隨著互聯(lián)網(wǎng)、人工智能、云計(jì)算等行業(yè)的迅速發(fā)展,我們已經(jīng)進(jìn)入大數(shù)據(jù)時代。無紙化辦公、云存儲、電子支付逐漸成為大眾生活和工作的常態(tài)。網(wǎng)絡(luò)在為我們的生活帶來極大便利的同時,也帶來了不容小覷的信息安全問題。近幾個月以來,信息泄露事件頻發(fā),這些事件不僅涉及到用戶的隱私安全,更涉及到企業(yè)、政府機(jī)構(gòu)乃至國家戰(zhàn)略層面的安全問題。為此,為大家整理了2017年第三季度以來被披露的重大信息泄露事件,下面就讓我們一起來看看吧。
重大信息泄露事件-國際篇
1、1.43億美國用戶信息泄露,老牌征信企業(yè)Equifax遭黑客攻擊 據(jù)TechCrunch報(bào)道,美國征信企業(yè)Equifax對外宣布,因公司網(wǎng)站遭到黑客攻擊, 1.43億美國公民的信息數(shù)據(jù)或已被泄露。該數(shù)據(jù)泄露事件于7月29日被發(fā)現(xiàn),但該泄露事件極有可能在5月中旬便已開始。此次泄露的內(nèi)容包括個人的姓名、住址、出生日期、社會安全號碼等信息。除此以外,此次泄露的數(shù)據(jù)還包括20.9萬人的信用卡卡號、18.2萬人的特定爭議文件等。目前,Equifax開通了一個網(wǎng)站用以為美國公民提供數(shù)據(jù)泄露方面的檢測,同時該公司正在為這部分人群提供免費(fèi)的信用檔案監(jiān)控和關(guān)于身份信息盜竊方面的保護(hù)。盡管如此,這種信息泄露仍然令人們十分憂心,因?yàn)檫@些泄露的信息或可為黑市提供一個關(guān)于人們財(cái)務(wù)狀況的潛在金礦。
2、印度全國人口生物數(shù)據(jù)或已被CIA掌握 據(jù)E安全報(bào)道,維基解密8月25日泄露第21批CIA Vault文件,文件中稱美國中央情報(bào)局(CIA)曾秘密創(chuàng)建了一個虛假的軟件更新系統(tǒng),并利用其暗中獲取相關(guān)合作伙伴的生物識別數(shù)據(jù)(CIA提供的這個生物識別軟件系統(tǒng)以Cross Match公司的一款產(chǎn)品為基礎(chǔ),Cross Match公司是一家專門為執(zhí)法部門及情報(bào)部門提供生物識別軟件的公司)。2010年9月,世界上最龐大最復(fù)雜的生物身份識別系統(tǒng)(UID,又稱Aadhar計(jì)劃),在印度馬哈拉施特拉邦宣告啟動。該項(xiàng)目由印度身份證管理局執(zhí)行,作為全球規(guī)模最大的生物識別ID系統(tǒng),截至2017年2月28日,這個印度建立的Aadhaar項(xiàng)目已經(jīng)采集超過11.23億人的生物識別數(shù)據(jù),包括照片、指紋和虹膜掃描。而Cross Match正是UIDAI認(rèn)證的首批Aadhaar生物識別設(shè)備供應(yīng)商之一,該項(xiàng)泄露或已涉及印度國家戰(zhàn)略層面的安全問題。
3、Instagram 網(wǎng)絡(luò)攻擊殃及數(shù)百萬賬號:千名用戶信息被放置暗網(wǎng)出售 據(jù)外媒報(bào)道,Instagram對外宣稱其應(yīng)用程序界面存在安全漏洞,導(dǎo)致黑客可利用惡意代碼竊取到用戶的賬戶信息。雖然該漏洞已被修復(fù),但該事件的影響力遠(yuǎn)比想象中嚴(yán)重。在此次惡意攻擊中,黑客宣稱利用Instagram的安全漏洞竊取了包括艾瑪·沃特森、碧昂斯、蕾哈娜、在大衛(wèi)·貝克漢姆內(nèi)的600萬名人Instagram 賬戶的郵件地址和電話號碼。竊取信息成功的黑客還建立了一個名為““Doxagram”的數(shù)據(jù)庫,任何人只要付費(fèi)10美元,即可在數(shù)據(jù)庫中查詢到相關(guān)名人的隱私信息。雖然該網(wǎng)站已被關(guān)閉,但該事件的影響仍在發(fā)酵中。
