久久成人国产精品一区二区-久久成人精品在-久久成人乱小说-久久成人毛片-久久成人小视频-久久丁香视频

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

“殺熟”的數(shù)據(jù)從哪里來?這些用戶數(shù)據(jù)泄露案

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-10-26 瀏覽次數(shù):

大數(shù)據(jù)“殺熟”的背后,離不開商家用大數(shù)據(jù)技術(shù)對(duì)你的精準(zhǔn)畫像和分析,更離不開海量的數(shù)據(jù)。

數(shù)據(jù)的經(jīng)濟(jì)附加價(jià)值產(chǎn)生了數(shù)據(jù)泄露和被竊取的風(fēng)險(xiǎn)。

在這個(gè)沒有隱私的時(shí)代,定位、訂單甚至瀏覽偏好都能被以數(shù)據(jù)形式收集,可以說掌握了數(shù)據(jù)就是掌握了主動(dòng)權(quán)和控制權(quán)。

在你接到各類推銷電話、被各種精準(zhǔn)推送廣告吸引目光的時(shí)候,是否想過你的數(shù)據(jù)是怎么到他們手上的?固然這其中有些是你在注冊(cè)、使用時(shí)主動(dòng)提供給各在線平臺(tái)、軟件的,但另外一些數(shù)據(jù)來源卻可能不那么光明正大。

2016年360搜索發(fā)布的“十大鬧心事件排行榜”中,“個(gè)人信息泄露”就入圍了候選榜單,足見在互聯(lián)網(wǎng)時(shí)代對(duì)個(gè)人數(shù)據(jù)安全的擔(dān)憂已經(jīng)不是杞人憂天。

但相對(duì)于用戶的關(guān)注,許多企業(yè)就沒有那么認(rèn)真了——去年霸占了大半年新聞?lì)^條的Facebook劍橋分析數(shù)據(jù)泄露丑聞涉及近1億Facebook用戶數(shù)據(jù),被指干預(yù)2016年美國(guó)大選,讓社交媒體上興起了注銷Facebook賬號(hào)的運(yùn)動(dòng)。

后來有媒體爆料,F(xiàn)acebook高管早已知道此事,卻刻意掩蓋兩家公司的關(guān)系。

此后歐盟很快實(shí)施了《一般數(shù)據(jù)保護(hù)條例》(簡(jiǎn)稱“GDPR”),這被稱為“史上最嚴(yán)數(shù)據(jù)保護(hù)法案”,條例一出,谷歌、推特、微軟、蘋果等科技巨頭幾乎無(wú)一幸免。

有人認(rèn)為GDPR條例或許對(duì)企業(yè)要求太過嚴(yán)格,但實(shí)際上,數(shù)據(jù)泄露事件發(fā)生得比一般人想象得還要頻繁——在酒店預(yù)訂、航空售票、汽車銷售、社交平臺(tái)等擁有大量用戶數(shù)據(jù)的領(lǐng)域都時(shí)有發(fā)生。

Facebook2018年3月17日,美國(guó)紐約時(shí)報(bào)率先曝光了劍橋分析(Cambridge Analytica)未經(jīng)用戶許可,擅自使用Facebook用戶個(gè)人信息的行為。

此后,F(xiàn)acebook公開承認(rèn)劍橋分析公司不正當(dāng)使用了8700萬(wàn)未經(jīng)授權(quán)的用戶私人信息,對(duì)這些用戶進(jìn)行大數(shù)據(jù)分析,分析他們的喜好、偏向、政治傾向,然后通過facebook的廣告系統(tǒng)精準(zhǔn)投放他們喜好的新聞和廣告。

劍橋分析公司的母公司“SCL 選舉公司”被處以 1.5 萬(wàn)英鎊(約合 1.9 萬(wàn)美元)的罰款,5月劍橋分析及其母公司 SCL Election宣布公司已在英國(guó)啟動(dòng)破產(chǎn)程序,在美國(guó)的破產(chǎn)程序也將很快啟動(dòng),但拒不承認(rèn)公司違反了法律,指責(zé)媒體報(bào)道“聳人聽聞”,導(dǎo)致公司失去客戶。

