2014年七大内部威胁导致的数据泄露事件

从内部威胁的角度来看,2014年对于许多知名企业而言,是遭受到了难以置信破坏性的一年。不怀好意的内部人员利用受感染的POS机和高度复杂的恶意软件掘取公司知识产权和客户个人信息,如信用卡信息和社会安全号码等。据卡内基梅隆大学软件工程学院,恶意内部人员对组织的威胁,指的是授权访问组织网络、系统或数据的现任或前任员工、承包商或其他业务合伙人,通过有意乱用或误用该权限,对组织的信息或信息系统的保密性、完整性或可用性造成负面影响的行为。今天我们就来回顾一下2014年由内部威胁引起的七大安全事件。

一、韩国信用局

 

今年一月,据透露韩国信用局2700万条记录被盗,包括姓名、居民身份证号码和信用卡详细信息,波及韩国人口的40%。一家负责韩国信用局信用评分系统的计算机承包商,因在超过一年半的时间里滥用访问权限秘密复制数据到外部驱动器,而成为该事件的罪魁祸首。目前该承包商已经被确认并逮捕,一起被逮捕的还包括在信息传播中发挥作用的15人。当局仍在试图确定泄露记录的分布情况,调查还没有结束。

二、英国巴克莱银行

今年二月,世界十大银行之一的英国巴克莱银行,遗失了27000份客户文件,内容包含从护照和国家保险号码到收入、储蓄、抵押贷款、健康问题和保险政策的所有信息。泄露数据在黑市的潜在价值可达数百万,因为不良分子可以使用这些被窃信息对毫无戒心个人进行攻击。该银行自身员工涉嫌销售和分销被窃信息。不过到目前为止,还没有人被捕。

三、美国塔吉特连锁店

同样今年二月,塔吉特宣布,某受信第三方供暖和空调承包商对这起历史上最大的数据泄露事件负责。在这起内部事件中,塔吉特连锁店顾客的4000万客户信用卡和借记卡号码连同7000万条包含姓名、地址、电子邮件和电话号码的记录被泄露。此次泄露事件仍在接受联邦调查,目前塔吉特正在处理由受影响银行和信用联盟提请的诉讼。

四、美国杜邦

今年三月,美国杜邦公司宣布,其用于纸品和塑料清洁生产的白色颜料专有配方被盗,并在市场上以140亿美元的价格卖给了一家有竞争力的中国公司。杜邦公司某承包商以2800万美元的合同价售出了该配方。承包商被判经济间谍罪、窃取商业机密罪、干预证人罪、虚假陈述罪等22项罪名。

五、美国石油天然气公司EnerVest

今年五月,某地方检察官确定,因EnerVest某员工得知自己将被公司解雇,于是恢复了所有网络服务器的出厂设置,断开了关键网络设备,禁用了设备冷却系统。该流氓员工的行为造成该公司大约30天的全面通信与业务操作中断,EnerVest花费数十万美元用于恢复网络服务器历史数据。

六、美国电话电报公司(AT&T)

今年六月,据透露美国电话电报公司某员工通过非正当手段获取了约1600个客户账户,并可能查看了客户的社会保障号码和驾照号码。相信该员工窃取这些记录是用于越狱锁定的AT&T手机,让这些手机可以更容易转手。

七、美国UMB银行

今年九月,据报道UMB银行因某员工在四年时间里生成377张欺诈支票而损失超过65万美元。该员工负责在客户帐户关闭后生成退款支票,利用职务之便签发虚假退款支票为个人牟利,在公司进行了欺诈调查后承认了对她的指控。由于她的犯罪活动与她正常的日常职责相吻合,造成这些欺诈性交易在很长一段时间都没有被发现。

作者:phil

来源:51CTO

时间: 2024-09-10 10:15:43

2014年七大内部威胁导致的数据泄露事件的相关文章

解读美国国会关于OPM数据泄露事件的调查报告

2015年7月,美国联邦人事管理局(OPM)公开承认曾遭到两次黑客入侵攻击,攻击造成现任和退休联邦雇员超过2210万相关个人信息和560万指纹数据遭到泄露.泄露内容包括详细个人信息,如社会安全码.姓名.出生年月.居住地址.教育工作经历.家庭成员和个人财务信息等.美官员声称,这是美国政府历史上最大的数据泄露案件之一.美国前高级反间谍官员布伦纳(Joel Brenner)表示,对外国情报机关来说,这些信息简直就是金矿或者皇冠上的明珠. OPM攻击最早由美国计算机应急响应中心(US-CERT)通过爱因

二十一世纪14大数据泄露事件

安全从业者从专业角度出发票选出14起最严重数据安全事件     数据安全事故每天都在上演,统计数据分分秒秒在增加记录条目.但是,重大数据泄露和小型数据安全事故之间的差别在哪里呢?请看下列本世纪最重大数据泄露清单,你会发现其中关键. 该清单未必基于被泄记录数量,而是根据数据泄露事件对公司.保险公司.用户或账户持有者造成的破坏或风险定出的.某些案例中,口令和其他信息收到加密措施良好保护,因而口令重置就消弭了大部分风险. 1. 雅虎     时间:2013-2014 影响:15亿用户账户 2016年9