4、MoneyBack運(yùn)行不安全數(shù)據(jù)庫,400GB 墨西哥游客個人信息在線泄露 據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司 Kromtech的 研究人員 Bob Diachenko發(fā)現(xiàn)國際知名退稅公司MoneyBack因運(yùn)行不安全數(shù)據(jù)庫,導(dǎo)致400GB的墨西哥游客個人信息遭到在線泄露,這些泄露的信息包括游客個人的姓名、電話號碼、地址、信用卡等。MoneyBack公司在該事件曝光后,采取了緊急措施,利用修改訪問權(quán)限等措施確保用戶數(shù)據(jù)安全。
5、蘋果發(fā)布會細(xì)節(jié)遭提前曝光,或源自內(nèi)部員工蓄意泄密行為 據(jù)BBC報(bào)道,在發(fā)布會舉辦前,新款iPhone手機(jī)和其他即將推出的蘋果設(shè)備所涉及的具體細(xì)節(jié)已被披露。有兩個新聞網(wǎng)站被允許訪問尚未發(fā)布的iOS操作系統(tǒng)代碼。除新款iPhone 8手機(jī)的細(xì)節(jié)外, iPhone X、人臉識別技術(shù)也提前遭到曝光。截止到目前為止,這兩個新聞網(wǎng)站都沒有透露其消息來源,但英國廣播公司(BBC)已經(jīng)證實(shí),匿名消息來源提供了與iOS 11的gold master(GM)代碼有關(guān)的鏈接,該代碼從蘋果自己的服務(wù)器上下載了該軟件。
重大信息泄露事件-國內(nèi)篇
1、某科研單位遭黑客網(wǎng)絡(luò)攻擊,重大科研項(xiàng)目相關(guān)信息或遭到泄露 某科研單位負(fù)責(zé)重大科研項(xiàng)目申報(bào)的徐先生收到了一封郵件,郵件內(nèi)容是關(guān)于相關(guān)會議的通知,毫不知情的徐先生點(diǎn)開了封郵件的附件,隨即電腦被植入了木馬病毒。據(jù)國家安全機(jī)關(guān)的工作人員透露,徐先生的電腦已被對方控制,對方可以隨意下載電腦內(nèi)的任何信息,甚至可以隨時打開攝像頭查看周圍環(huán)境。據(jù)悉,這家科研單位從去年8月份到今年8月份之間,總共受到網(wǎng)絡(luò)攻擊374萬次,網(wǎng)站所受到的攻擊頻次和來源,令人觸目驚心。
2、7億條個人信息遭泄露,浙江判決特大侵犯公民信息案 據(jù)法制日報(bào)報(bào)道,浙江省松陽縣人民法院一審判決一起特大侵犯公民個人信息案,該案涉及7億條公民隱私信息被泄露,8000余萬條公民信息被販賣。后經(jīng)查明,涉案的王某輝2016年2月入侵某部委醫(yī)療服務(wù)信息系統(tǒng),私自將該系統(tǒng)內(nèi)的部分公民個人信息導(dǎo)出并出售。涉案的庫某庫某于2016年9月入侵某省扶貧網(wǎng)站,竊取該系統(tǒng)數(shù)名高級管理員的賬號和密碼,對系統(tǒng)內(nèi)大量公民的個人信息數(shù)據(jù)進(jìn)行下載和販賣。
近年來,網(wǎng)絡(luò)信息泄露事件層出不窮,安全專家呼吁各企業(yè)、機(jī)構(gòu)關(guān)注網(wǎng)絡(luò)信息安全,充分做好安全防護(hù)部署,避免遭受不必要的損失。專注信息安全領(lǐng)域,率先提出360安全防護(hù)理念,重點(diǎn)防護(hù)形式隱蔽的未知威脅與內(nèi)部泄露風(fēng)險(xiǎn),產(chǎn)品具有白名單檢測限制、攻擊行為感知預(yù)判、自組織對抗未知威脅、記錄防篡改可追蹤等多種功能,可以為您提供高效可靠的安全防護(hù)。
24小時發(fā)貨
7天退換貨
1年保修期
免費(fèi)提供方案
北京神州明達(dá)高科技有限公司 備案號:京ICP備12008205號-5 技術(shù)支持:神州明達(dá)