<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021年全球十大信息泄漏事件

    VSole2022-01-13 14:28:15

    T-Mobile 證實黑客非法訪問了用戶數據

    據1月報道消息,美國第三大手機運營商 T-Mobile 在其網站上發布了一份通知。它稱,最近發現一些客戶的賬號信息遭到了未經授權的訪問,其中包括 T-Mobile 為提供手機服務而收集的客戶數據。這些數據被稱為客戶專有網絡信息(CPNI),包括通話記錄,如通話時長、何時通話、每次通話的呼叫者的電話號碼和目的電話號碼以及可能在客戶賬單上找到的其他信息。不過該公司表示,黑客沒有訪問姓名、家庭或電子郵件地址、財務數據和賬戶密碼。目前,T-Mobile 正在通知受影響的用戶。

    新加坡電信公司遭遇信息泄露

    據新加坡聯合早報網18日報道,新加坡電信公司 Singtel 證實,12.9 萬名客戶的個人數據被泄露,其中包括他們的身份證號碼以及其他一些數據,包括姓名、出生日期、手機號碼和實際地址。28 名前Singtel 員工的銀行賬戶信息和一家使用 Singtel 移動電話的企業客戶的 45 名員工的信用卡信息也被泄露。此外,包括供應商、合作伙伴和企業客戶在內的 23 家企業的“部分信息”也遭到泄露。

    馬航披露長達 9 年的數據泄露事件

    3月,馬來西亞航空公司(Malaysia Airlines)數據泄露長達九年的消息刷屏網絡,再次引發了大眾對數據安全問題的思考。該事件暴露了其 Enrich 常客計劃中成員的個人信息。據馬來西亞航空公司稱,該漏洞發生在一家第三方 IT 服務提供商處,該提供商通知馬航,會員數據在 2010 年 3 月至 2019 年 6 月期間被曝光。數據泄露期間曝光的會員信息包括會員姓名、聯系方式、出生日期、性別、常客號碼。

    數據分析公司 Polecat 暴露了 30TB 的數據

    3月5日,英國數據分析公司Polecat的一臺未加密服務器暴露了大約30TB的數據,其中包括120億條與社交媒體相關的記錄。包括超過 65 億條 tweets,近 50 億條標記為“社交”的記錄(似乎都是 tweets),以及超過 10 億條不同博客和網站的帖子。曝光的數據包括推文內容、推文 ID、作者用戶名、瀏覽/跟帖人數、帖子內容、URL、收獲時間、發布者、地區和帖子標題。在服務器暴露的第二天,研究人員發現 Meow 攻擊已經開始掃描該數據庫,并刪除了接近一半的數據,攻擊者留下了一張贖金紙條,要求 0.04 比特幣(當時大約 550 美元)才能取回數據。

    SITA 數據泄露影響了數百萬來自主要航空公司的旅客

    3月,據美聯社報道,管理著全球主要航空公司(超過400家航空公司,包括星空聯盟和OneWorld會員)的機票處理和常旅客數據的IT服務公司——SITA(全球信息技術公司)宣布服務器被黑客入侵,全球多家航空公司的乘客數據遭到泄露。近十幾家航空公司已經通知乘客,由于黑客侵入了 SITA 的乘客服務系統(PSS),乘客的一些數據已經被侵入者竊取。乘客服務系統負責處理從機票預訂到登機的交易數據和業務。受影響的旅客總數仍不清楚,但至少超過 210 萬。

    Facebook5.33億用戶數據被發布

    4月,5.53億Facebook用戶的數據,包括電話號碼、Facebookid、全名、出生日期和其他信息都被發布在網上。安全公司哈德遜洛克(hudsonrock)的首席技術官阿隆?加爾在推特上發布了這個數據。加爾公布了受影響用戶的國家名單,根據他的名單,美國有3230萬受影響用戶,英國有1150萬。

    黑客在RaidForums出售7億多條LinkedIn用戶的記錄

    Privacy Sharks研究人員發現名為“GOD User TomLiner”的黑客正在RaidForums上出售LinkedIn用戶的數據。該廣告于6月22日發布,聲稱包含7億條記錄,并公開了100萬條樣本作為證據。此次泄露的信息包括全名、性別、電子郵件地址、電話號碼和行業信息。目前尚不清楚數據的來源是什么,但研究人員推測此次數據泄露與4月份出售的5億條LinkedIn記錄可能是同一來源。

