一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

盤點的2018年十大最受關注的黑客事件

bzSh_drc_iite ? 來源:lq ? 2018-12-21 17:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2018年,雖然互聯(lián)網的整體安全性都在提升,但依然出現(xiàn)了大量因受黑客攻擊而導致泄密的事件,以下是我們盤點的2018年十大最受關注的黑客事件。

Facebook:8700萬用戶數據泄露

2018年3月17日,美國紐約時報率先曝光了劍橋分析(Cambridge Analytica)未經用戶許可,擅自使用Facebook用戶個人信息的行為。此事一出立刻引起軒然大波,隨后英國高等法院授權對涉事單機構進行了搜查,并揭開了針對該事件司法調查的序幕。

針對沒有用戶的許可就使偷偷用個人信息數據一事,F(xiàn)acebook公開回應,承認劍橋分析公司不正當使用了8700萬未經授權的用戶私人信息,這也遭到了國外網友的痛斥。這場風波還沒有過去,今年9月份,F(xiàn)acebook再次通告,黑客利用控制的40萬個賬戶獲得了3000萬Facebook用戶賬號的信息。他們可以在不輸入密碼的情況下,隨意登陸這些用戶的個人主頁,任意拿走想要的數據等。

對于這接二連三的危機,F(xiàn)acebook掌門人扎克伯格出面回應,首先被黑客利用的漏洞已經封堵,請大家繼續(xù)使用,其次他們已經停止私下偷用用戶數據的行為,最后還懇請全球用戶原諒他們,至于相應的補償并沒有提及,這也讓用戶非常不爽,“刪除Facebook”一時成為熱門標簽。

從今年3月份,F(xiàn)acebook爆發(fā)的隱私泄露危機至今,公司股價一度蒸發(fā)590億美元,更讓扎克伯格難受的是,公司股東會聯(lián)名要求他交出權利(退出CEO之位),與此同時,許多國家議會甚至要求扎克伯格親自出席用戶信息被盜、偷用的辯證會,最后這些統(tǒng)統(tǒng)被拒絕。

AcFun:900萬條用戶數據泄露

2018年6月13日凌晨,AcFun彈幕視頻網(以下簡稱“A站”)突然發(fā)出公告稱,他們有800-1000萬左右的用戶數據被黑客竊取,隨后A站在公告中強調,2017年7月7日之后從未登陸過的用戶以及密碼強度低的用戶需要立刻更改密碼,而跟A站用戶信息中密碼保持一致的,也要一并更改。

黑客攻擊A站后竊取的用戶信息,很快就放在了暗網(就是黑暗網絡,又稱深層網絡或隱形網絡)售賣,并喊出900萬條用戶數據,售價40萬人民幣。如果購買者對信息真實性質疑,那么可以隨機抽取測試,此事對用戶造成了不小的影響。其實早在今年3月份,暗網論壇中就有人公開出售AcFun的一手用戶數據,數量高達800萬條,而價格僅為12000元,平均1元能買到800條。

為了挽回用戶,收購A站的快手第一時間表示,在技術和資金上全力支持A站提升安全能力,務必保證用戶的數據安全,避免類似事件發(fā)生。隨后A站升級了系統(tǒng)安全等級,對AcFun服務器做了全面系統(tǒng)加固,實現(xiàn)技術架構和安全體系的升級,以確保以后不會出現(xiàn)如此嚴重的泄露事件。

華住旗下多個連鎖酒店:2.4億入住記錄泄露

2018年8月28日,網上突然出現(xiàn)了華住旗下多個連鎖酒店入住信息數據售賣的行為,這引起了用戶的廣泛關注,畢竟數據涉及5億條的用戶個人信息及入住記錄,而這些泄密的數據中,包含的不少私密信息,比如身份證號、家庭住址、銀行卡號等等。

隨后,華住官方證實了這個旗下酒店用戶入住信息數據被販賣的行為,并希望售賣者立即停止這種行為,同時他們內部展開核查,針對旗下國內超過370座城市的3700多家酒店,由此可見這次用戶數據泄露有多嚴重。