2016年十大数据泄露事件:规模更大事态更严峻

又是一年,又是海量的数据泄露.2015年曾发生了大规模的泄露事件,但2016年却更加糟糕,其中两个是历史上最大规模的泄露,一个是对美国民主党全国委员会的带有政治色彩的大规模黑客攻击,另外一个是对医疗销售点技术及联邦政府内部的持续攻击. 不过,根据Piper Jaffray的一项研究发现,数据泄漏可能对合作伙伴意味着安全方面的机会增加了.该机构发现在数据泄露事件的数量和安全公司收入的增长之间存在80.9%的关联性.在数据泄露时间发生两个季度之后通常会看到收入的增长. 2016年即将结束,所有迹象都

大型数据泄露事件并未迫使企业增加安全投入

更大型的数据泄露事件无法说服企业对IT安全投入更多资金,因为投资者和顾客都不会永久性地放弃这些公司. 2015年10月,黑客入侵了英国电讯公司TalkTalk的网站,他们可能使用了该网站上11个漏洞中的一个,窃取了15.7万顾客的个人详细信息,包括1.5万余人的银行账户信息. 上周,安全上欠下的债终于偿还了:该公司在2016年第一季度的利润下降了超过一半.在周二发布的年报上,公司披露已经失去了9.5万订阅者,黑客事件导致大约8000万美金损失,其中包括"在恢复网络能力之后部署增强的安全措施.相关

雅虎披露第二次大规模数据泄露事件 超过10亿帐户被盗

据外媒报道,雅虎在当地时间周三宣布, 黑客至少盗取了10亿雅虎注册账户信息,这场大规模的数据泄露发生于2013年8月.受影响账户中被窃取的信息包括姓名.电子邮件地址.电话号码.出生日期.哈希密码以及加密或者未加密的安全问题和答案. 不过雅虎认为明文密码.银行帐户信息.信用卡/借记卡信息等并未被盗取. 雅虎表示,在执法人员向该公司提供了不明来源的雅虎用户数据后,该公司才发现了此次泄露事件. 雅虎称该公司一直未能确定具体的入侵手段,但此次攻击"可能"与2014年发生的5亿用户数据被盗事件不

从顺丰数据泄露事件看我国企业IT系统建设的安全软肋

8月26日,顺丰速递湖南分公司宋某在深圳南山区人民法院受审,被指控罪名为:侵犯公民个人信息罪.泄露过程粗暴而简单:宋某将公司业务系统的账号密码出售给他人,导致大量客户个人信息泄露.笔者翻阅了公开披露的司法文书,发现宋某事件并不是个例,即使作为快递行业的领头羊,顺丰也无可避免的出现过多次客户信息泄露事件. 为了支撑超大规模分布.实时性极高的调度要求,顺丰实施了强大的IT系统建设,然而多次数据泄露事件却无情的揭露了这家物流巨头在数据安全管理方面的显著问题,不单是顺丰,这也是我国成长中的IT系统建设的

深度!近期所谓“优酷数据泄露事件”的客观事实还原

本文讲的是深度!近期所谓"优酷数据泄露事件"的客观事实还原,17日网络爆出疑似优酷上亿数据泄漏的新闻,标题为<优酷账号密码疯狂泄露!>,威胁猎人团队通过近期的黑产监控数据给大家客观的展现这次泄露出的数据在各维度情况,还原此次事件. 数据最早泄露于今年一月份 1)已知的泄漏源 对于这类地下信息,新闻的时效性往往相对较慢.据我们的数据监控,这份数据至少在2017年1月份就已经在暗网的地下市场 HANSA Market 流通,可见销量在20多份,价格300美金,随后又出现过多个版

半年盘点:2017年10大数据泄露事件

2017年上半年数据泄露持续加速,根据来自Identity Theft Resource Center和CyberScout的报告,数据泄露事件的数量增加了29%达到791个.今年我们不仅看到了一些熟悉的泄露目标,其中就包括信用卡和社会保障号码,而且还有一些攻击是针对第三方数据聚合商和可能为第二波攻击提供信息的公司.本文中,我们列出了一些重大数据泄露事件,在2017年误配置或者安全性不够的云服务器(甚至都不明确数据是否真的发生了泄露)导致大规模安全事件数量的增加导致.当我们步入2017年下半年的

数据泄露事件频发,谁来背锅?

在电影<绝对控制>中,导演为观众构建了一幅美好的画面:能记录下生活中一切的高端手机.满足家庭各个成员的智能家居用品,以及极为高效的线上互动服务,等等. 不过,编剧似乎也在拷问观众:在这看似平凡的生活里,到底我们是互联网世界的主体,还是已经深陷网中,无法自持.甚至,片中还提出了一个极为有争议的观点 -- "隐私不再是权利,而是特权." 现如今,用户在各类网站和App每输入一次手机号.银行卡.身份证号等信息,就会被记录.上传.然而,大家都没有想到,这些看似"隐秘&qu