黑客攻擊索尼盜走上億用戶信息
2011年4月開始,索尼旗下的PSN、SOE、Sweepstakes、sony.co.th陸續被黑客攻陷。僅索尼PS3網絡受攻擊,就有七千多萬PS Network和Qriocity的用戶個人信息被黑客盜走(后來連續發生的攻擊事件,使被盜的用戶身份信息超過一億),索尼聲稱不排除信用卡信息也被盜——而互聯網上已經有黑客放出風聲說手頭有220萬信用卡號,該事件導致索尼的直接損失超過千萬美金,對聲譽和業務的影響更是巨大。
擴展閱讀,索尼與黑客們的恩怨情仇:http://bbs.unnoo.com/forum.php?mod=viewthread&tid=59&extra=page%3D2
CarrierIQ手機軟件竊取用戶隱私
CIQ是一個用來監測手機使用情況的應用程序。2011年11月底,黑客Trevor Eckhart發現了手機中暗藏著一款收集隱私數據的軟件。該后門程序對手機的每一項操作都能追蹤到,包括每一次按鍵和每一條短信的內容,還會記錄下用戶所處地點的信息,并將數據傳遞到Carrier IQ 公司和運營商那里。而且CIQ這個軟件不容易被使用者發現,也無法關閉。
包括AT&T、Sprint、T-Mobile等運營商以及蘋果、HTC、三星等手機廠商已證實自己的手機中安裝有該軟件,CarrierIQ 占領了全球1.41億部終端,全球大量智能手機用戶都有隱私機密泄露的風險。
安全公司RSA被入侵引發連鎖反應
2011年3月,EMC旗下的RSA——以加密算法、雙因素令牌等產品擁有上千萬客戶的老牌安全公司被入侵(部分員工收到帶有攻擊程序,附件為《2011年招聘計劃》的電子郵件,打開后被安裝了Poison Ivy RAT木馬),RSA令牌的關鍵信息被竊取。
在文章《Who Else Was Hit by the RSA Attackers》中,安全專家認為搞了RSA的那個團伙同樣搞了超過760公司組織的網絡,覆蓋財富100強的20%,包括了AT&T、IBM、Nokia、中國移動、Intel、Facebook,甚至還有CERT——計算機應急響應中心!
韓國SK通訊公司泄露七成韓國人資料
2011年7月,韓國SK通訊公司承認,旗下的門戶網站Nate和社交網站Cyworld被黑客攻擊,用戶資料外泄。Cyworld是韓國最大的社交網站,Nate則是韓國排名第三的門戶網站,即便把兩家網站的用戶重合部分去除,被盜取信息的用戶數也有3500萬,而韓國的總人口才4900萬—這意味著七成韓國人的資料被黑客盜取。
被盜取的用戶信息非常詳盡,包括電話號碼、身份證號、生日、電子郵箱地址,甚至是血型。而在社交網站Cyworld中,還有大量用戶的照片、生活記錄。
愛普生遭遇黑客泄露3500萬用戶信息
2011年8月,日本電子產品制造商精工愛普生有限公司位于韓國的分支企業發出公告,聲明公司網站遭遇黑客,大約3500萬用戶信息可能已經泄露。
泄露信息包括用戶姓名、身份證件信息、密碼、住址等。韓國愛普生20日承諾追蹤黑客源,但截至當天尚無線索。韓國愛普生請求用戶盡快更改在公司網頁或其他接入界面的密碼,盡可能避免更多損失。
三菱重工軍事信息被黑客竊取
2011年8月,日本三菱重工工廠的計算機網絡遭到黑客攻擊。三菱重工這些工廠主要生產潛艇和導彈,以及核電站元件。報道稱,三菱重工東京總部,以及其他一些制造和研發場所的約80臺計算機被發現遭到病毒感染。這些場所包括位于神戶的造船和機械工廠、位于長崎的造船和機械工廠,以及位于名古屋的導航和推進系統工廠。
經調查,事件中日本軍事信息可能被盜,包括戰斗機及核電站相關信息。《朝日新聞》援引事件知情人士稱,涉嫌被泄的信息涉及日本防衛省訂購的國防裝備。
美國銀行職員盜賣客戶資料損失千萬
2011年5月,美國銀行的一名前職員將客戶信息提供給外部人士,后者利用這些信息對美國銀行的客戶實施了詐騙活動。犯罪分子竊取了客戶的姓名、住址、社保帳號、電話號碼、銀行帳號、駕照等個人數據,利用這些資料,通過電話與美國銀行取得聯系,最終將其存款轉入他們控制的賬戶。
美國特勤局洛杉磯分局調查人員詹姆斯·科拉(JamesKollar)稱,美國銀行因此至少損失了1000萬美元。他說:“銀行內部職員將客戶信息提供給外部人士,這基本上就是一起支票詐騙案。”據科拉介紹,在今年2月的執法行動中,這個犯罪團伙的95名成員被一網打盡,其中就包括那名提供客戶信息的銀行職員。
花旗銀行信用卡信息被盜
2011年6月,美國花旗銀行證實該銀行系統遭侵,大批信用卡持有者的信息被盜取。據估計,花旗約1%的信用卡持有者(共有360083張北美花旗信用卡)受到該入侵事件的影響,將近20萬用戶的姓名、賬號以及電子郵箱地址等聯系方式被駭客盜取。
華盛頓郵報泄露上百萬用戶信息
2011年6月27日和28日,黑客攻擊了華盛頓郵報網站,導致大約127萬用戶的ID和電子郵件地址泄露。
華盛頓郵報在其網站上發表的聲明稱:“我們發現未經授權的第三方攻擊了我們網站就業欄目網頁,竊取了某些用戶的ID和電子郵件地址。但用戶密碼和其它個人信息沒有受到影響。我們非常重視這一事件。我們很快找到了安全漏洞并關閉,目前正與執法部門合作調查此事。我們對此事給用戶帶來的不便表達誠摯的歉意。”
美國頭號軍火供應商洛克希德馬丁被入侵
2011年5月,美國國防部頭號軍火供應商洛克希德-馬丁公司網絡遭黑客入侵。路透社援引消息人士的話報道,不明身份人員通過復制洛克希德-馬丁公司內部使用的密鑰,侵入網絡。
洛克希德-馬丁公司發言人說,現在公司正在為約10萬員工重新提供密鑰和密碼,而這項工作需要數周時間才能完成。作為國防部頭號軍火供應商,洛克希德-馬丁公司網絡內儲存有大量涉及未來武器研發的敏感信息,以及美國如今在阿富汗和伊拉克等地使用的軍事技術信息。