<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    疑似45億條個人信息泄露,電商物流行業數據安全警鈴再響

    VSole2023-02-24 13:43:17

    2月12日晚,Telegram各大頻道突然大面積轉發某隱私查詢機器人鏈接。網傳消息稱該機器人泄露了國內45億條個人信息,疑似電商或快遞物流行業數據。泄露的信息包括真實姓名、電話與住址等,數據高達435GB。

    隨著消息的發酵,“快遞股”在2月15日集體出現閃崩,韻達、順豐等均出現下跌,其中圓通速遞跌幅一度近7%。

    圓通方面對此事回應稱,“‘疑似45億條信息泄露’與公司無關,公司生產經營一切正常。”但網友并不買賬,不少網友表示,“與公司無關難道與個人有關嗎?”“現在的網絡這么發達,哪里還有隱私”“快遞信息真的要加強管控了”。

    快遞、電商行業成為當前信息數據泄露“重災區

    事實上,快遞、電商行業出現信息泄露事件不止這一次。據邯鄲警方消息,早在2020年7月,圓通速遞有限公司河北省區內部員工與外部不法分子勾結,利用員工賬號和第三方非法工具竊取運單信息,導致40萬條個人信息泄露。隨后,“圓通員工租售賬號導致40萬條個人信息泄露”等相關話題引發網民熱議。

    近年來電商的發展致使快遞業務量不斷增長,據國家郵政局數據統計,早在去年底,全國日均快遞業務量就已超3億件。因而匯集了完整個人信息的快遞、電商行業也成為了信息數據泄露的“重災區”。

    數億件快遞產生和積累的大量寄遞數據信息,給個人信息保護帶來嚴峻挑戰。內部人員是電商、快遞行業信息泄露的重要源頭。北京數字認證股份有限公司研究院院長夏魯寧認為,“不法分子可能通過利益誘惑,誘使內部人員違規出賣個人數據。還有可能采用技術門檻更低的方式:按照‘計件’付費方式,雇傭社會人員直接從丟棄的快遞外包裝上收集個人信息。”

    外部網絡攻擊、內部員工和數據流通都會造成信息泄露

    數字經濟時代,在網絡充分聯通、攻擊技術手段不斷更新的情況下,可利用的信息類型和數量日益增加,個人信息泄露成為一種普遍而又難以避免的風險。根據賽迪智庫數據,全球幾乎所有數據泄露事件都涉及個人信息。在其統計的全球71起數據泄露事件中 ,涉及個人信息的有68起,姓名、聯系方式等身份標識信息被普遍泄露,累計超過48億人次的個人信息被泄露。

    可見,在嚴峻的安全形式威脅下,網絡安全問題已經成為當下信息行業平穩發展的“緊箍咒”,各行各業都在對個人信息安全保護加碼的同時,為何仍然會有如此大量的個人信息被泄露,具體是如何被泄露的呢?

    信息泄露當前有多種途徑,信息的存儲、流通過程中都存在泄露風險。網安專家表示,當前在快遞、電商行業個人信息泄露的方式主要有三方力量,外部網絡攻擊、內部員工泄露和數據流通泄露等。

    比如,在外部網絡攻擊上,可能出現API(應用程序接口)遭遇爬蟲攻擊,平臺被植入木馬,攻擊者利用漏洞進行拖庫、撞庫等攻擊,企業數據庫被攻破等。內部員工泄露則可能是公司“內鬼”與外部犯罪分子串通,利用員工賬號、面單拍攝等方式盜取運單信息進行不法交易獲利。

    對個人而言,信息的泄露背后蘊藏著與個人生活息息相關的風險。“對于單條個人信息,電信詐騙、非法廣告推銷等不法分子,會用來大面積行騙。雖然得逞比例不高,但基數巨大,也使得上當受騙的人數量眾多。”夏魯寧說道。

