
2022
01/06
2021年频发的网络安全事件里
如果让你从中挑出一个
关键词
你会选什么?
$赎金$
一定是屡破纪录的赎金吧
但小编想说
除了勒索事件外
还有一种安全事件
其恶劣性质
丝毫不亚于千万赎金
2021年,我们被屡破记录的赎金惊掉下巴,但不要忘了,数据泄露事情更值得警惕。他们攻破企业网络防线,盗取机密信息,但不同点在于,他们不直接对企业进行勒索,而是希望悄无声息,不被企业发现。
当这些信息在地下黑市出售时,你的电话、地址、甚至兴趣爱好等,就成了明码标价的商品,在买家手里一览无余。
接着,你的信息就被用于各种用途,轻则账号被盗,重则伪造身份进行借贷。在这类事件里,受害者不仅是企业,更是每个用户!
下面,我们就来回顾2021年发生的10大数据泄露事件。其中最大一次泄露事件,暴露了超过7000万人的个人信息。
奢侈品百货连锁店Neiman Marcus去年9月透露,未经授权的一方于2020年5月获取了与客户在线帐户相关的个人信息。
泄露的信息可能包括姓名和联系方式、支付卡号、虚拟礼品卡号、以及与账户相关的用户名、密码等。
Infinity公司去年3月透露,在2020年12月的两天里, 其网络服务器上的文件曾发生了短暂的、未经授权的访问。
Infinity对保存在被访问服务器上的文件进行了全面审查,发现文件中包含一些社会安全号码或驾驶执照号码,其中包括公司现任或前任员工的个人信息。
2020年12月,黑客将旧版Accellion文件传输设备(FTA)产品中的多个零日漏洞链接在一起,从而窃取数据。
截至去年4月,已知至少有9家医疗机构受到Accellion数据泄露事件的影响,其中包括斯坦福大学医学院、迈阿密大学医学院等。泄露的信息包括:姓名、出生日期、信用卡或银行账户号码、健康保险号码或与健康有关的信息。
电子交易平台Robinhood于去年11月8日披露,五天前,一个未经授权的人通过电话冒充客户支持员工,获得了对客户支持系统的访问。Robinhood表示,黑客获得了大约500万人的电子邮件地址列表,以及另一组大约200万人的全名。
健身应用Jefit在去年3月发现一个由安全漏洞导致的数据泄露,影响了2020年9月20日之前注册的账户。攻击者获得了包括Jefit账户的用户名、与该账户相关的电子邮件地址、加密的密码、以及创建账户时的IP地址等访问权限。
ClearVoice在去年4月得知,一个用户在网上发布了一个数据库,其中包含2015年8月和9月参与调查的人的资料信息,并向公众兜售这些信息。
ClearVoice公司说,这些数据集可能被不法分子滥用。此外,根据ClearVoice的说法,可获得的信息可能被用来编制个人档案,用于商业或政治背景。
停车应用ParkMobile在去年3月发现了一起网络安全事件,该事件与公司使用的第三方软件中的一个漏洞有关。该公司发现用户的信息如车牌号、电子邮件、电话号码等被访问,邮寄地址也被部分获取。
该公司还发现,加密的密码被获取,但所幸黑客没有读取密码所需的加密密钥。
据Comparitech研究人员去年7月报道,一个神秘的营销数据库在没有密码的情况下暴露在网络上,任何拥有互联网连接的人都可以访问该数据库,其中包含约3500万人的个人信息,包括姓名、联系信息、家庭住址、以及从爱好和兴趣到购物习惯和媒体消费的大量信息。
Comparitech网络安全研究团队于6月26日发现了该数据库,用尽一切手段,但仍无法确定该数据库的所有者。随后该公司联系了托管该数据库服务器的AWS,要求将其删除。
电信公司T-Mobile去年8月17日证实,其系统在3月18日遭受了网络攻击,数百万客户、前客户和潜在客户的数据被泄露。包括姓名、驾照、社会保险号码、出生日期、T-Mobile预付密码、地址等。
一个研究团队在去年8月发现,B2B营销公司OneMoreLead在一个不安全的数据库中存储了至少6300万人的私人数据,该公司将该数据库完全开放。据vpnMentor称,姓名、电子邮件地址和工作场所信息直接暴露给任何拥有网络浏览器的人。
该研究团队还在数据库中发现许多警察局的电子邮件地址,这可能使黑客渗透到高级政府机构。该团队说,政府和警察成员的私人数据是犯罪黑客的金矿,并可能导致重大的国家安全漏洞和对政府信任的破坏性损失。
{{item.summary}}
Gartner®《备份和恢复软件解决方案的关键功能》报告出炉,戴尔科技成绩优异
{{item.summary}}
Gartner®《备份和恢复软件解决方案的关键功能》报告出炉,戴尔科技成绩优异
填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
请输入公司名称
请输入姓名
请输入手机
请输入邮箱
请选择
*验证码无效
恭喜您,秒杀成功!
后续工作人员会与您进行联系
抱歉,您没有抢到!
您还可以参与其他产品的秒杀活动哦
信息提交成功
感谢您参与我们本次的问卷调查活动
请补全您的身份信息
请输入姓名
请输入企业邮箱
请输入公司全称
请输入姓名
请输入企业邮箱
请输入公司全称
请输入企业邮箱
请输入手机号
订阅成功
我们将每月通过邮箱发送资料报告发给您
请输入手机号
请输入验证码
如果您对当前页面内容感兴趣,
可填写“项目咨询单”,
进行专业咨询及帮助。
* 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。
登录后发表评论
请输入您要写的评论