1. 程式人生 > >互聯網時代,重大數據泄露事件報告

互聯網時代,重大數據泄露事件報告

活動 兩個 報告 在線 源代碼 身份驗證 title 交易 整理

紅線科技作為多年安全領域產品研發企業,一直致力於信息安全、防隱私泄露類安全數據加密軟件產品的研究,夢想著為全球無數的互聯網用戶更多的解決個人隱私信息及資料泄露的問題。也正為了此目標在不斷的前行。互聯網大數據時代,對於數據泄露事件來說,已經成為了最受關註的話題,下面就由紅線小編來整理報道下21世紀多年來發生的重大數據泄露案件。

1. 2011年索尼 PlayStation Network7700萬賬戶被黑
被視為有史以來最糟糕的遊戲社區數據泄露事件。超7700萬受影響賬戶中,1200萬個賬戶的信用卡被破解。黑客得到了賬戶全名、口令、郵箱、家庭地址、購買歷史、信用卡號和PSN/Qriocity登錄憑證。
損失統計:2014年,在關於該數據泄露的一場集體訴訟中,索尼同意支付1500萬美元的和解金。

2. 2011年RSA Security4000萬雇員記錄被盜
該安全巨頭SecurID身份驗證令牌信息被盜的影響尚在討論之中。作為易安信旗下安全部門,RSA稱,兩個獨立的黑客團夥與某外國政府協作,發起了針對RSA雇員的網絡釣魚攻擊,假冒該公司雇員信任的人,滲透進公司網絡。
損失統計:去年7月,易安信報告稱其在修復上至少花費了6600萬美元。

3. 2013年Adobe3800萬用戶記錄遭泄露
2013年十月末Adobe稱,攻擊者獲取了3800萬“活躍用戶”的ID和加密口令。除了幾個Adobe產品的源代碼,該次攻擊還暴露了客戶姓名、ID、口令和借記卡/信用卡信息。
損失統計: Adobe被要求支付110萬美元的訴訟費和未公開數目的用戶賠款,以平息違反《客戶記錄法案》和不正當商業行為的指控。2016年11月,支付給客戶的賠償金據稱有100萬美元。

4. 2013年塔吉特百貨1.1億人的信用卡信息和聯系人信息被泄露
該數據泄露實際上從感恩節就開始了,但直到數周後才被發現。零售巨頭塔吉特最終宣稱,黑客通過第三方暖通空調供應商訪問到其銷售終端(POS)支付卡讀取器,收集了有7000萬客戶的個人可識別信息(PII)被泄。其中包括有全名、地址、郵箱和電話號碼。最終估測是,該數據泄露影響到1.1億客戶。
損失統計:塔吉特CIO於2014年3月辭職,CEO在5月辭職。該公司估測,該起數據泄露造成的損失高達1.62億美元。

5. 2014年摩根大通銀行7600萬家庭和700萬小企業數據被泄露
2014年夏天,該美國最大銀行,淪為了侵害美國半數家庭和700萬小企業的數據泄露案受害者。據美國證券交易委員會文件透露,被泄數據包括聯系人信息——姓名、地址、電話號碼和郵箱地址,以及用戶的內部信息。
損失統計:SANS研究所稱,摩根大通後續每年的安全開支有2.5億美元。

6.2014年雅虎15億賬戶信息被泄露
2016年9月,在與威瑞森談判收購事宜期間,該曾經的互聯網巨頭宣稱,在2014年時成為了史上最大數據泄露事件受害者,泄露事件有可能是國家支持黑客所為。該攻擊染指了5億用戶的真實姓名、電郵地址、生日和電話號碼等信息。雅虎稱,絕大部分涉事口令都經強壯的bcrypt算法進行了散列加密。
損失統計:該泄露事件直接造成雅虎拋售價格縮水3.5億美元的估值,最終以44.8億美元被威瑞森收購了其核心互聯網業務。雅虎成立於1994年,曾被估值1000億美元。收購案後,該公司更名為Altaba。

7.2014年eBay 1.45億用戶信息被泄露
該在線拍賣巨頭報告稱,2014年5月的一場網絡攻擊,致使其全部1.45億用戶的姓名、地址、生日和加密口令被曝光。該公司稱,黑客利用3名公司雇員的憑證侵入公司網絡,在駐留公司網絡內部的229天時間裏,獲取到了該用戶數據庫。
損失統計:該公司請求客戶修改口令,但表示,金融信息,比如信用卡號,是被單獨存儲的,且並未被黑。當時,該公司被批缺乏與其用戶的溝通,口令更新過程也很糟糕。該數據泄露事件導致了用戶活動減少。

8. 2014年家得寶5600萬可信用卡/借記卡信息被盜
該硬件與建築用品零售商在9月宣布了已懷疑數周的事件——起始於4月或5月,其POS系統遭惡意軟件感染。該公司之後稱,調查結果顯示,有一獨特的定制惡意軟件偽裝成反病毒軟件安裝到其POS系統中。
損失統計:該公司估算,此次數據泄露的稅前開銷約為1.61億美元,包括消費者和解和預期的保險賠償金。

9. 2015年Anthem 7880萬客戶和前客戶個人信息被盜
Anthem是美國第二大醫療保險公司,舊稱WellPoint。網絡攻擊中,該公司當前客戶和前客戶的姓名、地址、社會安全號、生日和雇傭歷史被曝,客戶身份岌岌可危。據稱,數據泄露在事發前1年就已開始,起因是Anthem子公司裏某用戶點擊了網絡釣魚郵件中的一個鏈接。
損失統計:該數據泄露的總損失尚無法估量,但應該不會少於1億美元。


互聯網時代,重大數據泄露事件報告