    一定規模、數量的個人信息被泄露后,個人信息被收集利用也會產生龐大的“黑市”。網安專家認為,“不法分子可以利用個人信息實施違法活動。將所獲個人信息自身或出售給個人或公司,應用于不法渠道以牟取高額利潤,比如房產租售、小貸金融、教育培訓、電話營銷、培養網絡水軍等。”

    “黑灰產”高一尺,防線要再高一丈

    面對日趨復雜的數據安全形勢,我國相繼落地實施了《網絡安全法》《數據安全法》《個人信息保護法》“三駕馬車”,構成我國數據安全領域完整的基礎性法律體系。對存儲用戶個人信息的企業而言,將數據安全管控和業務流程結合,保障數據在各種使用場景下的合規使用和流轉日益重要。

    在當前網絡充分聯通、攻擊技術手段不斷更新的情況下,“黑灰產”高一尺,防線要再高一丈。作為信息泄露的“重災區”,快遞、電商企業應從技術和人的層面,持續完善用戶個人信息安全保障措施。

    比如,在防止網絡攻擊方面,專家建議,可以不斷升級技術手段,在爬蟲攻擊、植入木馬、漏洞攻擊等方面加強防護。同時,加快全面推廣“隱私面單”、虛擬號碼等技術,最大程度保護個人信息。而“內部員工泄密”事件也給了相關企業一定警醒,在防止內部人員泄露方面持續加強管控。

    此外,當信息被買賣利用后,用戶的個人生活也將受到影響,甚至帶來人身、經濟、精神方面的威脅和損失。除了相關企業要保障信息安全之外,用戶個人也要加強個人信息保護意識,不輕易泄露個人信息。如釣魚網站、網調、抽獎、朋友圈發布、舊手機的數據清除等。同時,在遭受個人信息泄露時,及時向泄密單位提起訴訟,要求賠償。

    信息泄露數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    妨礙數據利用的諸多因素
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    車聯網中,智能網聯汽車會與車周環境、路面基礎設施、導航系統、人車交互、車間交互產生各類數據。針對車聯網數據所面臨的數據干擾欺騙、數據泄露、非法訪問、數據篡改等安全威脅,提出車聯網數據安全防護模型,研究了該模型中數據安全治理與監管、數據安全共享交換、數據隱私保護 3 個方面的關鍵技術。通過項目實踐證明,該防護模型能夠對車聯網車端和云端的數據采集、數據傳輸、數據共享、數據分析使用等過程進行有效的數據保
    王利明教授指出,個人信息被不當使用,甚至造成信息泄露,給信息權利人造成了損害。數據泄露持續發生給數據治理帶來很大挑戰。但是,根據各類統計,數據泄露事件不斷發生,且有逐年上升趨勢。2002年,美國加利福尼亞州《數據泄露通知法》首次確定了數據泄露通知制度。目前,美國各州都已經出臺了各自的數據泄露通知法。構建數據泄露通知制度,意味著對受害者設置了強制性義務。數據泄露事件中,數據控制主體所受到的損失必然
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    近期,京東、抖音、淘寶紛紛更新訂單信息加密通知及系統升級改造方案,對生態鏈路的消費者敏感個人信息采取脫敏、加密措施,不再向商家、服務商提供明文的消費者敏感個人信息(以下簡稱“數據斷供”),引起行業廣泛關注。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    中國信息通信研究院日前發布的《中國信息消費發展態勢報告》顯示,在消費群體方面,我國網民規模持續擴大突破十億。《報告》同時也提示警惕數據安全、個人信息泄露等風險。個人信息保護法實施以來,甘肅、江蘇等地公安機關就已破獲多起侵犯公民個人信息犯罪的案件。
    2022年3月15日,中國信息通信研究院日前發布的《中國信息消費發展態勢報告》顯示,在消費群體方面,我國網民規模持續擴大突破十億。《報告》同時也提示警惕數據安全、個人信息泄露等風險。個人信息保護法實施以來,甘肅、江蘇等地公安機關就已破獲多起侵犯公民個人信息犯罪的案件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类