Facebook創(chuàng)始人扎克伯格為此公開道歉,并親赴美國(guó)及歐洲議會(huì)出席聽證會(huì)。

他承認(rèn)Facebook未能保護(hù)其用戶,但他指出,F(xiàn)acebook已采取必要措施防止未來的數(shù)據(jù)濫用。

扎克伯格表示,他將采取多種措施來防止其他人濫用Facebook用戶的數(shù)據(jù)。

Facebook將進(jìn)一步限制開發(fā)者的數(shù)據(jù)訪問,防止重蹈覆轍,并且會(huì)在新聞Feed上面加入工具,顯示他們使用的應(yīng)用程序并撤銷訪問相關(guān)數(shù)據(jù)權(quán)限。

該公司將禁止任何不同意徹底審核的開發(fā)者。“在獲取用戶帖子或其他私人數(shù)據(jù)時(shí),我們會(huì)要求開發(fā)者在獲得批準(zhǔn)后還要簽署協(xié)議。“2018年9月,F(xiàn)acebook又爆出,由于安全系統(tǒng)的漏洞導(dǎo)致該公司網(wǎng)站受到黑客攻擊,可能導(dǎo)致近5000萬(wàn)用戶信息的泄露,后將受影響用戶數(shù)量降至3000萬(wàn)。

Facebook表示,在這3000萬(wàn)用戶中,有1400萬(wàn)人用戶的敏感信息被黑客獲取。

這些信息包括姓名、聯(lián)系信息以及搜索記錄、登陸位置等敏感信息。

12月,F(xiàn)acebook公司宣布,由于一個(gè)軟件漏洞,可能導(dǎo)致6800萬(wàn)用戶的私人照片遭泄露。

2019年4月,網(wǎng)絡(luò)安全公司UpGuard的研究人員發(fā)現(xiàn),數(shù)億條Facebook用戶信息被公開發(fā)布在亞馬遜的云計(jì)算服務(wù)器 AWS 上。

雅虎2016年12月14日,雅虎宣布該公司有10億多用戶帳號(hào)于2013年被黑客竊取。

此次被盜的資料中可能包括姓名、聯(lián)系方式、密碼以及安全問答等內(nèi)容,事件導(dǎo)致該股跌幅超過6%。

雅虎還披露該公司在2014年因?yàn)轭愃频墓粜孤读?億帳號(hào)資料。

這成為有史以來最大規(guī)模的網(wǎng)絡(luò)帳號(hào)被盜事件。

據(jù)路透社報(bào)道,由于遭遇史上最大數(shù)據(jù)泄密事件,雅虎接受了一項(xiàng)修改后的1.175億美元和解協(xié)議,與本案的數(shù)百萬(wàn)受害者達(dá)成和解。

這起案件在2013至2016年間導(dǎo)致大約30億帳號(hào)受到影響,而雅虎則被控在披露此事的過程中反應(yīng)過慢。

豐田2019年豐田再次發(fā)生數(shù)據(jù)泄露事件,日本主辦事處8家豐田、雷克薩斯銷售公司超310萬(wàn)客戶資料被泄露,財(cái)務(wù)數(shù)據(jù)不受影響。

據(jù)悉,3月21日包含310萬(wàn)客戶數(shù)據(jù)的服務(wù)器上檢測(cè)到了未經(jīng)授權(quán)的訪問,3月19日在泰國(guó)和越南的子公司也發(fā)現(xiàn)了未經(jīng)授權(quán)的訪問。

