自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

半年盤點:2018年10大數(shù)據(jù)泄露事件

安全
根據(jù)Identity Theft Resource Center和其他來源的信息,2018年上半年發(fā)生的10起最大數(shù)據(jù)泄露事件中有近1.82億條記錄遭到泄露。下面就讓我們來看看2018年(迄今為止)最大的10起數(shù)據(jù)泄露事件是如何發(fā)生的。

信息管理對員工和消費者來說都非常重要,因為未經(jīng)授權(quán)的數(shù)據(jù)泄露可能會導(dǎo)致身份盜用。

雖然信息泄露的程度可能會有所不同,并且數(shù)據(jù)可能因內(nèi)部威脅、黑客攻擊和員工疏忽而丟失,但所有數(shù)據(jù)泄露都包含了可能會被盜竊者輕易讀取的個人身份信息。

[[238699]]

根據(jù)Identity Theft Resource Center和其他來源的信息,2018年上半年發(fā)生的10起最大數(shù)據(jù)泄露事件中有近1.82億條記錄遭到泄露。

最大的6起數(shù)據(jù)泄露事件中有5起影響了私營企業(yè),2起影響到政府機構(gòu),1起涉及到金融服務(wù)機構(gòu),還有2起分別影響到醫(yī)療機構(gòu)和教育機構(gòu)。

下面就讓我們來看看2018年(迄今為止)最大的10起數(shù)據(jù)泄露事件是如何發(fā)生的。

10. 美國賓夕法尼亞州教育部

泄露的記錄數(shù)量:360000

美國賓夕法尼亞州教育部數(shù)據(jù)庫的數(shù)據(jù)泄露事件,可能泄露了包括包括英聯(lián)邦現(xiàn)有和之前教師的社會保障號碼等個人信息。

這一事件從2月的一個下午開始持續(xù)了30分鐘,這是由州長行政辦公室的一名員工的錯誤引起的。

在該事件中,登錄教師信息管理系統(tǒng)的用戶可以查看現(xiàn)有和之前教師的個人信息。該數(shù)據(jù)庫是教師們申請認(rèn)證、申請部門審查、學(xué)校驗證教師證書的一個渠道。

賓夕法尼亞州教育部和行政辦公室向受影響的個人致信信件,稱提供一年的免費信用監(jiān)測服務(wù)。

9. 美國佛羅里達虛擬學(xué)校(Florida Virtual School)

泄露的記錄數(shù)量:368000

美國最大的國營虛擬學(xué)校在3月披露了兩起重大數(shù)據(jù)泄露事件,以及涉及到內(nèi)容確切性質(zhì)。

該學(xué)校表示,在其中一起數(shù)據(jù)泄露事件中,超過368000名在佛羅里達虛擬學(xué)校修讀課程的學(xué)生個人信息在網(wǎng)上處于無保護狀態(tài)近兩年事件,使他們面臨潛在身份被盜竊的風(fēng)險。

根據(jù)該學(xué)校稱,未經(jīng)授權(quán)的個人還得到了在學(xué)校與佛羅里達州萊昂郡學(xué)區(qū)之間轉(zhuǎn)移的數(shù)據(jù),包括萊昂郡學(xué)區(qū)1800多名教師的社會保障號碼、地址、電話號碼、配偶姓名、個人聯(lián)系信息和緊急聯(lián)系人等。

不過萊昂郡學(xué)校官方表示,佛羅里達虛擬學(xué)校為這次數(shù)據(jù)被盜取事件負(fù)全責(zé),因為黑客從一臺意外打開的服務(wù)器獲取了他們所有的數(shù)據(jù)。

8. 美國醫(yī)療公司LifeBridge Health

泄露的記錄數(shù)量:538000

LifeBridge Health受到惡意軟件攻擊的攻擊,可能導(dǎo)致患者的私人信息暴露超過一年的時間。

該公司稱,他們在3月就發(fā)現(xiàn)了這一漏洞,服務(wù)器上的惡意軟件感染了LifeBridge Potomac Professional的EHR(電子健康記錄)和LifeBridge Health患者登記和計費系統(tǒng)。

