數(shù)據(jù)泄露愈演愈烈 千萬郵箱信息流入黑市

責任編輯:editor004

2017-02-06 10:32:50

摘自:太平洋電腦網(wǎng)

摘要:大數(shù)據(jù)經(jīng)過幾年的快速發(fā)展,似乎已經(jīng)進入了一個理性增長的階段。面對來勢洶洶的攻擊事件,SWIFT敦促各銀行提高警惕,完善自身安全系統(tǒng)

大數(shù)據(jù)經(jīng)過幾年的快速發(fā)展,似乎已經(jīng)進入了一個理性增長的階段。在對2017的《大數(shù)據(jù)發(fā)展趨勢報告》中,有26%的專家認為大數(shù)據(jù)已經(jīng)進入穩(wěn)步增長的階段,比上一年多12%.

shujuxielou

然而進入了理性階段,數(shù)據(jù)泄露時間似乎并沒有減弱,據(jù)日前Gemalto曝出的數(shù)據(jù)顯示:2016年上半年全球發(fā)生的數(shù)據(jù)泄露事件高達974起,數(shù)據(jù)泄露記錄總數(shù)超過了5.54億條之多,相比較于2015年,增長了15%.如此觸目驚心的數(shù)據(jù)擺在面前,也難怪企業(yè)們在面對此事時態(tài)度如此之強硬了。

SWIFT系統(tǒng)問題導致銀行遭殃

時間:2015—2016年

從去年開始,世界范圍內(nèi)使用SWIFT系統(tǒng)的銀行相繼被曝出盜竊案件,從2015年1月的厄瓜多爾銀行損失1200萬美元,10月的菲律賓銀行,到今年2月孟加拉國央行曝出被盜竊8100萬美元,隨后第二家及第三家銀行(也是最初受害者)被黑的消息被公開。5月菲律賓一家銀行又被盜,這次他們又造成烏克蘭銀行上千萬美元的損失。

shujuxielou1

據(jù)悉,在每起攻擊事件中,黑客基本上用的都是同樣的流程和手法:利用惡意軟件避開當?shù)劂y行的安全系統(tǒng);進入SWIFT的通信網(wǎng)絡(luò);通過內(nèi)部通信網(wǎng)絡(luò)發(fā)送虛假信息并將現(xiàn)金轉(zhuǎn)移。

面對來勢洶洶的攻擊事件,SWIFT敦促各銀行提高警惕,完善自身安全系統(tǒng),以防止受到黑客攻擊。

美國有線電視公司時代華納32萬用戶數(shù)據(jù)被盜

時間:2016年1月

2016年1月,美國最大的有線電視公司時代華納公開表示,公司旗下近32萬用戶的郵件和密碼信息已被網(wǎng)絡(luò)黑客竊取。據(jù)了解,這些郵件和密碼信息很有可能是通過網(wǎng)絡(luò)釣魚的方式獲得,同時也可能是保存了時代華納用戶數(shù)據(jù)的第三方合作商信息泄露所致。

shujuxielou2

事后,時代華納已向客戶發(fā)出通知,敦促客戶更改電郵密碼,另一方面,美國FBI也介入了此次調(diào)查。

土耳其總統(tǒng)的個人信息竟被掛上了暗網(wǎng)平臺

時間:2016年4月

2016年4月,土耳其方面爆發(fā)重大數(shù)據(jù)泄露事件,直接導致近5000萬土耳其公民的個人信息遭到威脅,其中包括姓名、身份證號、父母名字、住址等敏感信息。據(jù)悉,這些數(shù)據(jù)之后被黑客打包放在了芬蘭某IP地址下,人們可通過P2P任意下載他們感興趣的數(shù)據(jù)。同時為了證明這些被盜取數(shù)據(jù)的真實性,黑客特地公布了土耳其現(xiàn)任總統(tǒng)埃爾多安的個人信息以作示范,并且對該泄密數(shù)據(jù)庫的編程水平大肆嘲諷。

shujuxielou3

不僅如此,黑客還指出土耳其數(shù)據(jù)庫存在的三大漏洞:首先,比特位移并不等于加密;其次,土耳其國家數(shù)據(jù)庫的索引極爛;此外,黑客還聲稱自己修好了數(shù)據(jù)庫;最后,在用戶界面設(shè)置復雜密碼對加強安全毫無用處。

