<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何知道你的數據是否被泄露以及接下來該怎么辦

    VSole2022-08-18 21:02:00

    數據泄露是我們現在每天都會聽到的安全事件。它們波及了每一個行業、每一個部門、每一個縣;受害的組織從小型獨立企業到財富500強的大公司都有。

    IBM估計,2021年美國公司數據泄露造成的平均損失為424萬美元,如果涉及到遠程工作,損失平均要增加107萬美元——對于現在適應在家工作和混合工作模式的企業來說,這個統計數據令人生畏。

    然而,談論企業在修復受損系統、完成網絡取證、改善防御和支付法律費用上花費的數百萬美元并不一定能夠體現出被數據泄露波及的個人客戶所承擔的所有損失。

    對于個人而言,損失可能更加個人化。經濟損失可能是一方面,但損失還可能以薪水、儲蓄和投資資金等形式出現。

    下面是數據泄露是如何發生的,它們如何影響你,以及你可以如何亡羊補牢。

    數據泄露是如何發生的?

    據IBM表示,網絡攻擊者侵入公司網絡最常見的初始攻擊方法是使用受損憑證,這種方法造成了20%的數據泄露。

    這些憑證可能包括賬戶用戶名和密碼,這些信息可能是在線泄露的,也可能是在單獨的安全事件中被盜,或者通過暴力攻擊泄露,攻擊者會使用自動腳本嘗試不同的組合來破解易于猜測的密碼。

    其他潛在的攻擊方法有:

    •  Magecart攻擊:英國航空公司和 Ticketmaster等公司都經歷過這種類型的攻擊,電子商務支付頁面中被悄悄地注入了惡意代碼,以竊取你的支付卡信息。
    •  網站域和表單中注入惡意代碼:相同的策略可被用于從客戶和訪問者那里獲取其他形式的數據,在不知情的受害者訪問合法服務時直接竊取數據。
    •  商業電子郵件泄露 (BEC)詐騙:BEC詐騙要求攻擊者假裝是一家公司的員工、承包商或服務提供商。他們鎖定電子郵件線程或聯系工作人員——例如在支付或客戶服務部門工作的工作人員——欺騙他們交出信息或根據發票向錯誤的銀行賬戶付款。
    •  內部威脅:有時員工也會磨刀霍霍,或者網絡犯罪分子向他們提出了他們沒有拒絕的提議。這可能會導致你的信息易手,例如,一名俄羅斯國民因試圖招募美國公司員工在其雇主的網絡上安裝惡意軟件而被捕。
    •  疏忽:不安全的服務器——可能由于配置錯誤而保持開放和在線暴露,是數據暴露和泄露的一個主要原因。信息也可能被員工意外泄露。
    •  落入垃圾郵件和網絡釣魚陷阱:在個人層面,網絡犯罪分子會嘗試通過垃圾郵件、網絡釣魚域等方式讓你泄露你的個人識別信息(PII)和賬戶信息。

    攻擊者會做什么?

    攻擊者可能會首先進行監視、映射網絡以找出最有價值的資源在哪里——或者發現可以跳入其他系統的潛在途徑。

    Verizon 表示,71% 的數據相關事件是出于經濟動機。攻擊者可能會部署勒索軟件來勒索受害者,要求他們支付費用才能重新獲得對網絡的訪問權限。在所謂的“雙重勒索”策略中,黑客組織可能首先竊取機密信息,然后威脅要在網上泄露這些信息。

    或者,有些人可能會一擊即走,竊取他們想要的知識產權,然后抹掉自己的痕跡。其他人可能會測試他們的接入點,并通過暗網將其出售給其他的網絡攻擊者。

    在某些情況下,網絡入侵僅出于一個原因:破壞服務并損害公司。

    一些不法分子下載數據并在網上免費提供這些數據,將它們發布到PasteBin等資源中。

    什么是暗網?

    互聯網作為一個系統可以分為三層:明網、深網和暗網。

    •  明網:明網是我們大多數人每天使用的互聯網。數以百萬級的網站和頁面被搜索引擎索引,你可以使用Safari、Chrome 或 Firefox之類的典型瀏覽器訪問它們。
    •  深網:深網是下一層的網絡,需要特定的瀏覽器才能訪問。通常需要Tor 網絡和 VPN。網站使用.onion 地址進行索引,整個網絡基于安全和匿名原則。這有助于合法應用——例如規避審查制度,也有利于非法行為。
    •  暗網:暗網是更下面的一層,這是與犯罪活動相關的區域。這里可能會出售信息、非法產品、毒品、武器和其他非法材料。

    暗網和深網兩個術語可以互換使用。

    數據泄露對你有何影響?