經過排查泄露的用戶數據多達2.4億條(66.2G),這是酒店入住的記錄,還有約1.3億條入住登記身份信息(共22.3G)和約1.23億條官網注冊資料(共53G),而這些數據中把用戶的姓名、銀行卡號、手機號、郵箱、開房人、家庭住址等等核心信息全部泄露出來。

對于華住酒店用戶入住信息被泄漏一事,安全人員分析后認為,是華住公司程序員將數據庫連接方式及密碼上傳到GitHub導致的,黑客利用這個漏洞,對華住酒店數據庫實施攻擊并拖庫。

萬豪喜達屋:5億客戶的用戶信息泄露

跟華住一樣,知名連鎖酒店萬豪也陷入了用戶數據被黑客盜取的情況。2018年11月30日,萬豪對外發(fā)出公告稱,旗下喜達屋酒店預訂系統(tǒng)2014年起遭網絡“黑客”入侵,泄露大約5億客戶的用戶信息。消息出來后,紐約大學教授卡普斯表示,萬豪在過去4年時間里一直使用錯誤的安全系統(tǒng),是出事的主因。

經過復查后得知,萬豪泄露的這5億用戶信息中,用戶的姓名、住址、電話號碼、電子郵件地址、護照號碼、信用卡等所有核心的信息統(tǒng)統(tǒng)被泄露出去,性質十分惡劣。隨后,美國5個州的總檢察長和英國信息專員對外表示,將徹底調查這件事,并讓萬豪付出相應的懲罰。

有美國訴訟集團代表眾多消費者向萬豪提起訴訟,索賠金額高達125億美元(僅相當于5億潛在被盜用戶中每人得到25美元的賠償),之所以索賠如此多金額,主要還是萬豪在過去4年中,對旗下系統(tǒng)安全性沒有及時跟進,從而造成了如此惡意的用戶數據泄漏。目前他們仍然在評估這次泄漏事件帶來的影響,至于相應的賠償是否會跟進,也并不清楚。

圓通:10億條用戶信息數據被出售

2018年6月19日,一位ID為“f666666”的用戶公然在暗網上兜售圓通10億條快遞數據,這引發(fā)了外界的廣泛關注,按照賣家的說法,這些數據是2014年下旬的數據,數據信息包括寄(收)件人姓名,電話,地址等信息,都是圓通內部人士批量出售而來(只要快遞單信息進入電腦他們就可以獲?。?/p>

隨后,有網友驗證了其中一部分數據,發(fā)現(xiàn)所購“單號”中,姓名、電話、住址等信息均屬實。對于這件事,圓通官方稱正在展開調查,但并沒有承認這些數據是不是從內部流出,只是表示,公司的技術部門通過多種技術手段預防信息外流,提高安全系數。

按照當時售價來說,用戶只要花430元人民幣即可購買到100萬條圓通快遞的個人用戶信息(10億條數據1比特幣),而10億條數據則需要約43000元人民幣。能夠泄漏如此多用戶信息,且準確率這么高,外界普遍認為來源是圓通內部級別較高的工作人員。

按照刑法修正案(七)規(guī)定,出售、非法提供公民個人信息罪,處三年以下有期徒刑或者拘役,并處或者單處罰金,對于郵政企業(yè)、快遞企業(yè)來說,除了要做好安全措施,同時還要健全管理制度,杜絕從公司內部泄露快遞單信息的舉動。

順豐:3億條用戶信息數據被出售

2018年8月底又是在暗網上,一個ID為“bijiaodiao1688”的用戶在公然售賣順豐快遞數據,其中牽扯到了3億用戶數據信息,售價是2個比特幣,而這些信息中包含了寄件人、收件人的姓名、地址、電話等,為了證明數據的準確性,購買者可以選擇先“驗貨”,驗貨數據量10萬條,驗貨費用0.01個比特幣。