豐田指出,沒有證據(jù)表明黑客竊取了數(shù)據(jù)。

希爾頓國(guó)際酒店2015年2月10日,計(jì)算機(jī)服務(wù)供應(yīng)商告知希爾頓酒店在他們的系統(tǒng)里面有可疑的流量。

調(diào)查顯示,用于盜竊支付卡數(shù)據(jù)的惡意軟件,于11月18日和12月5日之間在公司系統(tǒng)里面被激活。

2015年7月發(fā)現(xiàn)第二次入侵,攻擊者利用惡意軟件在2015年4月21日和7月27日之間收集了超過36.3萬(wàn)的支付卡卡號(hào)。

調(diào)查人員發(fā)現(xiàn),一個(gè)文件夾內(nèi)的數(shù)據(jù)已經(jīng)準(zhǔn)備好外泄。

但是,希爾頓只告知了消費(fèi)者第一次入侵后9個(gè)月(2015年11月)的那次數(shù)據(jù)泄露。

希爾頓解釋說沒有證據(jù)證明攻擊者確實(shí)盜取了支付卡數(shù)據(jù),由于黑客們已經(jīng)處理了他們的登陸痕跡,所以調(diào)查人員無(wú)法看到所有的日志。

在2014和2015年度,美國(guó)連鎖酒店希爾頓就支付卡違規(guī)問題與紐約州和佛蒙特州達(dá)成和解。

希爾頓同意支付70萬(wàn)美元,40萬(wàn)給紐約州,30萬(wàn)給佛蒙特州,并且承諾在提高數(shù)據(jù)安全和入侵披露實(shí)踐方面加快腳步。

作為和解方案的一部分,希爾頓酒店還承諾,在未來,一旦發(fā)生安全事件將會(huì)盡快通知用戶,并且創(chuàng)建和維護(hù)一個(gè)全面的數(shù)據(jù)安全項(xiàng)目,還要對(duì)PCI DSS協(xié)議的實(shí)施情況做出一個(gè)年度評(píng)估報(bào)告。

韓亞航空2016年,韓亞航空公司(Asiana Airpnes)公開承認(rèn)有部分乘客數(shù)據(jù)被攻擊破壞,目前正在調(diào)查數(shù)據(jù)泄露事件的發(fā)生原因。

據(jù)外媒報(bào)道,此數(shù)據(jù)泄露案有數(shù)萬(wàn)份航亞乘客文件被公布至網(wǎng)絡(luò),包括護(hù)照掃描件,家庭住址,銀行賬戶細(xì)節(jié),乘客家庭成員記錄等。

國(guó)泰航空2018年10月,香港航空國(guó)泰航空公司報(bào)道了一起安全漏洞,涉及940萬(wàn)名顧客,泄露了姓名、國(guó)籍、出生日期和護(hù)照號(hào)碼等數(shù)據(jù),其中包括86萬(wàn)護(hù)照號(hào)碼和24.5萬(wàn)香港身份證號(hào)碼。

英國(guó)航空2018年8月21日至9月5日期間,英國(guó)航空網(wǎng)站因?yàn)榧夹g(shù)問題出現(xiàn)了數(shù)據(jù)泄露情況,影響了乘客進(jìn)行機(jī)票預(yù)訂,大約有38000次支付受到影響。

該公司首席執(zhí)行官表示將采取措施確保此類事件再也不會(huì)發(fā)生,目前已展開調(diào)查并報(bào)警。

新加坡航空2019年1月4日,新加坡航空公司網(wǎng)站在系統(tǒng)升級(jí)時(shí),一個(gè)“軟件bug”浮出水面:部分KrisFlyer(新航飛行常旅客計(jì)劃)會(huì)員能夠查看屬于其它旅行者的信息。

事件發(fā)生后,新加坡航空立即向新加坡個(gè)人數(shù)據(jù)保護(hù)委員會(huì)報(bào)告了這一事件。

該航空公司表示,他們也會(huì)通知受到此次泄露事件影響的每一位客戶。

Deep Root Analytics2017年,UpGuard網(wǎng)絡(luò)風(fēng)險(xiǎn)分析師Chris Vickery發(fā)現(xiàn),Deep Root Analytics公司超過1.1TB的隱私資料存儲(chǔ)在亞馬遜云服務(wù)器上,而且毫無(wú)保護(hù)密碼,任何人都能訪問。

數(shù)據(jù)泄露了近2億登記選民的個(gè)人信息,約占美國(guó)人口的61%,因此該事件被認(rèn)為是“美國(guó)歷史上規(guī)模最大的選民信息泄露事件”。

