2016年十大数据泄露事件:规模更大事态更严峻

又是一年,又是海量的数据泄露。2015年曾发生了大规模的泄露事件,但2016年却更加糟糕,其中两个是历史上最大规模的泄露,一个是对美国民主党全国委员会的带有政治色彩的大规模黑客攻击,另外一个是对医疗销售点技术及联邦政府内部的持续攻击。

不过,根据Piper Jaffray的一项研究发现,数据泄漏可能对合作伙伴意味着安全方面的机会增加了。该机构发现在数据泄露事件的数量和安全公司收入的增长之间存在80.9%的关联性。在数据泄露时间发生两个季度之后通常会看到收入的增长。

2016年即将结束,所有迹象都指向新一年的数据泄露和安全威胁,新出现的威胁围绕着物联网和其他方面。但是在这些发生之前,让我们先来回顾一下2016年发生的大事件。

10、HPE服务

虽然这不是今年受影响人数最多的一个事件,但是今年10月发现的HPE服务中的一个漏洞对于合作伙伴来说尤为重要。11月,美国海军宣布此前一台由HPE服务承包商操作的笔记本电脑中的信息被“未知个人”访问,其中包括超过134000名现役和前海军人员的姓名和社会保障号。

“美国海军极为严肃地对待该事件,这涉及到海军的信誉问题,”美国海军人事负责人Robert Burke当时在声明中这样表示。“我们正在进行初期调查,快速找出并处理这次泄露事件带来的影响。”

9、21st Century Oncology

3月,位于佛罗里达州迈尔斯堡的癌症护理公司21st Century Oncology宣布公司遭受数据泄露,涉及到50个州和全球220万患者的信息。黑客在2015年10月入侵该公司的数据库,访问患者的个人信息,包括姓名、社会保障号、医生姓名、诊断、治疗数据和保险信息。该公司表示,“目前还没有迹象表明这些信息以任何方式被滥用。”

8、Weebly

网络托管服务和网站建设厂商Weebly证实10月发生的一次黑客事件影响超过4350万个帐户,包括用户姓名、电子邮件地址、密码和IP地址。该事件影响了用户安全和与之相关的网站。Weebly表示,相信在泄露事件发生后没有任何信用卡信息被不当利用。

7、Oracle Micros

8月,安全记者Brian Krebs报道称,软件巨头Oracle的计算机系统遭遇黑客入侵,黑河直接侵入该公司的Micros Systems信用卡支付系统(Oracle在2014年9月以53亿美元收购Micros Systems)。Oracle Micros Systems是全球顶尖的三大POS系统之一。Krebs报道称,俄罗斯一个“因入侵银行和零售商而知名”的、有组织的网络犯罪团体似乎是该事件背后的攻击者,给Oracle数百个计算机系统带来影响。Oracle方面证实,已经检测并解决了一些Micros Systems中的恶意代码,并称它的企业网络、云和其他服务没有受到影响。Oracle当时表示,已经对传统的Mricos系统实施了额外的安全措施,以防止类似事件再次发生。Oracle还要求所有Micro客户更改他们所有Micros帐户密码。

6. 美国国家捕鱼和狩猎许可站点

8月,一个黑客攻击了四个州的野生动物运输许可站点,获得华盛顿、肯塔基、俄勒冈和爱达荷州600万人个人身份信息未经授权的访问。此人声称自己是黑客,并自称这Mr. Hight,他分享了这些州的安全漏洞,后来这些漏洞据说是被修复了,泄露的信息包括新明、出生日期、地址、社会保障号、审稿、体重、眼睛颜色、部分电话号码和电子邮件,不同州泄露的信息不同。

5、Verizon Enterprise Services

3月安全记者Brian Krebs发表报道之后,Verizon Enterprise Services宣布他们成为数据泄露的受害者,该事件影响到自己超过100万企业客户。这次事件让黑客收集约150万企业客户的信息,包括基本联系信息。Verizon表示,目前客户专有网络信息或者其他数据被黑客访问。现在还不清楚这次事件的根源在哪,但是Verizon表示,已经在企业客户端发现了漏洞并进行了修复,黑客利用该黑洞收集信息。当时有合作伙伴表示,这次事件突显了人们对电信提供商的担忧,因为他们所拥有广泛的客户信息量,是非常吸引黑客去攻击的目标。

4、美国卫生及公共服务部

4月,华盛顿儿童支持执法办公室(隶属美国卫生及公共服务部)的一台笔记本电脑和一个包含个人信息的硬盘被盗。警方当时表示,盗窃者可能是从一位不满的前雇员那里拿到了钥匙。这些设备中包含多达500万人的个人信息,有社会保障号、出生日期、地址和电话号码。美国卫生及公共服务部当时因为没有坦诚公布该事件以及风险可能波及的人群而受到了大量抨击。在该事件发生一年前,美国人事管理办公室有超过2100万联邦雇员和承包商的信息遭到泄漏。