然而接下來的調(diào)查發(fā)現(xiàn),黑客在2016年9月首次獲得了對EHR和服務(wù)器的訪問權(quán)限,,泄露的數(shù)據(jù)包括人口統(tǒng)計信息、出生日期、病史、臨床和治療信息、保險數(shù)據(jù)、以及部分患者的社會保障號碼。

LifeBridge說他們已經(jīng)致信了患者,并建立了一個呼叫中心來回答相關(guān)問題。

7. 美國加州發(fā)展服務(wù)部

泄露的記錄數(shù)量:582000

美國加州發(fā)展服務(wù)部在4月表示,在2月11日薩克拉門托的一座建筑物中發(fā)現(xiàn)了機密信息。

盜竊者洗劫了文件,損壞并偷走了國家財產(chǎn),并引發(fā)火災(zāi),消防噴頭讓許多記錄無跡可尋。

盜竊者可以看到約582000名客戶的信息,以及區(qū)域中心15000名員工、服務(wù)提供商、求職者、參與該部門計劃的未成年人家長。

發(fā)展服務(wù)部方面表示,沒有證據(jù)顯示個人和健康信息被泄露,但是他們正在通知客戶和公眾持充分謹(jǐn)慎態(tài)度。

6. 旅游預(yù)訂網(wǎng)站Orbitz

泄露的記錄數(shù)量:880,000

旅游預(yù)訂網(wǎng)站Orbitz表示,3月他們發(fā)現(xiàn)潛在的安全泄露事件可能已經(jīng)導(dǎo)致與支付卡相關(guān)的信息泄露。該事件涉及較舊的旅行預(yù)訂平臺,有人在2017年10月至2017年12月期間訪問了該平臺上的信息。

攻擊者可能訪問過例如客戶全名、出生日期、電話號碼、電子郵件地址、帳單地址等個人信息,但Orbitz沒有任何直接證據(jù)表明,這些該信息是攻擊者通過Orbitz網(wǎng)站竊取的。

這家Expedia旗下的公司表示,目前Orbitz.com網(wǎng)站并未受到影響。Orbitz稱,已將此事件通知了客戶和業(yè)務(wù)合作伙伴,并提供了一年的免費信用監(jiān)控服務(wù)。

5. SunTrust

泄露的記錄數(shù)量:150萬

SunTrust在4月宣布,一名前員工可能試圖竊取和共享約150萬客戶的數(shù)據(jù),包括姓名、地址、電話號碼和帳戶余額。

據(jù)報道,這位前SunTrust員工試圖打印信息并共享給犯罪第三方,盡管在任何可能受影響的賬戶上都沒有發(fā)現(xiàn)任何欺詐活動。

SunTrust當(dāng)時表示,PIN碼、用戶ID、密碼和駕照等身份信息并不存在風(fēng)險,正在與專家和執(zhí)法部門合作,并持續(xù)向所有現(xiàn)有客戶和新客戶提供免費身份保護。

4. Jason's Deli

泄露的記錄數(shù)量:340萬

Jason's Deli于1月份披露,犯罪分子已于2017年6月8日至12月29日期間在該公司不同餐廳的多個POS終端上部署了搶占RAM的惡意軟件。

具體來說,犯罪分子獲得的支付卡信息是來自支付卡的磁條全軌數(shù)據(jù)。此類信息因發(fā)卡機構(gòu)而異,完整的追蹤數(shù)據(jù)會包括持卡人姓名、信用卡或借記卡卡號、到期日期、持卡人驗證數(shù)字和服務(wù)代碼。

與靜態(tài)數(shù)據(jù)塊被非法復(fù)制并一次性被盜的情況不同,犯罪分子對Jason's Deli使用的是占用RAM資源的惡意軟件,在數(shù)月期間發(fā)生的交易進行數(shù)據(jù)拷貝。

3. Saks和Lord&Taylor

泄露的記錄數(shù)量:500萬

根據(jù)網(wǎng)絡(luò)安全研究公司Gemini Advisory的4月報告,一伙小有名氣的網(wǎng)絡(luò)犯罪分子從Saks Fifth Avenue和Lord&Taylor的客戶那里盜取了信用卡和借記卡號碼,他們似乎是使用植入商店收銀系統(tǒng)的軟件竊取這些信息的。