Deep Root Analytics是一家網(wǎng)絡(luò)數(shù)據(jù)供應(yīng)商,受雇于共和黨用來分析其政治廣告的受眾群體。

此次泄露的數(shù)據(jù)并非全部來自Deep Root,其中還有大量其他公司(TargetPoint Consulting和Data Trust)以及共和黨超級(jí)政治行動(dòng)委員會(huì)的絕密資料。

美國(guó)郵政服務(wù)2014年11月,美國(guó)郵政服務(wù)(USPS)的網(wǎng)絡(luò)系統(tǒng)曾遭受了一次入侵攻擊,此次攻擊不僅導(dǎo)致了其內(nèi)部VPN服務(wù)和網(wǎng)絡(luò)通信發(fā)生故障,而且還泄漏了該機(jī)構(gòu)八十多萬(wàn)名員工的個(gè)人數(shù)據(jù)。

攻擊者成功入侵該機(jī)構(gòu)的網(wǎng)絡(luò)系統(tǒng)之后,獲取到了包含有目前所有在崗員工以及2012年5月之后從USPS退休的員工資料,泄漏數(shù)據(jù)包括員工姓名、社保號(hào)碼以及大量其他的個(gè)人數(shù)據(jù),還曝光了大約290萬(wàn)名在2014年1月至8月間撥打過USPS呼叫中心服務(wù)電話的USPS客戶姓名和電話號(hào)碼。

雖然USPS在事件發(fā)生之后也發(fā)布了相關(guān)的事件公告,不過公告并沒有指明引起此次數(shù)據(jù)泄漏事件的原因。

不過USPS表示,他們的VPN服務(wù)中存在安全漏洞,而且調(diào)查人員也已經(jīng)發(fā)現(xiàn)了攻擊者所使用的攻擊方法以及IP地址。

Myspace2016年5月份,時(shí)代周刊報(bào)道稱,超過3.6億Myspace用戶賬號(hào)以及4.27億密碼被竊取,信息包括了用戶名、密碼和郵箱地址——這是Myspace遭遇最嚴(yán)重的一次泄露。

盡管Myspace從2008年就已經(jīng)開始不再流行,不過攻擊者還是可以通過撞庫(kù)的方式,對(duì)其注冊(cè)用戶產(chǎn)生危害。

自那天開始,MySpace重新發(fā)布了強(qiáng)度更高的賬戶安全措施。

Tumblr2016年5月,位于美國(guó)紐約的輕博客網(wǎng)站Tumblr被證實(shí)卷入一起數(shù)據(jù)泄露事件,涉及的郵箱賬號(hào)和密碼達(dá)65,469,298個(gè)。

之后有匿名用戶通過Tor在暗網(wǎng)市場(chǎng)TheRealDeal上出售。

Tumblr稱,泄露數(shù)據(jù)中包含的密碼并不是明文,但并沒有透露他們用于加密的算法。

LinkedIn2016年5月19日,美國(guó)職業(yè)社交網(wǎng)站LinkedIn宣布,有一名叫“peace”的黑客組織在黑市上以5比特幣(約合2200美元)的售價(jià)公開銷售1.67億個(gè)LinkedIn用戶登錄信息。

據(jù)了解,這些數(shù)據(jù)來自于2012年LinkedIn發(fā)生的一次大范圍的數(shù)據(jù)泄露事件,其中有1.17億既包括電子郵件,也包括密碼。

當(dāng)時(shí)公司方面曾花費(fèi)100萬(wàn)美元展開調(diào)查,但未真正意識(shí)到問題的嚴(yán)重性,才在幾年之后造成如此惡劣影響。

事后,LinkedIn已經(jīng)給用戶發(fā)送了電子郵件要求更改密碼,并對(duì)從2012年起就從未修改密碼的用戶要求強(qiáng)制修改密碼。

時(shí)代華納2016年1月,美國(guó)最大的有線電視公司時(shí)代華納公開表示,公司旗下近32萬(wàn)用戶的郵件和密碼信息已被網(wǎng)絡(luò)黑客竊取。

