盘点七大最严重的美国政府数据泄露事件

根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次数据泄漏事件。

在这些数据泄漏事件中,总共约有4700万条数据记录被攻击者成功盗取或曝光。因为政府机构在发生数据泄漏事件之后,并不会向外界透露数据泄漏的实际规模有多大,因此4700万只是一个保守估计的数字,真正涉及到的数据量肯定远远不止这些。需要注意的是,这4700多万条数据中并不包括EdwardSnowden(爱德华·斯诺登)所泄漏的美国国家安全局(NSA)机密文件以及另一位NSA的前承包商所泄漏的50TB政府数据。

相较于私营企业来说,政府机构所发生的数据泄漏事件就少很多了。数据显示,在2012年至2016年之间,涉及金融公司、保险公司、零售商以及其他企业的数据泄漏事件总共有950起,其中大约有2亿4450万条数据受到了影响。

政府所发生的数据泄漏事件之所以会引起人们的关注,主要是因为其涉及到的信息是非常敏感的。在大多数情况下,如果政府发生数据泄漏事件,那么泄漏数据将很有可能是包含有姓名、社保号码和生日等与普通公民有关的个人身份信息。当个人身份信息发生泄漏后,后果是非常严重的,这甚至比泄漏信用卡数据或邮箱账号信息要严重得多。唯一值得庆幸的事情就是,其中只有很少一部分的数据泄漏事件会关系到国家的安全。

在这篇文章中,我们将会对过去三年内政府所发生的七大严重数据泄漏事件进行盘点,事件的严重程度按升序排列。

美国乔治亚州政府办公室的数据泄漏事件

Clipboard Image.png

2015年10月,美国乔治亚州政府办公室意外将包含有该州620万注册选民个人身份信息的光盘邮寄给了十二个购买了投票名单的组织。通常情况下,投票名单中不应该包含有选民的个人身份信息。在经过调查后发现,原来这是由政府办公室的一位计算机程序员操作不当所导致的。

根据亚特兰大日报的记着对此次事件的跟踪调查,发生这一系列事件的起因是由于乔治亚州税务部门要求收集投票选民的社保号码、驾驶证号码、生日、以及其他的个人数据。在收集到这些数据后,工作人员并没有将它们以独立文件的形式进行安全保存和上传,而是将数据添加在了需要发送和出售的投票名单文件之中。

该州政府办公室在此事件发生后表示,所有被寄出的包含有选民个人信息的光盘都已经全部回收并销毁了。

针对美国邮政服务的入侵事件

Clipboard Image.png

2014年11月,美国邮政服务(USPS)的网络系统曾遭受了一次入侵攻击,此次攻击不仅导致了其内部VPN服务和网络通信发生故障,而且还泄漏了该机构八十多万名员工的个人数据。

攻击者成功入侵该机构的网络系统之后,获取到了包含有目前所有在岗员工以及2012年5月之后从USPS退休的员工资料,泄漏数据包括员工姓名、社保号码以及大量其他的个人数据。据了解,此次事件中的受害者还包括美国邮政总局的局长、大量行政领导以及USPS员工咨询服务部门的成员。不仅如此,此次事件还曝光了大约290万名在2014年1月至8月间拨打过USPS呼叫中心服务电话的USPS客户姓名和电话号码。

虽然USPS在事件发生之后也发布了相关的事件公告,不过公告并没有指明引起此次数据泄漏事件的原因。不过USPS表示,他们的VPN服务中存在安全漏洞,而且调查人员也已经发现了攻击者所使用的攻击方法以及IP地址。

值得一提的是,在此次事件发生之后,很多人都认为这次攻击背后的发动者是中国黑客。

美国国税局的数据泄漏事件

Clipboard Image.png

美国国税局有一个叫做“GetTranscript”的应用,在这个应用的帮助下,公民可以轻松地获取到他之前的纳税记录。但是,有一位匿名黑客利用这个功能非法访问了大约72.4万名纳税人的纳税申报数据。

据了解,攻击者首先通过某些方法获取到了用户的社保号码、姓名、以及其他的一些身份信息。然后,攻击者便利用这些数据通过了GetTranscript应用的身份验证。这样一来,攻击者就成功获取到了这些纳税人的纳税记录。

美国国税局在2015年5月正式对外公布了此次数据泄漏事件,发言人表示此次事件泄漏了大约十万人的纳税记录。但是在2015年8月,该机构又将受影响的人数增加至了32万。六个月之后,也就是2016年的二月份,美国国税局再一次修改了受影响人数。最新的调查结果显示,此次入侵事件总共泄漏了大约71万人的纳税记录。

NSA历史上最严重的数据泄漏事件

Clipboard Image.png

就在两个月前,美国联邦调查局秘密逮捕了美国国家安全局(NSA)前承包商雇员HaroldThomas Martin III(哈罗德·托马斯·马丁三世),指控罪名为从情报机构盗取大量机密文件。根据最新提交的证据,此人窃取的数据量跟斯诺登当年相比真是有过之而无不及。