Gemini Advisory表示,一群名為Fin7或JokerStash的講俄語的黑客,宣布了他們已經(jīng)獲得500萬個被盜卡號碼的緩存,并提供個其中12.5萬條記錄可立即出售。研究人員確定,從2017年5月到2018年3月,Saks和Lord&Taylor商店的卡號似乎都被使用過。

雖然目前尚不清楚該商店的結(jié)賬系統(tǒng)究竟是如何被安裝了惡意軟件,但Gemini表示最有可能通過發(fā)送給Hudson's Bay員工的網(wǎng)絡(luò)釣魚電子郵件。

2. Sacramento Bee

泄露的記錄數(shù)量:1940萬

1月份,一位匿名黑客在第三方計算機服務(wù)器上進入了Sacramento Bee的兩個數(shù)據(jù)庫,并要求后者以支付比特幣的方式贖回這些數(shù)據(jù)。

這次入侵讓Sacramento Bee的一個數(shù)據(jù)庫發(fā)生泄露,其中包含來自美國加州州務(wù)卿的選民登記數(shù)據(jù),而另一個數(shù)據(jù)庫包含了在2017年之前激活數(shù)字賬戶的訂閱用戶聯(lián)系信息。Sacramento Bee沒有支付贖金,并刪除了數(shù)據(jù)庫以防止進一步的攻擊。

這個選民數(shù)據(jù)庫包括1940萬選民的聯(lián)系信息(地址和電話號碼)、黨派關(guān)系、出生日期和出生地點。另一個訂閱用戶數(shù)據(jù)庫則包括53000名當(dāng)前和前Sacramento Bee用戶的姓名、地址、電子郵件地址和電話號碼。

1. Under Armour

泄露的記錄數(shù)量:1.5億

Under Armour在3月份表示,MyFitnessPal飲食和健身應(yīng)用上1.5億個賬戶數(shù)據(jù)遭遇有史以來最規(guī)模的黑客攻擊。

據(jù)該公司稱,被盜數(shù)據(jù)包括MyFitnessPal移動應(yīng)用和網(wǎng)站的帳戶用戶名、電子郵件地址和加密密碼;社會保障號碼、駕照號碼和支付卡數(shù)據(jù)沒有受到影響。

Under Armour沒有提供詳細(xì)信息解釋黑客如何進入其網(wǎng)絡(luò)或提取數(shù)據(jù)而沒有被察覺。Under Armour表示,將要求MyFitnessPal用戶更改其密碼,并敦促用戶立即行動起來。 Under Armour在第一次得知此事的4天后開始通知用戶。

責(zé)任編輯:趙寧寧 來源: 至頂網(wǎng)
相關(guān)推薦

2017-08-03 11:11:05

2018-12-28 14:48:04

2017-12-20 09:25:45

2018-09-03 15:33:59

2020-01-10 08:36:30

數(shù)據(jù)泄露漏洞信息安全

2018-12-18 10:35:56

2018-07-18 07:18:58

大數(shù)據(jù)初創(chuàng)公司數(shù)據(jù)

2018-07-10 05:38:50

2022-07-04 19:30:15

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2023-06-30 14:59:49

2019-01-03 16:28:22

2018-07-17 06:29:10

物聯(lián)網(wǎng)初創(chuàng)公司IOT

2023-12-22 14:17:18

數(shù)據(jù)泄露數(shù)據(jù)安全

2024-08-16 08:26:33

2018-07-19 14:21:30

網(wǎng)絡(luò)公司收購網(wǎng)絡(luò)

2018-07-19 05:33:27

2018-07-17 06:38:05

2018-12-06 05:44:57

大數(shù)據(jù)初創(chuàng)公司大數(shù)據(jù)技術(shù)

2018-07-29 22:57:19

2022-01-04 14:30:51

數(shù)據(jù)安全數(shù)據(jù)隱私泄露網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號