據(jù)了解,這些郵件和密碼信息很有可能是通過網(wǎng)絡(luò)釣魚的方式獲得,同時(shí)也可能是保存了時(shí)代華納用戶數(shù)據(jù)的第三方合作商信息泄露所致。

事后,時(shí)代華納已向客戶發(fā)出通知,敦促客戶更改電郵密碼,另一方面,美國(guó)FBI也介入了此次調(diào)查。

iMesp016年6月點(diǎn)對(duì)點(diǎn)服務(wù)軟件iMesh的5100萬(wàn)賬戶被感染,據(jù)說此次事件可以追溯到2013年9月,之后也發(fā)現(xiàn)數(shù)據(jù)被在暗網(wǎng)銷售。

阿里巴巴2016年2月份,路透社報(bào)道稱淘寶遭遇黑客攻擊——黑客企圖訪問淘寶2000萬(wàn)活躍賬戶。

彭博社報(bào)道阿里巴巴的股票應(yīng)聲下跌3.7%。

阿里巴巴發(fā)言人表示,公司已經(jīng)檢測(cè)到了“首例”攻擊,并提醒用戶修改密碼,而且正在配合警方調(diào)查。

當(dāng)時(shí)公安部一家網(wǎng)站報(bào)道,有黑客獲取了多家網(wǎng)站9900萬(wàn)用戶名和密碼。

隨后這些黑客利用阿里巴巴的云計(jì)算平臺(tái),發(fā)現(xiàn)在這9900萬(wàn)用戶名中,約2059萬(wàn)也是淘寶賬戶。

攻擊者在前年10月中旬將這些信息投入到淘寶中去,11月份被發(fā)現(xiàn)——阿里巴巴隨后很快上報(bào)給了警方,黑客被抓獲。

阿里巴巴隨即封鎖了大批量的登錄請(qǐng)求。

這些黑客利用獲取到的賬戶在淘寶上下單,專門用來提升淘寶賣家的信用。

此外還通過出售這些賬戶,作欺詐之用。

當(dāng)時(shí)阿里巴巴方面沒有就黑客如何利用云計(jì)算服務(wù)發(fā)起攻擊做出任何評(píng)論,只是表示阿里巴巴系統(tǒng)從未被攻破。

VerticalScope2016年2月,VerticalScope平臺(tái)被黑,感染賬戶4500萬(wàn),入侵者竊取了平臺(tái)用戶的聊天記錄。

超過1000家網(wǎng)站的4500萬(wàn)條密碼被泄。

Under Armour2018年3月30日,美國(guó)運(yùn)動(dòng)品牌Under Armour對(duì)外表示,旗下健身應(yīng)用MyFitnessPal因存在數(shù)據(jù)漏洞而遭到黑客攻擊,一共有1.5億用戶的數(shù)據(jù)被泄露,這些數(shù)據(jù)中包含了用戶名、電子郵件地址和密碼等,不過官方強(qiáng)調(diào),泄密數(shù)據(jù)并不包含駕駛證號(hào)、信用卡號(hào)、身份信息等更私密信息。

Under Armour官方表示,立刻要求MyFitnessPal用戶更改密碼。

MyHeritageMyHeritage用戶信息泄露后果可能很嚴(yán)重。

這是一個(gè)家庭基因和DNA檢測(cè)的網(wǎng)站,用戶信息中存儲(chǔ)不但有私人信息,甚至還有個(gè)人的DNA測(cè)試結(jié)果。

2018年6月初,MyHeritage給出公告稱,網(wǎng)站服務(wù)器被攻擊,攻擊者從中截取了超過9200萬(wàn)用戶信息,其中包含了電子郵件和hash密碼,官方則強(qiáng)調(diào)不包含支付卡的信息或DNA測(cè)試結(jié)果。

不過MyHeritag表示,用戶帳戶是安全的,因?yàn)槊艽a是使用每個(gè)用戶唯一的加密密鑰進(jìn)行hash處理的,為了徹底解決這種攻擊,最終網(wǎng)站啟用了雙因子身份驗(yàn)證(2FA)功能,即使黑客設(shè)法解密hash密碼,如果沒有第二步驗(yàn)證碼,第一步的破解也將毫無(wú)用處。