    巴西Hariexpress數據庫配置錯誤泄露17.5億條用戶記錄

    Safety Detectives在10月13日披露,巴西電商集成平臺Hariexpress泄露了超過610 GB數據。此次事件是由于Elasticsearch服務器配置錯誤導致的,其中包含了超過1751023279條用戶記錄。據研究人員稱,他們在5月12日發現了泄露的數據,經過分析當時這些數據已公開了一個多月。直至目前該數據庫仍未得到保護,Hariexpress也未對此事作出回應。

    黑客聲稱已竊取新加坡Fullerton 40多萬客戶的信息

    攻擊者于10月11日開始,在暗網上以600美元的價格出售新加坡醫療公司Fullerton的數據。攻擊者聲稱已獲取了40多萬客戶,并公開了姓名、身份證號碼、銀行賬戶和病史等信息作為樣本。但是在上周五(10月22日),攻擊者刪除了有關數據出售的信息。該公司在10月19日稱,此次泄露是由于其供應商Agape前不久的違規行為導致的,目前仍未確定受影響人員的數量和身份。

    CyberX9 稱印度證券機構 CDSL 4390 萬用戶信息泄露

    安全團隊 CyberX9 在 11 月 7 日披露印度證券托管機構 CDSL 的 4390 萬用戶信息泄露。早在十月初,研究人員發現 CDSL 存在嚴重的漏洞,可泄露 4390 萬投資者的個人信息和財務數據。10 月 26 日,漏洞已被修復。但是,研究人員于 10 月 29 日發現新的補丁可以輕易地被繞過,依然可以泄露 4390 萬人的數據。此次泄露的信息可以追溯到 2005 年左右注冊的用戶,由于此類數據的敏感度較高,如果落入攻擊者手中對用戶來說可能是致命的。

    信息泄露數據與信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平效率更加統一的新經濟形態。
    在數字經濟時代,隨著人工智能、大數據等產業的快速發展,數據要素的作用及其重要性愈發凸顯。與此同時,大量挖掘和收集用戶數據信息,金融領域用戶數據信息泄露事件多發。 隨著《數據保護法》《個人信息保護法》等的落地,金融業如何做到既保護數據安全,又充分發揮數據資產價值、高效鏈接多方數據,成為一項亟需解決的課題。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    近年來,隨著國家網絡安全戰略部署的有效推進,在新一代信息技術加速兩化融合的同時,工業信息安全風險持續攀升,工業領域面臨著越來越嚴峻的安全形勢。一旦工業控制系統遭受到攻擊,除了直接造成工業生產停滯,帶來巨大的經濟損失外,還會將后果延伸至整個產業生態,危及公眾生命及財產安全,甚至進一步威脅到國家安全。
    數據所有者能夠根據授權用戶的屬性設置密文策略,在數據加密的同時保證授權的靈活性。針對量子計算的發展可能帶來的安全挑戰,基于格構造抗量子的方案可以有效提升安全性。此外,利用區塊鏈技術存儲數據信息,以應對非可信云服務的偽造、篡改數據等行為。最后,分析了方案的安全性各方面性能,結果表明所提方案能夠適用于非可信的云存儲應用。
    關鍵信息基礎設施安全保護制度是黨中央有關文件和《中華人民共和國網絡安全法》確定的基本制度。在當前嚴峻的網絡安全形勢下,全面摸清關鍵信息基礎設施底數,準確了解關鍵信息基礎設施安全現狀,確定其信息資產的價值、敏感性和嚴重性,分析發生威脅時潛在的損失或破壞,為全面掌握關鍵信息基礎設施網絡安全風險提供依據。近年來,各單位、各部門按照相關法律法規規定,開展了關鍵信息基礎設施的安全檢查和整改工作,全面加強了網
    數據、云計算等信息技術的發展,加速了信息化發展速度,同樣刺激了網絡攻擊的普遍化、持久化、武器化,也給攻擊溯源帶來了新挑戰。傳統的溯源技術大都針對某一類 或某幾類的數據進行分析,還原攻擊過程,且溯源過程需要大量的人工介入。從攻擊溯源的 基本思路入手,結合大數據技術特點,以及大數據安全產品的開發經驗,提出一種基于大數 據技術的多層溯源框架,對多元數據進行分析,繪制盡可能完整的攻擊路徑,還原攻擊全過程
    數據是指大型復雜的結構化或非結構化數據集。大數據技術使組織能夠生成、收集、管理、分析和可視化大數據集,并為診斷、預測或其他決策任務提供見解。處理大數據的關鍵問題之一是采用適當的大數據治理框架,這樣可以:①以所需的方式管理大數據,以支持有效機器學習的高質量數據訪問;②確保該框架規范存儲和處理在相關監管框架內以可信賴的方式收集來自供應商和用戶的數據。提出了一個大數據治理框架,指導組織在相關的規則框架
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类