按照當時0.01個比特幣大約為66.66美元的行情來看,這3億用戶數據在當時價值是92000元,從當時的交易情況來看,至少有超過90萬條的疑似順豐快遞用戶個人信息流向了市場。從一些匿名測試用戶反饋的數據來看,隨機抽選50個,準確率在90%以上,這真實性還是很嚇人的。

面對3億用戶數據泄露,順豐也是第一時間進行了回應,其強調早在2018年7月份,他們就已經關注到暗網用戶發(fā)布的相關信息,并獲識了相關數據,但經過核實這些并不是順豐的數據,同時官方也否認了外泄數據來自順豐內部,至于泄露源頭來自哪里官方并沒有說明。之前央視曾報道,2018年5月份有順豐員工故意泄露內部消息獲利事情。

至于最終這件事的結果是怎樣,順豐沒有及時通報,不過按照他們的表示,事情一出來的時,就第一時間向有關部門進行了報案,要求徹查泄密者到底是誰,泄密源到底出自哪里。

前程無憂:195萬條個人求職簡歷泄露

2018年6月16日,有人在暗網開始叫賣招聘網站前程無憂(51job.com)用戶信息,其中涉及195萬用戶求職簡歷,隨后前程無憂方面確認部分用戶賬戶密碼被撞庫。

為了證實泄露數據的真實性,前程無憂方面還進行了一定的測試,結果發(fā)現(xiàn)信息是真實可靠的,不過官方強調,數據中絕大部分來自于一些郵箱泄露的賬戶密碼,且都是在2013年之前注冊。對此前程無憂強調,出現(xiàn)這樣的情況并非拖庫,而是惡意用戶通過這些已泄露的郵箱賬戶及密碼,對相應的站點進行登錄匹配,然后蓄意倒賣。

最后,前程無憂不愿意公開具體涉及的是哪家郵箱服務商,只是表示是2013年注冊的用戶,及時修改自己的帳號密碼,同時他們也表示已經升級數據庫的安全等級,防止類似的情況再發(fā)生。

Under Armour:1.5億用戶信息泄露

2018年3月30日,美國運動品牌Under Armour對外表示,旗下健身應用MyFitnessPal因存在數據漏洞而遭到黑客攻擊,一共有1.5億用戶的數據被泄露,這些數據中包含了用戶名、電子郵件地址和密碼等,不過官方強調,泄密數據并不包含駕駛證號、信用卡號、身份信息等更私密信息。

MyFitnessPal是Under Armour收購的一家企業(yè),主要提供運動健康飲食指導服務的應用,在北美地區(qū)頗受歡迎,用戶數量最高峰時接近2億,當傳出有1.5億用戶信息被黑客竊取后,Under Armour官方表示,立刻要求MyFitnessPal用戶更改密碼。

MyHeritage:9200萬用戶信息泄露

相比其他用戶信息泄漏情況來說,MyHeritage用戶信息泄露后果可能很嚴重。這是一個家庭基因和DNA檢測的網站,用戶信息中存儲不但有私人信息,甚至還有個人的DNA測試結果。

2018年6月初,MyHeritage給出公告稱,網站服務器被攻擊,攻擊者從中截取了超過9200萬用戶信息,其中包含了電子郵件和hash密碼,官方則強調不包含支付卡的信息或DNA測試結果,不過MyHeritag還表示,用戶帳戶是安全的,因為密碼是使用每個用戶唯一的加密密鑰進行hash處理的,為了徹底解決這種攻擊,最終網站啟用了雙因子身份驗證(2FA)功能,即使黑客設法解密hash密碼,如果沒有第二步驗證碼,第一步的破解也將毫無用處。

Panera Bread:3700萬用戶信息泄露

2018年4月4日,美國最大面包連鎖店Panerabread表示,旗下網站panerabread.com泄露了3700萬用戶信息,而更可怕的是,在官方沒有給出公告前,這種泄露信息行為已經持續(xù)了超過8個月。

隨后,安全機構KrebsOnSecurity表示,他們在早在2017年8月2日就曾發(fā)現(xiàn)了Panerabread網站的漏洞,告知對方后并沒有進行及時修復,所以造成的結果就是嚴重的。

