盘点美国七大最严重的政府数据泄露事件

根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次数据泄漏事件。在这篇文章中,我们将会对过去三年内政府所发生的七大严重数据泄漏事件进行盘点,事件的严重程度按升序排列。

根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次 数据泄漏 事件。

在这些数据泄漏事件中,总共约有4700万条数据记录被攻击者成功盗取或曝光。因为政府机构在发生数据泄漏事件之后,并不会向外界透露数据泄漏的实际规模有多大,因此4700万只是一个保守估计的数字,真正涉及到的数据量肯定远远不止这些。需要注意的是,这4700多万条数据中并不包括EdwardSnowden(爱德华·斯诺登)所泄漏的美国国家安全局(NSA)机密文件以及另一位NSA的前承包商所泄漏的50TB政府数据。

相较于私营企业来说,政府机构所发生的数据泄漏事件就少很多了。数据显示,在2012年至2016年之间,涉及金融公司、保险公司、零售商以及其他企业的数据泄漏事件总共有950起,其中大约有2亿4450万条数据受到了影响。

政府所发生的数据泄漏事件之所以会引起人们的关注,主要是因为其涉及到的信息是非常敏感的。在大多数情况下,如果政府发生数据泄漏事件,那么泄漏数据将很有可能是包含有姓名、社保号码和生日等与普通公民有关的个人身份信息。当个人身份信息发生泄漏后,后果是非常严重的,这甚至比泄漏信用卡数据或邮箱账号信息要严重得多。唯一值得庆幸的事情就是,其中只有很少一部分的数据泄漏事件会关系到国家的安全。

在这篇文章中,我们将会对过去三年内政府所发生的七大严重数据泄漏事件进行盘点,事件的严重程度按升序排列。

美国乔治亚州政府办公室的数据泄漏事件

2015年10月,美国乔治亚州政府办公室意外将包含有该州620万注册选民个人身份信息的光盘邮寄给了十二个购买了投票名单的组织。通常情况下,投票名单中不应该包含有选民的个人身份信息。在经过调查后发现,原来这是由政府办公室的一位计算机程序员操作不当所导致的。

根据亚特兰大日报的记着对此次事件的跟踪调查,发生这一系列事件的起因是由于乔治亚州税务部门要求收集投票选民的社保号码、驾驶证号码、生日、以及其他的个人数据。在收集到这些数据后,工作人员并没有将它们以独立文件的形式进行安全保存和上传,而是将数据添加在了需要发送和出售的投票名单文件之中。

该州政府办公室在此事件发生后表示,所有被寄出的包含有选民个人信息的光盘都已经全部回收并销毁了。

针对美国邮政服务的入侵事件

2014年11月,美国邮政服务(USPS)的网络系统曾遭受了一次入侵攻击,此次攻击不仅导致了其内部VPN服务和网络通信发生故障,而且还泄漏了该机构八十多万名员工的个人数据。

攻击者成功入侵该机构的网络系统之后,获取到了包含有目前所有在岗员工以及2012年5月之后从USPS退休的员工资料,泄漏数据包括员工姓名、社保号码以及大量其他的个人数据。据了解,此次事件中的受害者还包括美国邮政总局的局长、大量行政领导以及USPS员工咨询服务部门的成员。不仅如此,此次事件还曝光了大约290万名在2014年1月至8月间拨打过USPS呼叫中心服务电话的USPS客户姓名和电话号码。

虽然USPS在事件发生之后也发布了相关的事件公告,不过公告并没有指明引起此次数据泄漏事件的原因。不过USPS表示,他们的VPN服务中存在安全漏洞,而且调查人员也已经发现了攻击者所使用的攻击方法以及IP地址。

值得一提的是,在此次事件发生之后,很多人都认为这次攻击背后的发动者是中国黑客。

美国国税局的数据泄漏事件

美国国税局有一个叫做“GetTranscript”的应用,在这个应用的帮助下,公民可以轻松地获取到他之前的纳税记录。但是,有一位匿名黑客利用这个功能非法访问了大约72.4万名纳税人的纳税申报数据。

据了解,攻击者首先通过某些方法获取到了用户的社保号码、姓名、以及其他的一些身份信息。然后,攻击者便利用这些数据通过了GetTranscript应用的身份验证。这样一来,攻击者就成功获取到了这些纳税人的纳税记录。

美国国税局在2015年5月正式对外公布了此次数据泄漏事件,发言人表示此次事件泄漏了大约十万人的纳税记录。但是在2015年8月,该机构又将受影响的人数增加至了32万。六个月之后,也就是2016年的二月份,美国国税局再一次修改了受影响人数。最新的调查结果显示,此次入侵事件总共泄漏了大约71万人的纳税记录。

NSA历史上最严重的数据泄漏事件

就在两个月前,美国联邦调查局秘密逮捕了美国国家安全局(NSA)前承包商雇员HaroldThomas Martin III(哈罗德·托马斯·马丁三世),指控罪名为从情报机构盗取大量机密文件。根据最新提交的证据,此人窃取的数据量跟斯诺登当年相比真是有过之而无不及。