此次事件可能是历史上最大的一次内部数据盗窃事件了。检控官提交给法庭的证据显示,美国联邦调查局已经从Martin那里查获了至少50TB的数据。据调查,Martin曾经从政府的计算机中非法拷贝了过去20年间的机密数据,失窃数据中至少有5亿页政府机密文件。

Martin曾经接受过高等教育,并且还参加过大量政府计算机安全培训课程,这些课程的内容涵盖了加密、解密、以及安全通信等领域。根据警方透露的信息,Martin可能面临的指控如下:

  1. 在未经授权的情况下非法移动及拷贝政府机密材料 ,这项指控最高可判处1年有期徒刑;
  2. 窃取政府财产,最高可判处10年有期徒刑;
  3. 根据检方最新消息,美国政府计划指控其违反《反间谍法》。该项罪名一旦成立,Martin将可能会面临死刑。

美国政府人事管理办公室的数据泄漏事件

Clipboard Image.png

2015年6月,负责管理联邦政府员工和承包商信息的人事管理办公室(OPM)发生了一次数据泄漏事件。据了解,调查人员在该机构的网络系统中检测到了两次单独的入侵活动,但是这两次活动之间存在某种联系。

在其中的一次入侵活动中,大约有420万联邦政府职员的个人信息受到了影响,其中包括员工姓名、社保号码和生日等数据。另外一次入侵活动则泄漏了2150万名员工的姓名、社保号码、健康状态、犯罪记录、财务记录和其他的一些背景调查记录。在此次事件中,总共有大约560万条数据记录中包含有员工的指纹信息。需要注意的是,受影响的不仅是目前的在岗员工,很多已退休的政府职员信息也受到了影响。

The Shadow Brokers(影子经纪人)

Clipboard Image.png

2016年8月15日,一个名为“TheShadow Brokers”(影子经纪人)的黑客组织声称自己入侵了Equation Group(方程式组织)黑客组织的计算机系统,并成功窃取到了大量的机密信息以及黑客工具。多方资料显示,方程式组织与美国国家安全局一直有着十分密切的联系。

在此之后,他们还将大约300MB的数据公布在了网上,并声称这些文件全部属于方程式组织。他们还表示自己手上还有大量NSA的黑客工具,并且愿意将这些工具进行出售,售价约为五亿美金。

此前也介绍过了,NSA前承包商员工HaroldMartin被检方指控盗窃了超过50TB的政府机密数据,而且目前外界对于这项指控还存在很多的猜测,很多人认为HaroldMartin与ShadowBrokers组织有着某种关联。目前还没有证据能够证明这种观点,而且我们也无法得知ShadowBrokers的黑客到底是如何获取到这些数据的。

斯诺登泄密事件

Clipboard Image.png

在现在这个时代,几乎没有那一次数据泄漏事件的影响力能够达到这样的级别了,这种影响力甚至可以上升到政治层面、经济层面和社会层面。

2013年,EdwardSnowden从美国国家安全局窃取了大量的高度机密文档,并且还在此后泄漏了其中的部分机密数据。Snowden曾以合同雇员的身份为NSA工作多年,他利用他的高级权限访问了NSA的几米系统,并且下载了大量NSA的机密文件,其中包括美国各项监控计划的详细内容。

当他泄漏了这些机密文件之后,便逃到了俄罗斯寻求政治避难。虽然很多人都认为他是一个泄漏国家机密的叛国者,但也有很多人认为他是一名英雄。美国一直在以打击恐怖主义为理由对民众实施这种撒网式的监控,如果没有他,无辜民众可能永远都会对此一无所知。从企业的角度来看,斯诺登事件也给他们好好的上了一课,他们现在应该知道“内部安全威胁”到底有多么严重了。

本文转自d1net(转载)

时间: 2024-10-24 22:58:25

盘点七大最严重的美国政府数据泄露事件的相关文章

盘点美国七大最严重的政府数据泄露事件

根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次数据泄漏事件.在这篇文章中,我们将会对过去三年内政府所发生的七大严重数据泄漏事件进行盘点,事件的严重程度按升序排列. 根据美国隐私维权组织最新发布的消息,联邦政府和州政府在近期公布了过去五年内所发生的总共203次 数据泄漏 事件. 在这些数据泄漏事件中,总共约有4700万条数据记录被攻击者成功盗取或曝光.因为政府机构在发生数据泄漏事件之后,并不会向外界透露数据泄漏的实际规模有多大,因此4700万只是一个

美国政府部署云计算面临七大挑战

美国联邦政府推出了一个核心计划,被称为Cloud First(云优先),该计划主要是将大部分操作转移到云计算服务中.在这个计划实施的过程中,其他机构必然会无休止地讨论和评价这些云部署的进展情况. 美国管理与预算办公室(OMB)在2010年12月推出了Cloud First政策,该政策要求只要存在一个安全可靠且具有成本效益的云服务,联邦机构就应该进行部署,并在今年六月前将三个技术服务迁移到云环境中. 本周美国政府问责办公室发布了关于该计划的整体进展情况的报告,并且,他们在其中发现了云部署面临的七大