據悉,Panerabread網站是以明文形式泄露顧客記錄,而這些記錄可以通過自動化工具來進行搜索和抓取,實際的操作并不復雜,最終帶來的危害可能是,某些信譽度高的會員卡號碼可能會被網絡犯罪分子濫用以透支購買食品,或以其他方式通過從這些賬戶中獲取價值。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網

    關注

    55

    文章

    11251

    瀏覽量

    106449
  • Facebook
    +關注

    關注

    3

    文章

    1432

    瀏覽量

    56762
  • 數據安全
    +關注

    關注

    2

    文章

    726

    瀏覽量

    30442

原文標題:2018年十大數據泄露事件盤點

文章出處:【微信號:drc_iite,微信公眾號:全球技術地圖】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    2024存儲行業(yè)十大事件盤點

    。國際存儲大廠的整合擴產等趨勢明顯,國內存儲廠商IPO加速、并購整合不斷,國內存儲產業(yè)發(fā)展邁向新的臺階。我們回顧2024,展望2025,挑選出2024存儲行業(yè)十大事件進行盤點。 ? 鎧俠 正式 上市 ? 2024
    的頭像 發(fā)表于 01-06 06:51 ?6448次閱讀
    2024<b class='flag-5'>年</b>存儲行業(yè)<b class='flag-5'>十大</b>事件<b class='flag-5'>盤點</b>

    2025全球分布式無線IO模塊品牌盤點十大領先品牌市場分析

    等領域。本文將基于權威數據平臺的統(tǒng)計與分析,盤點2025全球十大領先分布式無線IO模塊品牌,詳細介紹廠商信息、優(yōu)勢產品和應用方案,助力行業(yè)從業(yè)者深入了解市場動向。 一、全球分布式無線IO模塊市場概況 根據市場研究機構
    的頭像 發(fā)表于 06-20 10:17 ?379次閱讀

    2025全球Profinet網關模組品牌盤點十大權威廠商推薦

    據傳輸性能,廣泛應用于工廠自動化、智能制造和工業(yè)設備集成中。本文基于2025權威性數據平臺最新研究,盤點全球Profinet網關模組的十大權威廠商,詳細介紹其產品特點、技術優(yōu)勢和典型應用方案,為行業(yè)用戶提供參考。 一、Prof
    的頭像 發(fā)表于 06-18 11:22 ?283次閱讀

    松盛光電榮膺2024度中國十大光學產業(yè)技術應用類獎

    近日,2025中國十大光學產業(yè)技術頒獎典禮在此隆重舉行。在眾多行業(yè)專家、學者和頂尖企業(yè)代表的見證下,武漢松盛光電科技有限公司(以下簡稱“松盛光電”)自主研發(fā)的“激光恒溫錫焊系統(tǒng)”憑借在光學激光技術領域突破性的創(chuàng)新成果從眾多候選項目中脫穎而出,榮膺“2024度中國
    的頭像 發(fā)表于 05-19 16:42 ?501次閱讀

    2025全球遠程IO模塊品牌盤點十大領先品牌推薦

    并上傳至控制系統(tǒng),實現(xiàn)了對設備的遠程監(jiān)控和控制。在2025,全球遠程IO模塊市場競爭日趨激烈,技術創(chuàng)新和產品可靠性成為行業(yè)發(fā)展的核心動力。 本文基于 Statista、MarketsandMarkets 和 IHS Markit 等權威數據平臺的市場分析,盤點全球
    的頭像 發(fā)表于 04-14 17:21 ?884次閱讀

    串口轉以太網芯片選型指南:2025十大以太網模塊品牌盤點與應用方案解析

    ,不同品牌的以太網模塊在性能、穩(wěn)定性、功能支持等方面存在差異,如何選擇合適的芯片成為了眾多研發(fā)工程師關注的重點。 本文基于權威數據平臺的分析,盤點了2025十大主流以太網模塊品牌,并
    的頭像 發(fā)表于 04-09 15:30 ?687次閱讀