AcFun2018年6月13日凌晨,AcFun彈幕視頻網(wǎng)(簡(jiǎn)稱“A站”)突然發(fā)出公告稱,他們有800-1000萬(wàn)左右的用戶數(shù)據(jù)被黑客竊取,隨后A站在公告中強(qiáng)調(diào),2017年7月7日之后從未登陸過的用戶以及密碼強(qiáng)度低的用戶需要立刻更改密碼。

黑客攻擊A站后竊取的用戶信息,很快就放在了暗網(wǎng)售賣,并喊出900萬(wàn)條用戶數(shù)據(jù),售價(jià)40萬(wàn)人民幣。

如果購(gòu)買者對(duì)信息真實(shí)性質(zhì)疑,那么可以隨機(jī)抽取測(cè)試。

其實(shí)早在2018年3月,暗網(wǎng)論壇中就有人公開出售AcFun的一手用戶數(shù)據(jù),數(shù)量高達(dá)800萬(wàn)條,而價(jià)格僅為12000元,平均1元能買到800條。

收購(gòu)A站的快手第一時(shí)間表示,在技術(shù)和資金上全力支持A站提升安全能力,務(wù)必保證用戶的數(shù)據(jù)安全,避免類似事件發(fā)生。

隨后A站升級(jí)了系統(tǒng)安全等級(jí),對(duì)AcFun服務(wù)器做了全面系統(tǒng)加固,實(shí)現(xiàn)技術(shù)架構(gòu)和安全體系的升級(jí),以確保以后不會(huì)出現(xiàn)如此嚴(yán)重的泄露事件。

前程無(wú)憂2018年6月16日,有人在暗網(wǎng)開始叫賣招聘網(wǎng)站前程無(wú)憂(51job.com)用戶信息,其中涉及195萬(wàn)用戶求職簡(jiǎn)歷,隨后前程無(wú)憂方面確認(rèn)部分用戶賬戶密碼被撞庫(kù)。

為了證實(shí)泄露數(shù)據(jù)的真實(shí)性,前程無(wú)憂方面還進(jìn)行了一定的測(cè)試,結(jié)果發(fā)現(xiàn)信息是真實(shí)可靠的,不過官方強(qiáng)調(diào),數(shù)據(jù)中絕大部分來自于一些郵箱泄露的賬戶密碼,且都是在2013年之前注冊(cè)。

對(duì)此前程無(wú)憂強(qiáng)調(diào),出現(xiàn)這樣的情況并非拖庫(kù),而是惡意用戶通過這些已泄露的郵箱賬戶及密碼,對(duì)相應(yīng)的站點(diǎn)進(jìn)行登錄匹配,然后蓄意倒賣。

最后,前程無(wú)憂不愿意公開具體涉及的是哪家郵箱服務(wù)商,只是表示讓2013年注冊(cè)的用戶及時(shí)修改自己的帳號(hào)密碼,同時(shí)他們也表示已經(jīng)升級(jí)數(shù)據(jù)庫(kù)的安全等級(jí),防止類似的情況再發(fā)生。

圓通快遞2018年6月19日,一位ID為“f666666”的用戶公然在暗網(wǎng)上兜售圓通10億條快遞數(shù)據(jù),這引發(fā)了外界的廣泛關(guān)注,按照賣家的說法,這些數(shù)據(jù)是2014年下旬的數(shù)據(jù),數(shù)據(jù)信息包括寄(收)件人姓名,電話,地址等信息,都是圓通內(nèi)部人士批量出售。

隨后,有網(wǎng)友驗(yàn)證了其中一部分?jǐn)?shù)據(jù),發(fā)現(xiàn)所購(gòu)“單號(hào)”中,姓名、電話、住址等信息均屬實(shí)。

對(duì)此,圓通官方稱正在展開調(diào)查,但并沒有承認(rèn)這些數(shù)據(jù)是不是從內(nèi)部流出,只是表示,公司的技術(shù)部門通過多種技術(shù)手段預(yù)防信息外流,提高安全系數(shù)。