此次事件可能是历史上最大的一次内部数据盗窃事件了。检控官提交给法庭的证据显示,美国联邦调查局已经从Martin那里查获了至少50TB的数据。据调查,Martin曾经从政府的计算机中非法拷贝了过去20年间的机密数据,失窃数据中至少有5亿页政府机密文件。

Martin曾经接受过高等教育,并且还参加过大量政府计算机安全培训课程,这些课程的内容涵盖了加密、解密、以及安全通信等领域。根据警方透露的信息,Martin可能面临的指控如下:

1. 在未经授权的情况下非法移动及拷贝政府机密材料 ,这项指控最高可判处1年有期徒刑;

2. 窃取政府财产,最高可判处10年有期徒刑;

3. 根据检方最新消息,美国政府计划指控其违反《反间谍法》。该项罪名一旦成立,Martin将可能会面临死刑。

美国政府人事管理办公室的数据泄漏事件

2015年6月,负责管理联邦政府员工和承包商信息的人事管理办公室(OPM)发生了一次数据泄漏事件。据了解,调查人员在该机构的网络系统中检测到了两次单独的入侵活动,但是这两次活动之间存在某种联系。

在其中的一次入侵活动中,大约有420万联邦政府职员的个人信息受到了影响,其中包括员工姓名、社保号码和生日等数据。另外一次入侵活动则泄漏了2150万名员工的姓名、社保号码、健康状态、犯罪记录、财务记录和其他的一些背景调查记录。在此次事件中,总共有大约560万条数据记录中包含有员工的指纹信息。需要注意的是,受影响的不仅是目前的在岗员工,很多已退休的政府职员信息也受到了影响。

The Shadow Brokers(影子经纪人)

2016年8月15日,一个名为“TheShadow Brokers”(影子经纪人)的黑客组织声称自己入侵了Equation Group(方程式组织)黑客组织的计算机系统,并成功窃取到了大量的机密信息以及黑客工具。多方资料显示,方程式组织与美国国家安全局一直有着十分密切的联系。

在此之后,他们还将大约300MB的数据公布在了网上,并声称这些文件全部属于方程式组织。他们还表示自己手上还有大量NSA的黑客工具,并且愿意将这些工具进行出售,售价约为五亿美金。

此前也介绍过了,NSA前承包商员工HaroldMartin被检方指控盗窃了超过50TB的政府机密数据,而且目前外界对于这项指控还存在很多的猜测,很多人认为HaroldMartin与ShadowBrokers组织有着某种关联。目前还没有证据能够证明这种观点,而且我们也无法得知ShadowBrokers的黑客到底是如何获取到这些数据的。

斯诺登泄密事件

在现在这个时代,几乎没有那一次数据泄漏事件的影响力能够达到这样的级别了,这种影响力甚至可以上升到政治层面、经济层面和社会层面。

2013年,EdwardSnowden从美国国家安全局窃取了大量的高度机密文档,并且还在此后泄漏了其中的部分机密数据。Snowden曾以合同雇员的身份为NSA工作多年,他利用他的高级权限访问了NSA的机密系统,并且下载了大量NSA的机密文件,其中包括美国各项监控计划的详细内容。

当他泄漏了这些机密文件之后,便逃到了俄罗斯寻求政治避难。虽然很多人都认为他是一个泄漏国家机密的叛国者,但也有很多人认为他是一名英雄。美国一直在以打击恐怖主义为理由对民众实施这种撒网式的监控,如果没有他,无辜民众可能永远都会对此一无所知。从企业的角度来看,斯诺登事件也给他们好好的上了一课,他们现在应该知道“内部安全威胁”到底有多么严重了。

本文转自d1net(转载)

时间: 2024-12-31 02:43:13

盘点美国七大最严重的政府数据泄露事件的相关文章

盘点七大最严重的美国政府数据泄露事件

根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次数据泄漏事件. 在这些数据泄漏事件中,总共约有4700万条数据记录被攻击者成功盗取或曝光.因为政府机构在发生数据泄漏事件之后,并不会向外界透露数据泄漏的实际规模有多大,因此4700万只是一个保守估计的数字,真正涉及到的数据量肯定远远不止这些.需要注意的是,这4700多万条数据中并不包括EdwardSnowden(爱德华·斯诺登)所泄漏的美国国家安全局(NSA)机密文件以及另一位NSA的前承包商所泄漏的5

2014年七大内部威胁导致的数据泄露事件

从内部威胁的角度来看,2014年对于许多知名企业而言,是遭受到了难以置信破坏性的一年.不怀好意的内部人员利用受感染的POS机和高度复杂的恶意软件掘取公司知识产权和客户个人信息,如信用卡信息和社会安全号码等.据卡内基梅隆大学软件工程学院,恶意内部人员对组织的威胁,指的是授权访问组织网络.系统或数据的现任或前任员工.承包商或其他业务合伙人,通过有意乱用或误用该权限,对组织的信息或信息系统的保密性.完整性或可用性造成负面影响的行为.今天我们就来回顾一下2014年由内部威胁引起的七大安全事件. 一.韩国