3、Myspace

5月,很多用户收到提醒他们仍然持有Myspace帐户,因为Myspace宣布发生了数据泄露事件将影响3.6亿个帐户。在宣布该事件的博客文章中,Myspace表示他们发现在2013年6月11日之前创建的帐户电子邮箱地址、用户名以及密码信息被公布在一个黑客论坛上。Myspace在2013年更新了自己的平台,包括加强帐户安全。Myspace将这次事件归咎于俄罗斯黑客“Peace”。

Myspace并不是今年遭遇数据泄露的唯一一个社交媒体网络。Tumblr宣布曾在2013年泄露的6500万帐户信息被公布。LinkedIn也宣布发现2012年的泄露事件中 有1.17亿电子邮件和密码组合在网上公开售卖。有报道称Foursquare也遭遇数据泄露,影响到2250万客户,但该公司否认了该消息。

2、美国民主国家委员会

随着总统竞选活动在今年秋季尘埃落定,数千份从民主国家委员会泄露的电子邮件被公布在维基解密上,给民主党造成糟糕的影响,据称可能影响了选举结果。10月,美国政府表示认为这背后是俄罗斯入侵了美国民主国家委员会盗取文档和电子邮件。CIA最近表示,有情报显示俄罗斯有相当一部分国家级攻击是针对民主党的,奥巴马政府称,俄罗斯总统普京授权了这些攻击,并称共和党候选人特朗普——也就是当选总统——本人是知情的。有报道称,俄罗斯也试图攻击共和党国家委员会,但是攻击不那么积极,没有渗透到该机构的系统中。这些攻击表明国家级攻击对美国最重要的一些系统的影响正在上升。

1、雅虎

雅虎不仅遭受了今年最大的数据泄露,而且是最大的两个泄露事件之一。9月,雅虎宣布发现2014年底的一次数据泄露影响到超过5亿用户帐户。该事件导致部分用户帐户信息泄露,包括姓名、电子邮件地址、电话号码、出生日期、散列密码、一些加密或者未加密的安全问题和答案。雅虎表示,他们认为该事件背后是国家级的攻击。就在几个月之后,12月雅虎宣布早于第二次更大规模的攻击,影响到10亿用户帐户。

第二次数据泄露据称是独立于发生在2013年8月的第一次泄露,未经授权的第三方盗取了包括姓名、电子邮件地址、电话号码、出生日期、散列密码在内的数据。雅虎表示,可能还包括一些加密和未加密的安全问题和答案。雅虎当时称,他们还没有找到攻击者是如何进入系统的,但正在与执法机构合作解决此事。两次数据泄露事件都可以被认为是历史上最大规模的泄露,这也给Verizon原计划以48亿美元收购雅虎的事情打上了一个问号。

原文发布时间为:2016年12月29日

本文作者:孙斌

时间: 2024-08-30 16:29:16

2016年十大数据泄露事件:规模更大事态更严峻的相关文章

2016年十大安全故事

每年网络安全在企业和消费者决策中发挥都在发挥着越来越重要的作用.2016年,围绕着选举.加密技术私有与公有的争论.重大攻击事件,这些让安全问题变成一个比以往更受关注的焦点.对于合作伙伴来说,日益突出的安全问题以及人们对这个问题逐渐增加的意识,意味着明年他们扩大安全实践的机会也越来越大了.但是,整个安全行业也在发展中,新的市场正在出现,风险投资的模式也在转变中.在这些机会与变化中,让我们一起来回顾2016年十大安全故事. 10.投资初创公司的趋势变化 虽然2015年围绕着安全初创公司获得资金的消息

2012年工程机械行业十大“微博事件”盘点

2012年6月26日下午2时,三一集团新浪官方微博专业粉丝数突破1万,吸引了工程机械行业人士的关注和讨论.在此之前,全球最大工程机械企业Caterpillar新浪官方微博专业粉丝数突破2万,也引起业界的瞩目.分析认为,Caterpillar和三一集团官方微博粉丝双双破万,标志着工程机械行业已跨入以社会化媒体为平台的"微营销"."微服务"时代. 第一工程机械网记者统计发现,在新浪开通官方微博的工程机械企业除了卡特彼勒和三一集团之外,徐工集团.中联重科(000157,股

