<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    臉書數據泄露:在線售賣20億條記錄

    VSole2022-11-28 06:55:53

    在本文中,我們將討論 2021 年兩起最重大的 Facebook 數據泄露事件,以及它們如何影響個人和企業。

    每當我們閱讀新聞時,似乎又發生了另一起影響數百萬人及其個人信息的重大數據泄露事件。可悲的是,主要的通常來自最常用的社交媒體平臺Facebook 。

    最近的 2021 年 Facebook 數據泄露事件是當時最具破壞性的事件。這讓許多人感到焦慮和脆弱。

    因此,Facebook 一直在努力保護他們從用戶那里收集的個人信息。

    2021 年的數據泄露事件是黑客訪問 Facebook 服務器并從數百萬個帳戶中竊取個人信息的安全事件。

    該公司于 2021 年 9 月 25 日首次宣布檢測到攻擊,但在 10 月 3 日披露了詳細信息。

    2021 年第一次 Facebook 數據泄露

    2021 年 4 月,5.33 億 Facebook 用戶的數據在在線論壇中泄露

    2021 年 4 月,全球約 5.33 億 Facebook 用戶的個人詳細信息(電話號碼和其他個人數據)在網上泄露。

    這些數據是在一些低級別的在線黑客論壇上上傳的。Alon Gal 首先注意到并強調了這一 Facebook 漏洞。

    他是知名網絡安全公司 Hudson Rock 的首席技術官和聯合創始人。

    Alon于 2021 年 4 月 3 日在網上發現了 Facebook 用戶泄露數據的緩存。同時,Facebook 尚未將此次泄露事件通知受影響的用戶。

    然而,在接受一家美國媒體采訪時,Facebook 的一位官員表示,這一數據泄露事件是“老問題”,已于 2019 年 8 月得到修復。

    這次數據泄露泄露了哪些數據?

    根據 Alon 的說法,泄露的 Facebook 數據包括用戶的基本信息,如姓名、職業、生物、性別、婚姻狀況和關系狀況。

    除此之外,它還包括更多的機密數據,如電子郵件地址、用戶的工作地點以及用戶的電話號碼。

    而且,這條臉書信息已經得到各媒體機構和團體的證實。

    泄露的數據包括來自澳大利亞的 120 萬 Facebook 用戶、來自孟加拉國的 380 萬、來自印度的 600 萬、來自巴西的 800 萬、來自英國的 1100 萬和來自美國的 3200 萬。

    詐騙者如何使用泄露的數據?

    今年早些時候,Alon 證實,2021 年 4 月 Facebook 數據泄露事件中泄露的數據正在 Telegram(一種基于云的消息傳遞應用程序)上出售給各個團體。

    但這還不是全部。這些泄露的數據在互聯網上的各種黑客論壇上隨處可見。這是一件值得擔心的事情。

    泄露的 Facebook 用戶數據可用于詐騙電話、SIM 交換、網絡釣魚攻擊、目標廣告和電子郵件欺詐。

    除此之外,詐騙者還可以使用這些數據來策劃和執行各種邪惡的在線欺詐計劃。

    最重要的是,黑客甚至可以冒充 Facebook 用戶使用他們的數據,并在未經他們事先同意或不知情的情況下嘗試代表他們進行在線匯款。

    此外,這些個人信息數據庫位于暗網上。所以任何人,實際上任何人,都可以篩選這些數據。

    2021 年第二次 Facebook 數據泄露

    2021 年 10 月,超過 15 億 Facebook 用戶的數據在黑客論壇上被出售

    根據知名隱私研究公司Privacy Affairs的一份在線報告,近 15 億 Facebook 用戶的數據在一個在線黑客論壇上被發現出售。

    就在幾天前,Facebook 及其兄弟公司 WhatsApp 和 Instagram 在全球引起了近 7 個小時的憤怒。

    然而,這兩起事件并無關聯。事實上,在黑客論壇上出售的Facebook用戶數據并不表明有任何第三方黑客侵入了系統。

    相反,這些是通過抓取公開可用的 Facebook 數據獲得的。

    如果您不知道,抓取意味著獲取公開可用的用戶數據并將這些數據組織到列表或數據庫中。

    此外,黑客甚至可以通過向要求用戶填寫個人詳細信息的在線問答和測驗來收集用戶數據。

    這次數據泄露泄露了哪些數據?

    Facebook 用戶的個人信息在一個著名的黑客論壇上出售,買家可以選擇一次性購買所有數據或分批購買。

    然而,賣家是一群網絡抓取者,在此期間擁有超過 18,000 名客戶。

    此外,隱私事務部在他們的報告中補充說,提供出售的數據包含個人信息,例如電子郵件地址、姓名、性別、位置、用戶 ID 以及電話號碼。

    事實上,在 9 月下旬,賣家首次宣布他們擁有來自全球近 15 億 Facebook 用戶的數據。

    此外,據報道,一位買家為 100 萬 Facebook 用戶的個人數據報價約為 5,000 美元。

    與此同時,研究人員進行了一項調查,以交叉檢查已知 Facebook 數據庫泄漏數據的真實性。

    詐騙者如何使用泄露的數據?