華住酒店2018年8月28日,網(wǎng)上突然出現(xiàn)了華住旗下多個(gè)連鎖酒店入住信息數(shù)據(jù)售賣的行為,數(shù)據(jù)涉及5億條的用戶個(gè)人信息及入住記錄,而這些泄密的數(shù)據(jù)中包含不少私密信息,比如身份證號(hào)、家庭住址、銀行卡號(hào)等等。

隨后,華住官方證實(shí)了這個(gè)旗下酒店用戶入住信息數(shù)據(jù)被販賣的行為,并希望售賣者立即停止這種行為,同時(shí)他們內(nèi)部針對(duì)旗下國(guó)內(nèi)超過370座城市的3700多家酒店展開核查。

經(jīng)過排查泄露的用戶數(shù)據(jù)多達(dá)2.4億條(66.2G),這是酒店入住的記錄,還有約1.3億條入住登記身份信息(共22.3G)和約1.23億條官網(wǎng)注冊(cè)資料(共53G)。華住集團(tuán)酒店官方微博回應(yīng)此事稱,“已經(jīng)報(bào)警了。真實(shí)性目前無(wú)法查證,我們信息安全部門在緊急處理中”。

順豐2018年8月底又是在暗網(wǎng)上,一個(gè)ID為“bijiaodiao1688”的用戶在公然售賣順豐快遞數(shù)據(jù),其中牽扯到了3億用戶數(shù)據(jù)信息,售價(jià)是2個(gè)比特幣,而這些信息中包含了寄件人、收件人的姓名、地址、電話等,為了證明數(shù)據(jù)的準(zhǔn)確性,購(gòu)買者可以選擇先“驗(yàn)貨”,驗(yàn)貨數(shù)據(jù)量10萬(wàn)條,驗(yàn)貨費(fèi)用0.01個(gè)比特幣。

從當(dāng)時(shí)的交易情況來看,至少有超過90萬(wàn)條的疑似順豐快遞用戶個(gè)人信息流向了市場(chǎng)。

順豐方面在官方微博發(fā)布回應(yīng)稱,該公司已第一時(shí)間報(bào)警,經(jīng)技術(shù)手段交叉驗(yàn)證,暗網(wǎng)所售數(shù)據(jù)非順豐數(shù)據(jù)。

其次暗網(wǎng)所售數(shù)據(jù)均不涉及快件單號(hào)、托寄物、收發(fā)件時(shí)間等物流特征信息,其來源不明,冠以順豐名義目的可疑。

由于暗網(wǎng)匿名性很強(qiáng),已成為網(wǎng)絡(luò)黑市和犯罪收益的溫床,存在極大隱患和風(fēng)險(xiǎn),大家務(wù)必注意防范鑒別。

萬(wàn)豪酒店2018年11月30日,萬(wàn)豪對(duì)外發(fā)出公告稱,旗下喜達(dá)屋酒店預(yù)訂系統(tǒng)2014年起遭網(wǎng)絡(luò)“黑客”入侵,泄露大約5億客戶的用戶信息。

消息出來后,紐約大學(xué)教授卡普斯表示,萬(wàn)豪在過去4年時(shí)間里一直使用錯(cuò)誤的安全系統(tǒng),是出事的主因。

經(jīng)過復(fù)查后得知,萬(wàn)豪泄露的這5億用戶信息中,用戶的姓名、住址、電話號(hào)碼、電子郵件地址、護(hù)照號(hào)碼、信用卡等所有核心信息統(tǒng)統(tǒng)被泄露。

隨后,美國(guó)5個(gè)州的總檢察長(zhǎng)和英國(guó)信息專員對(duì)外表示,將徹底調(diào)查這件事,并讓萬(wàn)豪付出相應(yīng)的懲罰。

有美國(guó)訴訟集團(tuán)代表眾多消費(fèi)者向萬(wàn)豪提起訴訟,索賠金額高達(dá)125億美元(僅相當(dāng)于5億潛在被盜用戶中每人得到25美元的賠償)。