解读美国国会关于OPM数据泄露事件的调查报告

2015年7月,美国联邦人事管理局(OPM)公开承认曾遭到两次黑客入侵攻击,攻击造成现任和退休联邦雇员超过2210万相关个人信息和560万指纹数据遭到泄露.泄露内容包括详细个人信息,如社会安全码.姓名.出生年月.居住地址.教育工作经历.家庭成员和个人财务信息等.美官员声称,这是美国政府历史上最大的数据泄露案件之一.美国前高级反间谍官员布伦纳(Joel Brenner)表示,对外国情报机关来说,这些信息简直就是金矿或者皇冠上的明珠. OPM攻击最早由美国计算机应急响应中心(US-CERT)通过爱因

半年盘点:2017年10大数据泄露事件

2017年上半年数据泄露持续加速,根据来自Identity Theft Resource Center和CyberScout的报告,数据泄露事件的数量增加了29%达到791个.今年我们不仅看到了一些熟悉的泄露目标,其中就包括信用卡和社会保障号码,而且还有一些攻击是针对第三方数据聚合商和可能为第二波攻击提供信息的公司.本文中,我们列出了一些重大数据泄露事件,在2017年误配置或者安全性不够的云服务器(甚至都不明确数据是否真的发生了泄露)导致大规模安全事件数量的增加导致.当我们步入2017年下半年的

二十一世纪14大数据泄露事件

安全从业者从专业角度出发票选出14起最严重数据安全事件     数据安全事故每天都在上演,统计数据分分秒秒在增加记录条目.但是,重大数据泄露和小型数据安全事故之间的差别在哪里呢?请看下列本世纪最重大数据泄露清单,你会发现其中关键. 该清单未必基于被泄记录数量,而是根据数据泄露事件对公司.保险公司.用户或账户持有者造成的破坏或风险定出的.某些案例中,口令和其他信息收到加密措施良好保护,因而口令重置就消弭了大部分风险. 1. 雅虎     时间:2013-2014 影响:15亿用户账户 2016年9

2016年十大数据泄露事件:规模更大事态更严峻

又是一年,又是海量的数据泄露.2015年曾发生了大规模的泄露事件,但2016年却更加糟糕,其中两个是历史上最大规模的泄露,一个是对美国民主党全国委员会的带有政治色彩的大规模黑客攻击,另外一个是对医疗销售点技术及联邦政府内部的持续攻击. 不过,根据Piper Jaffray的一项研究发现,数据泄漏可能对合作伙伴意味着安全方面的机会增加了.该机构发现在数据泄露事件的数量和安全公司收入的增长之间存在80.9%的关联性.在数据泄露时间发生两个季度之后通常会看到收入的增长. 2016年即将结束,所有迹象都

数据泄露事件频发,谁来背锅?

在电影<绝对控制>中,导演为观众构建了一幅美好的画面:能记录下生活中一切的高端手机.满足家庭各个成员的智能家居用品,以及极为高效的线上互动服务,等等. 不过,编剧似乎也在拷问观众:在这看似平凡的生活里,到底我们是互联网世界的主体,还是已经深陷网中,无法自持.甚至,片中还提出了一个极为有争议的观点 -- "隐私不再是权利,而是特权." 现如今,用户在各类网站和App每输入一次手机号.银行卡.身份证号等信息,就会被记录.上传.然而,大家都没有想到,这些看似"隐秘&qu

索尼数据泄露事件将面临各国法律诉讼和监管调查

4月28日消息,据国外媒体报道,在索尼公司推迟公布史上最大的网络数据泄露事件以后,索尼有可能面临世界各国的法律诉讼或监管机构调查.在美国,一些国会议员抓住索尼网络入侵事件不放.通过此次入侵,黑客从索尼的Playstation网络上盗窃了用户姓名.地址等信息,可能还盗走了用户的信用卡信息.事实证明必须出台更严格的法律,才能保护网络用户的个人信息. 美国众议院下属委员会的成员被要求参加调查黑客入侵事件. 美国地方官员称,作为消费者保护人的总检察长已开始调查此事,或是已与其他几个州的官员开展对事件的评

金融安全资讯精选 2017年第八期:Equifax数据泄露事件本周五个进展,企业用户如何使用SOC 2 报告来评估CSP安全性,Alert Logic发布云安全报告:云上发生安全事件数更少

   [金融安全动态] Equifax数据泄露事件本周五个进展.点击查看原文 点评:上周我们提到,Equifax泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.和Equifax可能受到的处罚(链接).   从上周三到今天,Equifax事件有5个新披露的进展.   首先,CIO辞职.Equifax首席安全官员Susan M