018年3月17日

事件回顧:

今年3月,一家名為Cambridge Analytica的數據分析公司通過一個應用程式收集了5000萬Facebook用戶的個人信息,該應用程式詳細描述了用戶的個性、社交網絡以及在平臺上的參與度。儘管Cambridge Analytica公司聲稱它只擁有3000萬用戶的信息,但經過Facebook的確認,最初的估計實際上很低。今年 4月,該公司通知了在其平臺上的8700萬名用戶,他們的數據已經遭到洩露。

不幸的是,隨著對Facebook應用程式更深入的審查,看起來Cambridge Analytica醜聞可能只是冰山一角。6月27日,安全研究員Inti DeCeukelaire透露了另一個名為Nametests.com的應用程式,它已經暴露了超過1.2億用戶的信息。

3.Panera

洩密指數: ★★☆☆☆

洩密數量:3700萬條

事件時間:2018年4月2日

事件回顧:

4月2日,安全研究員DylanHoulihan聯繫了調查信息安全記者Brian Krebs,向他講述了他在2017年8月向Panera Bread報告的一個漏洞。該漏洞導致Panerabread.com以明文洩露客戶記錄,這些數據可以通過自動化工具進行抓取和索引。Houlihan試圖向Panera Bread報告這個漏洞,但他告訴Krebs,他的報告被駁回了。在此後的八個月裡,Houlihan每個月都會檢查一次這個漏洞,直到最終向Krebs披露。隨後,Krebs在他的博客上公布了這些細節。在Krebs 的報告發布後,Panera Bread暫時關閉了起網站。

儘管該公司最初試圖淡化此次數據洩露事件的嚴重程度,並表示受到影響的客戶不到1萬人,但據信真實數字高達3700萬。

4.UnderArmour

洩密指數:★★★★☆

洩密數量:1.5億條

事件時間:2018年5月25日

事件回顧:

3月25日,美國著名運動裝備品牌Under Armour稱有1.5億MyFitnessPal用戶數據被洩露了,MyFitnessPal是一款Under Armour旗下的食物和營養主題應用,以跟蹤用戶每天消耗的卡路裡、設置運動目標、集成來自其他運動設備的數據、分享運動成果到社交平臺而受到廣大歡迎。

據該公司稱,此次數據洩露事件影響到的用戶數據包括用戶名、郵箱地址、和加密的密碼,但並沒有涉及到用戶的社會安全號碼(Social Security numbers)、駕駛證號、和銀行卡號等隱私信息。

5.MyHeritage

洩密指數:★★★★☆

洩密數量:超過9200萬條

事件時間:2018年6月4日

事件回顧:

6月4日,MyHeritage的安全管理員收到一位研究人員發來的消息稱,其在該公司外部的一個私有伺服器上發現了一份名為《myheritage》的文件,裡面包含了9228萬個MyHeritage帳號的電子郵件地址和加密密碼。在檢查文件後,MyHeritage的安全管理員確認該資產包含了在2017年10月26日之前已註冊MyHeritage的所有用戶的電子郵箱地址。

隨後該公司發布的一份聲明稱,由於MyHeritage依賴第三方服務提供商來處理會員的付款,黑客破解了密碼機制,獲得哈希密碼,但不包含支付信息。服務將家譜和DNA數據存儲在與存儲電子郵箱地址的伺服器不同的伺服器上,該公司表示,沒有證據表明文件中的數據被黑客利用。

6.Ticketfly

洩密指數:★★☆☆☆

洩密數量:超過2700萬條

事件時間:2018年6月3日

事件回顧:

5月31日,美國票務巨頭Ticketfly遭遇黑客攻擊勒索,導致音樂會和體育賽事票務網站遭到破壞,並離線和中斷一周。據報導,此次攻擊事件背後的黑客先是警告Ticketfly存在一個漏洞,並要求其支付贖金。當遭到該公司的拒絕後,黑客劫持了Ticketfly網站,替換了它的主頁。

據黑客IsHaKdZ表示,他手中擁有完整的資料庫,裡面包含2700萬個Ticketfly帳戶相關信息(如姓名、家庭住址、電子郵箱地址和電話號碼等,涉及員工和用戶)。

7.Sacramento Bee

洩密指數:★★☆☆☆

洩密數量:1950萬條

事件時間:2018年6月7日

事件回顧:

今年2月,一名匿名攻擊者截獲了由SacramentoBee擁有並運營的兩個資料庫。其中一個IT資產包含加利福尼亞州州務卿提供的加州選民登記數據,而另一個則存儲了用戶為訂閱該報刊而提供的聯繫信息。在截獲了這些資源之後,攻擊者要求支付贖金以換取重新獲得對數據的訪問權限。Sacramento Bee最終拒絕了這一要求,並刪除了資料庫,以防止在將來這些資料庫在被利用來進行其他更多的攻擊。

根據Sacramento Bee的說法,這起黑客攻擊事件共暴露了5.3萬名訂閱者的聯繫信息以及1940萬加州選民的個人數據。

8.AcFun

洩密指數:  ★★☆☆☆

洩密數量:800 萬條

事件時間:2018年6月14日

事件回顧:

6月14日凌晨,國內著名網站彈幕視頻網站 AcFun(A 站)在官網發布 《關於AcFun 受黑客攻擊致用戶數據外洩的公告》稱,該網站曾遭遇黑客攻擊,近千萬條用戶數據已發生外洩,其中包括用戶ID、暱稱以及加密存儲的密碼等數據均遭洩露。

其實早在今年 3 月份,暗網論壇中就有人公開出售 AcFun 的一手用戶數據,數量高達 800 萬條,而價格僅為12000元,平均 1 元能買到 800 條。而在AcFun 發布此次數據洩露公告之前,暗網中也早有人兜售其 Shell 和內網權限,主要賣點就是數據量大以及日流量高。

9.圓通

洩密指數:★★★★★

洩密數量:10億條

事件時間:2018年6月19日

事件回顧:

6月19日,一位ID為「f666666」的用戶在暗網上開始兜售圓通10億條快遞數據,該用戶表示售賣的數據為2014年下旬的數據,數據信息包括寄(收)件人姓名,電話,地址等信息,10億條數據已經經過去重處理,數據重複率低於20%,並以1比特幣打包出售。

並且該用戶還支持用戶對數據真實性進行驗貨,但驗貨費用為0.01比特幣(約合431.98元),驗貨數據量為100萬條。此驗貨數據是從10億條數據裡隨機抽選的,每條數據完全不同,也就是說用戶只要花430元人民幣即可購買到100萬條圓通快遞的個人用戶信息,而10億條數據則需要43197元人民幣。

10.華住旗下多個連鎖酒店開房信息

洩密指數:★★★★★

洩密數量:5億條

事件時間:2018年8月28日

事件回顧:

華住旗下多個連鎖酒店開房信息數據正在暗網出售,受到影響的酒店,包括漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等,洩露數據總數更是近 5億!

從網絡上流傳的截圖可以看出,黑客目前正在數據信息如下,有幾大數字值得我們注意:

1. 華住官網註冊資料,包括姓名、手機號、郵箱、身份證號、登錄密碼等,共 53 G,大約1.23 億條記錄;

2. 酒店入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部 ID 號,共 22.3 G,約 1.3 億人身份證信息;

3. 酒店開房記錄,包括內部ID帳號,同房間關聯號、姓名、卡號、手機號、郵箱、入住時間、離開時間、酒店ID帳號、房間號、消費金額等,共66.2 G,約 2.4 億條記錄;

數據之齊全,令人咋舌。

發帖人聲稱,所有數據脫庫時間是 8 月 14 日,每部分數據都提供 10000 條測試數據。所有數據打包售賣 8 比特幣,按照當天匯率約約合 37 萬人民幣。而經過媒體報導之後,該發帖人稱要減價至 1 比特幣出售……

據研究人員表示,此次洩露的原因是華住公司程式設計師將資料庫連接方式及密碼上傳到 GitHub 導致的。而資料庫信息是20天前傳到了Github上,而黑客拖庫是在14天前,黑客很可能是利用此信息實施攻擊並拖庫.