萬(wàn)豪國(guó)際集團(tuán)(Marriott International)首席執(zhí)行官索倫森(Arne Sorenson)就此事向美國(guó)參議院委員會(huì)道歉,并誓言要防范未來的類似攻擊。

索倫森表示,自2014年7月以來,有證據(jù)表明喜達(dá)屋網(wǎng)絡(luò)上存在未經(jīng)授權(quán)的入侵者,但“我們的調(diào)查人員在2018年11月中旬之前沒有發(fā)現(xiàn)任何證據(jù)表明攻擊者曾訪問過賓客數(shù)據(jù)”。

萬(wàn)豪最初表示,有多達(dá)5億名客人牽涉其中,但在今年1月將其估計(jì)數(shù)字修正至3.83億。

大麥網(wǎng)2014年上半年,中國(guó)部分大型網(wǎng)站陸續(xù)出現(xiàn)數(shù)據(jù)庫(kù)被黑客攻擊的情況,大麥網(wǎng)在該事件中也受到牽連。

大麥網(wǎng)表示,2014年事件發(fā)生后,大麥網(wǎng)已經(jīng)引導(dǎo)大部分用戶修改密碼,2014年6月后注冊(cè)用戶不會(huì)受到牽連。

經(jīng)歷2014年事件后,大麥網(wǎng)技術(shù)團(tuán)隊(duì)全力加強(qiáng)信息的安全管控,包括上線安全中心、手機(jī)驗(yàn)證碼登陸、安全掃描監(jiān)控、外部安全滲透檢查等加固,并獲得公安網(wǎng)監(jiān)部門組織的信息系統(tǒng)安全等級(jí)認(rèn)證。

菜鳥驛站2018年,杭州公安破獲一個(gè)非法獲取公民信息團(tuán)伙,該團(tuán)伙對(duì)“菜鳥驛站”APP進(jìn)行破解后植入控件程序。

通過相關(guān)省份“菜鳥驛站”服務(wù)商進(jìn)行推廣安裝后,直接通過數(shù)據(jù)回傳獲得數(shù)據(jù)。截至破案,遭非法竊取的“菜鳥驛站”快遞數(shù)據(jù)超過1000萬(wàn)條。破案后,經(jīng)警方通報(bào),菜鳥網(wǎng)絡(luò)已對(duì)上述漏洞進(jìn)行了封堵。


  • 上一篇:美國(guó)數(shù)據(jù)泄露嚴(yán)重!兩地?cái)?shù)據(jù)泄露占比高
  • 下一篇:企業(yè)電腦監(jiān)控和數(shù)據(jù)防泄密方案
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)

    主站蜘蛛池模板: 91精品欧美综合在线观看 | 国产av一区二区精品久久凹凸 | 欧美精品一区二区 | 最新高清中文字幕在线观看 | 国产美女嫩模在线播 | 丁香婷婷五月天综合 | 日韩丝袜视频一区二区三区 | 二区在线 | 亚洲欧美日韩视频一区 | 国产一卡2卡3卡4卡网站 | 国产精品自拍一区 | 波多野结衣一区二区三区在线播放 | 国产高潮美女出白浆在线观看 | 久久精品国产99久久香蕉 | 一本道国内在线视观看 | 国产一级久久免费特黄 | 亚洲无码视频看 | 18禁黄污无遮挡无码网站 | 中文一区二区三区亚洲欧美 | 成av人片在线观看无码 | 日韩黄色免费观看 | 国产裸体免费无遮挡香港特辑 | 精品久久久久久中蜜乳樱桃 | 国产高清一区二区三区人妖 | 久久久久久夜精品精品免费啦 | 久久久久99精品成人片三人 | 91河南老熟 | 国产精品久久久久久久久99热 | 久久综合精品国产一区二区三 | 高H高肉强J短篇NP | 依依成人影院久久久午夜 | 97超级碰碰人妻中文字幕 | 日韩在线欧美在线 | 福利视频欧美一区二区三区 | 精品亚洲成av人在线观看 | 久久精品在线观看视频 | 国产另类视频 | 国产无码精品第8页 | 美女性生活片 | 国产一区二区三区四区在线观看 | 粗大挺进尤物人妻中文字幕 |