2017年已經(jīng)遠(yuǎn)去!在2017年,網(wǎng)絡(luò)安全行業(yè)經(jīng)歷了各種安全事件:有網(wǎng)絡(luò)安全法的正式實(shí)施,有WannaCry勒索病毒的突襲等等。那么2017年影響力比較大的信息泄露事件有哪些呢? 小編查閱相關(guān)資料,遴選出2017年10大信息泄露的安全事件,供大家參考!
1、“半個(gè)世界”被盜——雅虎30億用戶賬號(hào)信息泄露,涉及幾千萬中國用戶
雅虎此次被盜信息內(nèi)容包括用戶名、郵箱地址、電話號(hào)碼、生日以及部分用戶部分客戶加密或未加密安全識(shí)別的問題和答案,其中包括至少幾千萬中國用戶
2、暗網(wǎng)市場(chǎng)知名供應(yīng)商雙旗(DoubleFlag)拋售多家中國互聯(lián)網(wǎng)巨頭數(shù)據(jù),數(shù)據(jù)條數(shù)達(dá)到10億以上
3、印度互聯(lián)網(wǎng)與社會(huì)中心警告,有1.35億條Aadhaar號(hào)碼及1億條銀行帳戶號(hào)碼可能外泄
4、1.43億美國用戶信息泄露,老牌征信企業(yè)Equifax遭黑客攻擊
據(jù)TechCrunch報(bào)道,美國征信企業(yè)Equifax對(duì)外宣布,因公司網(wǎng)站遭到黑客攻擊, 1.43億美國公民的信息數(shù)據(jù)或已被泄露
5、全球知名有線電視公司HBO發(fā)生大規(guī)模數(shù)據(jù)泄露事件,至少1.5TB的數(shù)據(jù)被黑客掌握,包括未發(fā)行的劇集到財(cái)報(bào)等其他敏感文檔
6、1.1TB超過1.98億美國選民個(gè)人信息泄露
數(shù)據(jù)分析公司Deep Root Analytics是由共和黨全國委員會(huì)承包的,它披露了一億九千八百萬名公民的公開數(shù)據(jù)。這意味著每三個(gè)美國人中就有兩個(gè)受到影響。公開的信息包括姓名、生日、電話號(hào)碼,以及最令人不安的選民登記細(xì)節(jié)
7、美國陸軍及NSA情報(bào)平臺(tái)約100G文件暴露在 AWS S3 存儲(chǔ)服務(wù)器上,包括高度敏感、機(jī)密性的國家安全數(shù)據(jù)
據(jù)外媒報(bào)道稱,美國五角大樓意外暴露了美國國防部的分類數(shù)據(jù)庫,其中包含美國當(dāng)局在全球社交媒體平臺(tái)中收集到的 18 億用戶的個(gè)人信息。此次泄露的數(shù)據(jù)為架在亞馬遜S3云存儲(chǔ)上的數(shù)據(jù)庫。
8、50億條公民信息泄露,京東前員工牽涉其中
該案嫌疑人鄭某鵬于2016年6月底入職京東,是尚處于試用期的網(wǎng)絡(luò)工程師。京東方面表明,在與騰訊聯(lián)合沖擊信息安全地下黑色產(chǎn)業(yè)鏈的舉動(dòng)中,發(fā)現(xiàn)嫌疑人長期與盜賣個(gè)人信息的犯罪團(tuán)伙合作,將從公司盜取的個(gè)人信息數(shù)據(jù)進(jìn)行交流,并經(jīng)過各種方式在互聯(lián)網(wǎng)上販賣,系團(tuán)伙骨干成員之一。
9、馬來西亞12家電信公司的4620萬手機(jī)賬戶信息在網(wǎng)上售賣,馬來西亞的人口數(shù)量為3120萬
10、國內(nèi)某知名視頻網(wǎng)站1億賬戶信息在名為CosmicDark的網(wǎng)絡(luò)黑市出售
據(jù)統(tǒng)計(jì),2017年僅上半年泄露或被盜的數(shù)據(jù)(19億條),就已經(jīng)超過了2016年全年被盜數(shù)據(jù)總量,全年超過50億條。其中,僅雅虎一家就達(dá)到了30億條。
2017年信息泄露事件呈現(xiàn)以下特點(diǎn):
1、隨著云計(jì)算、大數(shù)據(jù)和物聯(lián)網(wǎng)的普及,信息泄露事件呈現(xiàn)高速增長趨勢(shì)。信息泄露涉及行業(yè)廣泛,重點(diǎn)集中在互聯(lián)網(wǎng)、政府機(jī)構(gòu)及金融行業(yè)。
2、數(shù)據(jù)泄露導(dǎo)致企業(yè)嚴(yán)重?fù)p失,高管擔(dān)責(zé)。Equifax數(shù)據(jù)泄露事件令CISO、CIO和CEO接連下臺(tái),股價(jià)暴跌30%。
3、內(nèi)部威脅成信息泄露重要途徑。包括內(nèi)部員工的惡意或無意泄露,以及第三方供應(yīng)商帶來的風(fēng)險(xiǎn)。由供應(yīng)商引起的第三方風(fēng)險(xiǎn),已經(jīng)成為當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域的一個(gè)普遍性問題。
以上案例每一個(gè)都令人觸目驚心,發(fā)人深省,我們?cè)诰W(wǎng)絡(luò)安全工作上面還有很多工作可以做,2018年將成為網(wǎng)絡(luò)安全的分水嶺。2017年一系列令人震驚的數(shù)據(jù)泄露之后,重大變革即將到來。
愿這些變化能讓2018年安全事件少發(fā)。
再見2017,你好2018!