信息化時代的今天,面對數據洩露事件的層出不窮,國家,企事業單位,個人都應提高對數據安全的重視,加強對自身數據的保護措施。

來源:ITPUB

相關焦點

  • 2016年全球十大網絡安全事件盤點
    近日,我們收集整理出了全球十大網絡安全事件,回顧這些事件的影響力,或是已經世人皆知,或是已經能夠直接影響到了我們的生活。  我們對這十大網絡安全事件進行盤點,總結髮現以下幾大趨勢:  金融網絡安全引發普遍擔憂。
  • 原創·盤點|2017年國內外重大數據洩露事件
    2017年,全球數據洩露事件數量呈現爆發式增長,而且其涉及的行業也更廣泛。據美國威瑞森電信公司(Verizon)的《2017年數據洩露調查報告》顯示,金融行業依然首當其衝,24%的數據洩露事件和金融機構有關;其次是醫療保健行業15%。
  • CSS視角下的2018年全球網絡安全十大議題首發
    中新網8月27日電 27日,以「安全強驅動,數字新生態」為主題的第四屆網際網路安全領袖峰會(Cyber Security Summit2018,簡稱CSS2018)在北京召開。會上,騰訊安全聯合實驗室負責人吳宇發布《CSS視角下的2018年全球網絡安全十大議題》(簡稱《十大議題》),不僅涵蓋關鍵基礎設施安全,數字金融安全,以及前沿科技安全等內容,更有全球網際網路安全相關法案、法規的深度解讀。
  • 國泰航空因2018數據洩露事件被英國ICO罰款50萬英鎊
    國泰航空因2018數據洩露事件被英國ICO罰款50萬英鎊2020-03-05 15:07出處/作者:cnBeta.COM整合編輯:吃薄荷的貓責任編輯:zhaoyongyu1 外媒報導稱, 因 2018 年在歐盟《通用數據保護條例》(GDPR)生效後發生的一次數據意外洩露事件,國泰航空已被英國數據監督機構處以 50 萬英鎊的罰款。
  • 2019年數據洩露全年盤點,讓人「觸目驚心」
    根據IBM的數據洩露年度研究,如果將通知成本、調查、損失控制和修復的相關費用,以及監管部門罰款和訴訟考慮在內,那麼數據洩露的平均成本高達392萬美元。比如,2018年鬧得沸沸揚揚的Facebook數據洩露一事,Facebook2019年以50億美元與美國FTC和解。對於上市公司,數據洩露一旦公開,可能導致涉事公司平均股價應聲下跌7.27%,而股價低迷在隨後幾年將成為現實。
  • 對當下安全環境提供參考 2018年全球網絡安全《十大議題》發布
    新華網北京8月27日電(李學磊)以「安全強驅動,數字新生態」為主題的第四屆網際網路安全領袖峰會(Cyber Security Summit2018,以下簡稱CSS2018)27日在京召開。會上,騰訊安全聯合實驗室負責人吳宇發布《CSS視角下的2018年全球網絡安全十大議題》(簡稱《十大議題》),《十大議題》不僅涵蓋關鍵基礎設施安全,數字金融安全,以及前沿科技安全等內容,更有全球網際網路安全相關法案、法規的深度解讀。
  • 2018年終盤點之移動安全 數據洩露成重災區
    【天極網網絡頻道】辭別2018,我們進入新的一年。回顧2018,移動安全行業發生太多事,既有大事,也有「小事」。無論是Facebook數據洩露,還是滴滴順風車事件,亦或是年底的12306數據疑似洩露事情,都讓我們看到移動安全形勢變得越來越嚴峻。
  • 中國網際網路廣告RTB元年十大事件盤點(1)
    背景介紹:    2012年,註定要被載入中國網際網路廣告的編年史冊。    誕生於歐美的RTB技術,每年以爆發性的增長速度,迅速擴展至全球。
  • 盤點:全球政府機構十大網絡安全事件
    近年來,全球針對政府機構的網絡攻擊層出不窮,常見攻擊類型有數據洩露、勒索軟體、DDoS攻擊、APT攻擊、釣魚攻擊以及網頁篡改等。根據美國白宮近期向國會提交的《2019年美國政府網絡安全年報》顯示,美國各政府部門在2019年共發生了28581起網絡安全事件,雖然同比2018年有所下降,但美國政府部門發現在暴力攻擊、利用行動裝置(包括USB設備、外部硬碟驅動器)攻擊、以及沒有正確使用聯邦機構服務或設備方面導致的安全事件增加。
  • 近期國內外重大數據洩露事件
    2020年還未過半,「數據洩露」這樣的字眼卻顯得異常活躍。全球各地深受數據洩露事件的困擾,同時也造成了重大損失。根據IBM最新的數據洩露年度成本研究,平均數據洩露成本現在高達392萬美元。這些費用在過去五年裡增加了12%。據FireEye估計,不到一半的組織準備好面對網絡攻擊或數據洩露。
