近年大型隱私泄露事件盤點(二)

近年來,互聯(lián)網(wǎng)隱私泄露事件數(shù)不勝數(shù),據(jù)《2017數(shù)據(jù)泄露水平指數(shù)報告》顯示,2017年上半年全球范圍內(nèi)數(shù)據(jù)泄露總量為19 億條,超過2016 年全年總量14 億,比2016 年下半年增長了160 % 多。據(jù)Shodan 統(tǒng)計,截至2017 年,中國有15046個MangoDB數(shù)據(jù)庫暴露在公網(wǎng),存在嚴重安全問題。

這足以說明,數(shù)據(jù)泄露風(fēng)險的勢頭沒有止步,數(shù)據(jù)安全風(fēng)險愈演愈烈,如何在互聯(lián)網(wǎng)的大環(huán)境下保護自身隱私已經(jīng)是我們每個人都要去深思的問題!

雅虎

雅虎30億賬戶被泄露,影響半個世界

時間:2013年

涉事對象:雅虎

泄露數(shù)據(jù):30億

事件回顧:

2016年9月,雅虎公司宣布,黑客2013年8月盜走其至少5億用戶的賬戶信息。當(dāng)年12月,雅虎又表示,被盜賬戶數(shù)量約10億個。到了2017年10月,雅虎公司最終證實,其所有30億個用戶賬號應(yīng)該都受到了黑客攻擊的影響,已經(jīng)向更多用戶發(fā)送提示,請其更改登錄密碼以及相關(guān)登錄信息。

這是小編已知的史上最大規(guī)模的互聯(lián)網(wǎng)隱私泄露事件,足足影響了半個世界,雅虎被盜的賬戶信息包括用戶姓名、電子郵件地址、電話號碼、出生日期、密碼等。如此巨大數(shù)量的賬戶數(shù)據(jù)被盜,產(chǎn)生了極其惡劣的影響。雅虎不可避免地受到了41個聯(lián)邦或地方法庭的訴訟,失竊賬戶數(shù)量增加也導(dǎo)致訴訟數(shù)量持續(xù)增加。雅虎雖然承擔(dān)了相應(yīng)的責(zé)任,但已經(jīng)泄露的用戶隱私信息要如何找回?

華住

華住酒店被曝5億條個人信息泄露在暗網(wǎng)兜售

時間:2018年8月

涉事對象:華住酒店

泄露數(shù)據(jù):5億

事件回顧:

今年8月份,網(wǎng)曝華住酒店集團旗下酒店用戶信息在“暗網(wǎng)”售賣,售賣者稱數(shù)據(jù)已在8月14日脫庫。身份證號、手機號,一應(yīng)俱全,共涉及5億條公民信息。

此次泄露的全部數(shù)據(jù)信息被賣家打包以8比特幣出售(當(dāng)時約合人民幣38萬元)。賣家還稱,以上數(shù)據(jù)信息的截止時間為2018年8月14日。

經(jīng)過事件追溯還原,原因推斷為一位疑似華住程序員的人曾在GitHub上傳了一個名為CMS項目,該項目的配置文件代碼里包含了華住敏感的服務(wù)器及數(shù)據(jù)庫信息,被黑客利用攻擊導(dǎo)致泄露。后來華住酒店立馬進行報警調(diào)查。

信息泄露的原因有可能是華住內(nèi)部管理的疏忽,也可能是黑客的入侵,歸根結(jié)底是企業(yè)不應(yīng)該在采集個人信息的同時,又不采取最高級別的保護措施,來重視這些隱私信息。