    如果作為用戶或者客戶,你的數據被泄露了,你的記錄也可能在網上暴露、被盜或者泄露,如下所示:

    •  Securitas:1月份,研究人員披露屬于該安全公司的不安全AWS存儲桶在網上暴露。機場員工記錄和個人身份識別信息被泄露,
    •  上海警察局數據庫:7月份,有報告顯示,上海警察局收集的數據被發現在暗網上出售,涉及約10億中國公民的數據。
    •  Robinhood:2021年的一起安全事件導致大約500萬人的個人信息和電子郵件地址被盜。
    •  Facebook:2021年,包含5.53億用戶信息的數據在被竊取的兩年后被公布在網上。
    •  大眾汽車、奧迪:去年,這兩家公司承認數據泄露,影響到330萬客戶和感興趣的買家。

    你的個人身份信息(PII),包括你的姓名、地址、電子郵件地址、工作經歷、電話號碼、性別以及護照和駕照等文件的復本都可被用于進行身份盜用。

    身份盜竊是指有人未經許可使用你的信息冒充你。他們可能會使用你的身份或者財務數據進行欺詐和犯罪。這可能包括與稅務有關的欺詐、以你的名義開設信貸額度和貸款、醫療欺詐以及在線進行欺詐性采購。

    犯罪分子還可能給你使用的電信服務商等公司打電話,在SIM交換攻擊等時候,假裝是你來欺騙客戶代表泄露信息或者更改服務。

    這些情況可能會影響你的信用評分,讓你承擔不是你同意的貸款或者付款的財務責任,你的名義和財產被盜用還會帶來嚴重的壓力和焦慮。由于網絡犯罪是全球性的,執法部門也很難起訴肇事者。

    還可能會有勒索。當婚外情網站Ashley Madison在2015年發生了數據泄露事件,網絡犯罪分子聯系了一些用戶,威脅如果不給錢,就把他們的所作所為告訴他們的伴侶、朋友和同事。

    我如何知道我是否被數據泄露波及?

    通常,你的服務供應商會通過電子郵件或者信件與你聯系,說明你的信息被泄露了。但是,這些公司可能需要數周或者數月之后才會與你聯系——如果他們還會這樣做的話。

    因此,你還可以密切關注新聞,了解任何最近披露的數據泄露事件,你也可以使用一些方便的工具:

    Have I Been Pwned

    Have I Been Pwned由安全專家Troy Hunt運營,是你了解自己是否被數據泄露波及以及你的數據被泄露程度的首選資源。

    該搜索引擎允許你通過你的電子郵件地址或者電話號碼進行搜索,并且通過對Have I Been Pwned 數據庫中的數十億條泄露記錄的交叉檢查,標記出所有包含你的數據的泄露事件。

    如果你輸入你的詳細信息并得到了綠屏的結果,那么恭喜你,你沒有被任何值得注意的數據安全事件波及。但是,如果你被波及了,你將看到如下圖所示的屏幕,告訴你那些數據泄露事件影響到了你。

    密碼管理器

    如果你使用密碼管理器,例如1Password、Keeper 或 Dashlane,它可能會提供泄露監控服務,會在你的密碼被泄露時提醒你。

    數據與信息暗網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    12月2日,海淀區檢察院舉辦“保衛絡安全 守護科技創新 服務數字經濟”絡檢察專業化建設主題活動,召開“絡檢察產品”線上發布會,發布《絡科技犯罪典型案例》。 海淀區檢察院絡檢察辦公室對2016-2021年辦理的絡科技犯罪案件進行梳理,以“科技熱詞”為串聯,選取在法律適用、證據審查、職能延伸等方面具有典型意義的十二個案例向社會發布,以期提供司法辦案參考、普及絡安全知識、形成社會共治合力
    2017年6月6日,北京市海淀區人民法院依法判決被告人衛某某、薛某某、龔某犯非法獲取計算機信息系統數據罪,判處衛某某有期徒刑四年,罰金人民幣四萬元;判處薛某某有期徒刑四年,罰金人民幣四萬元;判處龔某有期徒刑三年九個月,罰金人民幣四萬元。目前判決已生效。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    數據所有者能夠根據授權用戶的屬性設置密文策略,在數據加密的同時保證授權的靈活性。針對量子計算的發展可能帶來的安全挑戰,基于格構造抗量子的方案可以有效提升安全性。此外,利用區塊鏈技術存儲數據信息,以應對非可信云服務的偽造、篡改數據等行為。最后,分析了方案的安全性各方面性能,結果表明所提方案能夠適用于非可信的云存儲應用。
    在構建數據產權這一新事物時,我們需要在財產權的大地圖中對數據產權進行定位,然后尋找數據產權具備“相鄰可能”的元素,在該元素的基礎上構建數據產權這一新型財產權的基本架構。
    目前已經有超過 10 萬“白帽子”參與,積累漏洞超過 5 萬個,其中高危漏洞 3 萬多。主流公開漏洞庫均采用了 CSVV 漏洞評價體系,眾多安全廠商也根據各自對 CVSS 的理解制定出不同的評定標準。此外,有將近一半短期內可被利用的漏洞 CVSS 基本得分低于 7,這將導致安全運營團隊忽略大量高風險漏洞。靜態評價在收到漏洞時即啟動,對漏洞自身影響等進行風險評價,以便進行提前預防處理和預警。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    無意愿、無膽量、無本領
    Bleeping Computer 站披露,4 月份,國際刑警組織發動了一起為期四個月,橫跨 25 個非洲國家的執法行動 “Africa Cyber Surge II”,共逮捕 14 名絡犯罪嫌疑人,摧毀 20000 多個從事勒索、絡釣魚、BEC 和在線詐騙的犯罪絡。
    一. 概述絡安全基礎設施安全局(CISA)制定了《基礎設施韌性規劃框架(IRPF)》,將安全和韌性因素
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类