    泄露您的個人數據非常可怕。

    這是因為任何人,尤其是黑客,都可以使用這些數據來執行復雜的網絡釣魚或其他社會工程攻擊。

    此外,知道 Facebook 用戶的電話號碼使網絡犯罪分子更容易向受影響的用戶發送虛假短信或打電話。

    他們可以偽裝成各種實體,例如銀行甚至 Facebook。

    然后,網絡犯罪分子會出于各種原因要求用戶單擊鏈接,例如更新安全設置、“領取獎品”或更改密碼。這就是他們傷害用戶的方式。

    如何保護您的 Facebook 數據不被泄露

    雖然 2021 年的 Facebook 數據泄露事件讓所有人都在談論,但我們有必要暫停一下,考慮一下您在互聯網上的數據的隱私和安全性。

    此外,在數據泄露事件曝光后,許多用戶開始停用他們的賬戶,并建議其他人也這樣做。

    盡管您應該擔心個人信息被濫用,但停用您的 Facebook 帳戶并不是解決方案。

    您可以通過訪問HaveIBeenPwned.com等在線網站不時檢查您的數據是否已泄露或泄露。

    事實上,您甚至可以使用該網站查看您的手機號碼和電子郵件地址是否已被泄露。

    如果您是 Facebook 數據被泄露或泄露的人之一,您應該立即更新您的密碼。從任何安全服務(例如1Password)獲得幫助是一個安全的選擇。

    除此之外,Facebook 甚至建議其用戶在其 Facebook 帳戶上使用雙因素身份驗證功能。

    在進行調查或測驗時,請確保僅參與由已知且經過驗證的發布者提供的調查或測驗。

    此外,您永遠不應使用您的 Facebook 帳戶登錄網站。

    您可能遇到過各種情況,網站或應用程序為您提供了使用 Facebook 帳戶加入的選項。

    雖然這似乎是創建新帳戶的一種實用方法,但以這種方式進行操作一點也不安全。

    這是因為許多不同的企業最終可能能夠訪問您的 Facebook 帳戶和個人信息。許多用戶并不知道 Facebook 可以訪問他們在平臺內外的行為。

    事實上,該平臺利用其與眾多公司的關系來跟蹤您的在線活動。幸運的是,它允許您僅使用幾個簡單的操作來禁用這些跟蹤功能。

    Facebook 在不保護其用戶數據方面有著悠久的歷史,而且它已經成為重大黑客攻擊的頭條新聞,而且這些黑客攻擊似乎每年都在惡化。

    而對于2021年的數據泄露事件,上述兩起事件是其中的兩大事件。

    盡管 Facebook 始終了解您的情況,但限制其訪問您的個人數據至關重要。

    2021 年 Facebook 數據泄露事件的最大收獲是在使用該平臺或任何其他社交媒體平臺時一定要采取措施確保安全。

    臉書數據與信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    編者按: 關于企業上市全過程中的數據安全、網絡安全和個人信息保護方面的監管重點、風險和應對,DPO社群中的很多同仁發表過一些文章: 企業上市過程面臨的數據合規問題和相關風險:境外篇 2021版(DPO社群成員觀點) 從墨跡IPO被否看擬境內上市企業的數據合規工作(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風險:境外篇(DPO社群成員觀點) 企業上市過程面臨的數據合規問題和相關風
    歐洲監管機構不是第一次對美數字企業的違規行為進行警告,此次處罰也遠不是歐洲第一次對美相關企業對歐洲的利益侵蝕作出強烈反擊,數據傳輸更不是歐美間持續博弈爭奪的唯一話題,但其所反映的恰是歐美傳統跨大西洋伙伴關系發展到當下無法回避的結構性難題。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    數據要素的掌控和應用是發展數字經濟的關鍵,世界主要國家和經濟體都在積極推進數據治理的規則體系建設。但是,由于國家和地區間發展水平、經濟規模、意識形態等存在差異,全球數據治理規則必然出現碎片化和陣營化趨勢。跨國公司人員、業務、客戶等覆蓋多個司法轄區,可能引發不同類型和數量的數據在國家和地區間流動,這些情況將對跨國公司的跨境數據治理合規帶來挑戰。
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析思考 系列之
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析思考 系列之
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。此前發表的文章有:
    數據跨境安全管理
    2021-11-17 04:32:07
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。此前發表的文章有: 1、數安條例 | 對個人信息保護政策和數據處理規則的新要求 2、數安條例 | 個人權利方面的新規定
    編者按: 本公號發表過的關于數據執法跨境調取的相關文章: 微軟起訴美國司法部:封口令違法! 網絡主權的勝利?再評微軟FBI關于域外數據索取的爭議 微軟FBI關于域外數據索取的爭議暫告一段落 美國Cloud Act法案到底說了什么 Cloud Act可能本周就得以通過! 修改版的Cloud Act終成為法律 歐盟推出自己的“Cloud Act” 美國快速通過Cloud法案 清晰明確數據主權戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类