案件發(fā)生之后,土耳其政府專門成立了一個7人委員會,來應(yīng)對此次個人信息泄密事件。

千萬郵箱信息流入黑市

時間:2016年5月

2016年5月,一名俄羅斯黑客盜取了2.723億電子郵箱信息,其中包括4000萬個雅虎郵箱、3300萬微軟郵箱以及2400萬個谷歌郵箱。之后這些信息流入俄羅斯黑市,并以不到1美元的價格進行出售。

shujuxielou4

事后,多方專家都對泄露原因進行猜測,來自ESET的信息安全研究人員Lysa Myers認為,郵箱賬號過于陳舊或是郵箱憑證未經(jīng)核實都可能為黑客提供可乘之機。而包括雅虎、微軟在內(nèi)的“受害”公司也隨后發(fā)表聲明,表態(tài)已經(jīng)采取了特殊安全措施,并將就此次事件進行調(diào)查,以此降低用戶的損失。

Oracle Micros

時間:2016年8月

8月,安全記者Brian Krebs報道稱,軟件巨頭Oracle的計算機系統(tǒng)遭遇黑客入侵,黑河直接侵入該公司的Micros Systems信用卡支付系統(tǒng)(Oracle在2014年9月以53億美元收購Micros Systems)。Oracle Micros Systems是全球頂尖的三大POS系統(tǒng)之一。

shujuxielou5

Krebs報道稱,俄羅斯一個“因入侵銀行和零售商而知名”的、有組織的網(wǎng)絡(luò)犯罪團體似乎是該事件背后的攻擊者,給Oracle數(shù)百個計算機系統(tǒng)帶來影響。Oracle方面證實,已經(jīng)檢測并解決了一些Micros Systems中的惡意代碼,并稱它的企業(yè)網(wǎng)絡(luò)、云和其他服務(wù)沒有受到影響。Oracle當時表示,已經(jīng)對傳統(tǒng)的Mricos系統(tǒng)實施了額外的安全措施,以防止類似事件再次發(fā)生。Oracle還要求所有Micro客戶更改他們所有Micros帳戶密碼。

雅虎數(shù)據(jù)泄漏

時間:2016年9月

2016年9月23日,雅虎在新聞稿中說,至少5億用戶賬戶信息被黑客盜取,而這場史上最瘋狂的數(shù)據(jù)泄露事件發(fā)生于2014年,除了電郵、出生日期等常規(guī)信息外,密保問題的答案,乃至一些個人專門開設(shè)的,毫無規(guī)律可循的二次加密密碼也被盜取。

shujuxielou6

研究認為,發(fā)生大規(guī)模數(shù)據(jù)泄露后,高達97%的用戶會對雅虎失去信任。而更不幸的是,該事件公布的時間與Verizon 擬48.3億美元收購雅虎的時間相重合,因此引發(fā)了Verizon方面的不滿,即使雅虎方面采取了相應(yīng)的補救措施,但今年年底,雅虎官方還是透露,此次收購可能因為該事件而不得已宣告結(jié)束。

網(wǎng)易過億郵箱數(shù)據(jù)疑似泄露

時間:2016年10月

2016年10月19日,烏云漏洞報告平臺發(fā)布的新漏洞顯示,網(wǎng)易用戶數(shù)據(jù)庫疑似泄露,事件影響到網(wǎng)易163、126郵箱過億數(shù)據(jù),泄露信息包括用戶名、密碼、密碼密保信息、登錄ip以及用戶生日等。

shujuxielou7

但對此,網(wǎng)易郵箱方面在官方微博中予以否認,認為是用戶采用網(wǎng)易賬戶和密碼在其他平臺使用過程中泄露導致撞庫引起的。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號