2016年十大DevOps开发工具

DevOps不仅仅是开发与运营方法的融合与变革,更是一场企业文化革命.如今越来越多的企业从DevOps中获益,例如更加稳定的运营环境,更快的产品交付和问题解决周期.持续交付.持续集成,DevOps能在整个生命周期内提升企业产品,更快地满足客户需求,是企业未来打造核心竞争力的关键. 虽然DevOps目前还处于发展的早期阶段,但是对企业文化和业务影响已经开始显现,对于刚刚开展DevOps的企业来说,选择正确的开发工具至关重要,以下IT经理网整理了Stackshare推荐的2016年十大DevOps开

历史十大黑客事件:不堪一击的系统

DNA杂志籍印度全国软件和服务企业协会(Nasscom) 与孟买警方开展互联网安全周活动之时,回顾了历史上的十大黑客事件--即使是那些被认为固若金汤的系统在黑客攻击面前总显得不堪一击.  20世纪90年代早期 Kevin Mitnick,一位在世界范围内举重若轻的黑客.世界上最强大的科技和电信公司--诺基亚(Nokia),富士通(Fujitsu),摩托罗拉(Motorola),和 Sun Microsystems等的电脑系统都曾被他光顾过.1995年他被FBI逮捕,于2000年获得假释.他从来不

2014年智能硬件十大坑爹事件,你中枪了没?

   2014年是智能硬件十分火热的一年,大小公司纷纷推出硬件产品,这么多产品泥沙俱下,加上各种搅局者进入,难免发生各种负面事件--有些坑消费者的爹,还有坑自己的爹.下面就来盘点一下本年度硬件行业的十大坑爹事件. 1.土曼:专注坑爹20年 "跳票王"土曼坑爹早已不是什么新鲜事儿了.去年9月,土曼手表预售在朋友圈疯狂转发十分成功,年末土曼经历多次跳票后,在过年前后,因为始终没有收到或者最终收到了产品,出现用户大面积的吐槽.其中杀伤力最大的是今年2月宗宁写的<我去年买了块土曼手表的被

2016年度十大新兴技术出炉,你最看好哪个?

世界经济论坛27日上午在天津夏季达沃斯年会上发布2016年度十大新兴技术.这份榜单由论坛的新兴技术跨界理事会编译,与<科学美国人>杂志合作出版,理事会在遴选榜单时非常看重的一个标准是:某项技术的发展是否以2016年为重要转折点.因此,榜单上可以看到一些已经知名多年,但现在才达到成熟水平,并产生重要影响的技术. 入选技术集中在可以改善人们生活.推动行业变革和维护地球生态等领域.在各项技术被广泛使用之前,论坛也提供了一个辩论平台,讨论技术可能会为人类.社会.经济和环境方面带来的风险和担忧. 韩国前

中国网游代理权十大争议事件

在寻找利益平衡点的过程中,游戏研发厂商与代理商以及代理商之间的摩擦.矛盾一直以来都存在,怎样避免这类事件一再发生成为游戏产业良性发展之路上不可忽视的一个问题. 国内厂商宣布代理一款游戏,就意味着国内的玩家能够领略到其他国家的优秀网游,这是好事,比如魔兽世界等优秀的网游作品.但是代理海外游戏之路却不是那么平坦.自盛大的<传奇>纠纷开始,代理纷争就几乎就没有停过.我们看到很多国内的游戏公司和这些海外公司对簿公堂.下面细数近几年来的国内网游代理权十大争议事件: NO1:<魔兽世界>代理权

2007年中国资本市场十大重磅事件

在刚刚过去的一年里,投融资.并购.IPO全面开花结果. 来源:<创业邦>杂志 文/清科研究中心 近日,在长期研究的基础上,大中华地区著名创业投资暨私募股权研究机构清科研究中心,将2007年全年发生在中国VC.PE.M&A. IPO市场的重要事件进行分类和归纳总结后,从中筛选出了2007年中国资本市场十大最具影响力的事件,以此作为对该年度行业发展历程的整体回顾.这十大重磅事件主要集中在创业投资及私募股权投资行业的募资/投资/退出.本土创投的异军突起.行业相关政策/法规的实施.创纪录并购/

2014年P2P十大热点事件:融资、跑路、忽悠演绎潮起潮落

回首http://www.aliyun.com/zixun/aggregation/33721.html">2014年已过去大半,这一年的 P2P发生了很多"喜大普奔"的大事件,一方面,P2P8084.html">蓬勃发展,规模不断壮大,各路资本纷纷入局,投资之路不易,且投且珍惜:另一方面,P2P饱受争议,平台跑路.倒闭不断,触及红线等质疑,如同阴云笼罩,望人艰不拆. "一半是海水,一半是火焰",这就是眼下P2P网贷平台的"