    WiFi模塊選購必看:2025全球十大品牌推薦及WiFi方案選型指南

    2025將達到651億美元,并在2033進一步增長至1443億美元,復合增長率(CAGR)為10.46%。 一、全球WiFi模塊品牌盤點 在全球WiFi模塊市場中,以下
    的頭像 發(fā)表于 03-28 15:09 ?1244次閱讀
    WiFi模塊選購必看:2025<b class='flag-5'>年</b>全球<b class='flag-5'>十大</b>品牌推薦及WiFi方案選型指南

    兆芯KX-7000榮獲2024十大信創(chuàng)CPU產品

    繼兆芯公司成功入圍“2024十大信創(chuàng)芯片品牌”榜單,兆芯自主研發(fā)的新一代開先KX-7000系列高性能處理器在“年度十大信創(chuàng)產品”評選活動中力拔頭籌,在信創(chuàng)CPU榜單中位列前茅,產品設計、性能、可靠性、應用成果等得到了評審專家
    的頭像 發(fā)表于 03-05 17:58 ?894次閱讀

    DeepSeek對2025智能制造領域十大趨勢的預測

    近日,DeepSeek?的火爆再一次將生成式人工智能推向了新的高度。 今天,我們請DeepSeek?來對2025智能制造領域十大趨勢做一個預測,大家看看它的回答水平如何? 以下是基于當前技術發(fā)展
    的頭像 發(fā)表于 02-17 10:24 ?931次閱讀

    年度電解槽十大品牌+年度制氫十大供應商,穩(wěn)石氫能榮獲兩大獎項!

    此前,202410月16日,由國能網與國能能源研究院聯(lián)合舉辦的第九屆新能源行業(yè)品牌盛典(GPBC)圓滿召開,穩(wěn)石氫能榮獲2024度·氫能行業(yè)品牌榜“年度電解槽十大品牌”與“年度制氫十大
    的頭像 發(fā)表于 01-24 14:53 ?750次閱讀

    安全光柵十大品牌排行榜最新2025

    想知道安全光柵十大品牌排行榜最新2025?根據最新的專業(yè)評測和信息匯總,以下是2025安全光柵十大品牌排行榜:1.驍銳XAORI成立時間:2008
    的頭像 發(fā)表于 01-07 17:47 ?2008次閱讀
    安全光柵<b class='flag-5'>十大</b>品牌排行榜最新2025<b class='flag-5'>年</b>

    2024北匯信息最受關注十大視頻合集來啦#新年祝福

    行業(yè)資訊
    北匯信息POLELINK
    發(fā)布于 :2024年12月30日 13:51:10

    比亞迪海豹榮獲日本年度風云車十大最佳車型獎

    近日,比亞迪海豹憑借卓越表現(xiàn),榮獲2024-2025日本年度風云車“十大最佳車型”獎。這一獎項由“日本年度風云車評選委員會”主辦,旨在表彰年度最受關注款車型。這是中國汽車品牌首次獲
    的頭像 發(fā)表于 12-17 13:50 ?469次閱讀

    “智能網聯(lián)汽車全球十大發(fā)展突破”在京發(fā)布

    “智能網聯(lián)汽車全球十大發(fā)展突破”是從過去5-10的代表性成果中,評選出在政策法規(guī)、市場應用、技術創(chuàng)新等方面最具標志性的項發(fā)展突破。10月17日,2024世界智能網聯(lián)汽車大會(WICV2024
    的頭像 發(fā)表于 10-19 08:08 ?546次閱讀
    “智能網聯(lián)汽車全球<b class='flag-5'>十大</b>發(fā)展突破”在京發(fā)布

    未來學家展望 2025 十大人工智能趨勢

    美國《福布斯》雜志網站9月24日刊登題為《人人都必須為2025十大人工智能趨勢做好準備》的文章,作者為未來學家伯納德·馬爾,內容編譯如下:毫無疑問,人工智能仍將是2025最受
    的頭像 發(fā)表于 10-15 08:06 ?1140次閱讀
    未來學家展望 2025 <b class='flag-5'>年</b><b class='flag-5'>十大</b>人工智能趨勢