2014年七大内部威胁导致的数据泄露事件

从内部威胁的角度来看,2014年对于许多知名企业而言,是遭受到了难以置信破坏性的一年.不怀好意的内部人员利用受感染的POS机和高度复杂的恶意软件掘取公司知识产权和客户个人信息,如信用卡信息和社会安全号码等.据卡内基梅隆大学软件工程学院,恶意内部人员对组织的威胁,指的是授权访问组织网络.系统或数据的现任或前任员工.承包商或其他业务合伙人,通过有意乱用或误用该权限,对组织的信息或信息系统的保密性.完整性或可用性造成负面影响的行为.今天我们就来回顾一下2014年由内部威胁引起的七大安全事件. 一.韩国

挥别赌城 黑客又攻陷哪些城池?美国政府都尴尬了

本文讲的是 :  挥别赌城 黑客又攻陷哪些城池?美国政府都尴尬了  , [IT168 评论]七月底,众多黑客云集美国赌城拉斯维加斯,参加全球著名的两个黑客会议--黑帽大会BlackHat和黑客大会DEFCON.开幕前夕全球黑客就摩拳擦掌大有不搞点事情誓不罢休的架势. 如今,两个大会已经圆满闭幕,这期间黑客在赌城都搞了哪些事情,攻下了哪些"城池"呢?接下来就让我们一起简单的盘点一番: 同一伙人 不同的漏洞 特斯拉再被破解 相信大家对于2016年腾讯科恩实验室破解特斯拉汽车,实现远程操控的

解读美国国会关于OPM数据泄露事件的调查报告

2015年7月,美国联邦人事管理局(OPM)公开承认曾遭到两次黑客入侵攻击,攻击造成现任和退休联邦雇员超过2210万相关个人信息和560万指纹数据遭到泄露.泄露内容包括详细个人信息,如社会安全码.姓名.出生年月.居住地址.教育工作经历.家庭成员和个人财务信息等.美官员声称,这是美国政府历史上最大的数据泄露案件之一.美国前高级反间谍官员布伦纳(Joel Brenner)表示,对外国情报机关来说,这些信息简直就是金矿或者皇冠上的明珠. OPM攻击最早由美国计算机应急响应中心(US-CERT)通过爱因

美国政府CIO:打造开放大数据创新平台

自2009年奥巴马政府宣布启动其开放数据倡议之时,联邦当局就开始将各类非敏感性信息集合传输至政府的全新在线门户--Data.gov网站. 现在,也就是四年多之后,奥巴马政府正在逐步向下一阶段迈进--通过更多处理手段及创新型尝试让数据更具可用性.这方向努力的具体举措包括对各部门及分支机构的资产进行盘点.将信息转化为设备可读的格式以及通过API促进数据对于开发人员及研究人员的可访问性. "我们讨论重心完全围绕着大数据,不过政府实现预期目标的真正障碍不仅在于收集数据.而是如何将数据转化为切实可用的信息

2亿:走进史上规模最大的美国选民数据泄露案

共和党国家委员会签约的一家营销公司本月泄漏了大量美国公民的政治数据.在这一波有史以来规模最大的数据泄露案当中,UpGuard公司的网络风险小组已经得出确切结论,认定此次事故源自一套存在配置错误的数据库. 该数据库中包含超过1.98亿名美国选民的敏感个人资料,并由一家参与共和党全国委员会(简称RNC)所组织的唐纳德·特朗普竞选事务的企业暴露至网上.由共和党数据厂商Deep Root Analytics公司拥有的一台公开访问云服务器上存储有高达1.1 TB数据,全部属于由DRA以及TargetPoi

IBM向美国政府让步 联想收购后竞争力将受影响

2月25日消息,为了缓解美国政府对IBM以12.5亿美元将PC部门出售给联想集团的交易感到的安全上的担心,IBM向美国安全管理部门提出了一套异乎寻常的让步建议. 据彭博社和法国国际先驱论坛报报道,IBM提出让步建议包括阻止共享办公区内的联想集团的雇员进入IBM的办公楼,把数千名IBM的雇员搬迁到其它地方,并且阻止联想集团了解IBM的美国政府客户的名字. 据说IBM在2月23日曾向负责批准这个交易的美国外国投资委员会提出这个建议,旨在防止出现任何间谍活动的可能性. 据说美国司法部和国土安全部担心I

美国政府“云优先政策”:推出三年,成效几何?

2011年2月,当时的美国联邦政府首席信息官(CIO)Vivek Kundra发布了美国联邦政府云计算战略,即大家熟知的"云优先政策"(Cloud First).该政策要求美国政府机构在进行任何新的IT投资时,优先选择云服务.这一规定标志着美国政府首次大规模地向云计算转移. 其后,Vivek Kundra的继任者Steven VanRoekel通过出台数字政府战略(Digital Government Strategy),进一步强化了云计算在联邦政府IT架构中的地位,并指出IT服务转向