  • 2018 護理界十大事件盤點:3 件事關係到漲薪
    時光易逝,歲月如梭,轉眼間,2018 年已經接近尾聲,回首這一年醫療界發生的大大小小的事件,2018 年,註定是不平凡的一年。筆者通過搜羅各大網站,對 2018 年有關護士姐妹們的新聞政策進行了大盤點,在臨床一線奮戰的同時也更多地關注時事新聞,這些新事件、新政策將會給我們帶來深遠的影響……盤點一:衛健委發文,給醫護休假、漲薪2018 年 8 月 15 日,《關于堅持以人民健康為中心推動醫療服務高質量發展的意見》明確指出,各醫療機構要嚴格落實相關法律要求
  • 網際網路iT業全年數據公布 2019年全球十大IT企業排名出爐了
    根據2019年全球網際網路iT業全年收入利潤市值等數據,總結出了2019全球十大IT企業。按照收入排名榜單來看2019年全球十大IT企業依次是:亞馬遜、蘋果、三星電子、鴻海、谷歌、微軟、華為、戴爾、京東以及索尼。中國兩家企業華為和京東分列第7位和第9位。
  • 2018年網際網路行業十大熱詞
    2018年的網際網路行業熱鬧非凡,2018的網際網路行業也讓人嘆息扼腕。 今天,我們嘗試用十個最熱門的詞彙,來勾勒出屬於網際網路行業的2018年。 網際網路造車企業的產品在今年北京車展的亮相,讓不少人相信網際網路造車並不是忽悠,而是未來的方向。對比傳統車企,網際網路公司在造車技術上處於弱勢,但是對於人工智慧、大數據的運用等未來智能汽車的核心競爭力所在,造車新勢力正在引領一個時代。
  • 2020年全球數據治理十大事件
    2018年是全球數據治理元年的話,那麼2020年就是全球數據治理的變革之年。在立法領域,中、美、加等國家相繼出臺數據安全保護和個人數據隱私保護的相關方案;在監管執法方面,歐盟、英國等也相繼作出了一系列動作。本篇文章總結了2020年全球數據治理的一系列事件。敬請閱讀。  來源/微信公眾號「數字經濟與社會」作為必定會載入史冊的一年,2020年不但深刻地改變了每個人的生活,而且重塑了世界格局。
  • 2018年十大消費侵權事件發布:權健、ofo等上榜
    中國網財經1月25日訊(記者 段思琦)由最高人民檢察院、公安部、中國消費者協會、中華全國律師協會和中央廣播電視總臺共同評選的「2018年十大消費侵權事件」 在今天揭曉。而在監管執法層面,相關部門也必將為大數據賦予道德和法規的約束。  8、網絡訂機票收取高額退票費  事件:2018年,央視和多家媒體曝光了攜程、途牛、馬蜂窩和同程等多個旅遊平臺,存在機票高額退改籤的問題。儘管國內航空公司有明確的機票退改籤規定,但很多網際網路機票銷售平臺,卻並未照此收取退改籤費用。
  • 年初盤點2018年玻璃行業十大網站
    現在,相信很多公司都貼出2018年春節放假通告。在春節放假前,每一個公司都要開開年會,盤點一下公司一年的工作,布局一下明年的戰略。玻璃行業是一個龐大的行業,催生了很多服務玻璃行業眾多企業的門戶網站、B2B網站。
  • 為什麼網際網路巨頭熱衷「年終盤點」?
    幾分鐘後,這個詞語隨即成為了推特、臉書、Quora上的熱議標籤,成為了當日(乃至當周)全球各大科技版媒體的頭條核心關鍵詞,以至於有人調侃到:能用一份榜單定義全球網際網路視角,這就是超級網際網路公司的超能力。在國內,谷歌的「WHY故事」則有另一個版本,它的名字叫「年終復盤」。
  • 盤點2019年金融圈十大熱點事件!你知道多少?
    摘要:2019年倒計時!回顧即將過去的一年,科創板開板、中國進入5G商用元年、央行數字貨幣呼之欲出……康波財經特設此文,為您盤點2019年金融圈的具有代表性的十大熱點事件。回顧2019年,都發生了哪些金融熱點事件呢?
  • 盤點:2020上半年國內外數據洩露大事件
    2020年以來整個世界動蕩、震驚和悲觀,大數據時代面臨的數據安全問題亦然,每一次數據洩露都籠罩著森森白骨感和重重鐵幕感。誰也不敢肯定,自己不是下一個數據洩露的被害者。一場以數據為武器的隱形戰爭已經被發動。
  • 2019中國工業網際網路十大事件
    為了總結盤點2019工業網際網路發展,總結經驗分析路徑,助力2020工業網際網路更好前行,由「工業網際網路世界」編輯組與「賽迪曉慶工作室」共同評出2019年工業網際網路的十大事件。1 國務院常務會部署支持平臺經濟工業網際網路平臺發展再迎政策利好7月17日,國務院總理李克強主持召開國務院常務會議,會議強調,要發展平臺經濟新業態。適應產業升級需要加快工業網際網路平臺建設及應用,推進位造資源、數據等集成共享,發展智能製造和服務型製造。