0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

盘点的2018年十大最受关注的黑客事件

bzSh_drc_iite 来源:lq 2018-12-21 17:12 次阅读

2018年,虽然互联网的整体安全性都在提升,但依然出现了大量因受黑客攻击而导致泄密的事件,以下是我们盘点的2018年十大最受关注的黑客事件。

Facebook:8700万用户数据泄露

2018年3月17日,美国纽约时报率先曝光了剑桥分析(Cambridge Analytica)未经用户许可,擅自使用Facebook用户个人信息的行为。此事一出立刻引起轩然大波,随后英国高等法院授权对涉事单机构进行了搜查,并揭开了针对该事件司法调查的序幕。

针对没有用户的许可就使偷偷用个人信息数据一事,Facebook公开回应,承认剑桥分析公司不正当使用了8700万未经授权的用户私人信息,这也遭到了国外网友的痛斥。这场风波还没有过去,今年9月份,Facebook再次通告,黑客利用控制的40万个账户获得了3000万Facebook用户账号的信息。他们可以在不输入密码的情况下,随意登陆这些用户的个人主页,任意拿走想要的数据等。

对于这接二连三的危机,Facebook掌门人扎克伯格出面回应,首先被黑客利用的漏洞已经封堵,请大家继续使用,其次他们已经停止私下偷用用户数据的行为,最后还恳请全球用户原谅他们,至于相应的补偿并没有提及,这也让用户非常不爽,“删除Facebook”一时成为热门标签

从今年3月份,Facebook爆发的隐私泄露危机至今,公司股价一度蒸发590亿美元,更让扎克伯格难受的是,公司股东会联名要求他交出权利(退出CEO之位),与此同时,许多国家议会甚至要求扎克伯格亲自出席用户信息被盗、偷用的辩证会,最后这些统统被拒绝。

AcFun:900万条用户数据泄露

2018年6月13日凌晨,AcFun弹幕视频网(以下简称“A站”)突然发出公告称,他们有800-1000万左右的用户数据被黑客窃取,随后A站在公告中强调,2017年7月7日之后从未登陆过的用户以及密码强度低的用户需要立刻更改密码,而跟A站用户信息中密码保持一致的,也要一并更改。

黑客攻击A站后窃取的用户信息,很快就放在了暗网(就是黑暗网络,又称深层网络或隐形网络)售卖,并喊出900万条用户数据,售价40万人民币。如果购买者对信息真实性质疑,那么可以随机抽取测试,此事对用户造成了不小的影响。其实早在今年3月份,暗网论坛中就有人公开出售AcFun的一手用户数据,数量高达800万条,而价格仅为12000元,平均1元能买到800条。

为了挽回用户,收购A站的快手第一时间表示,在技术和资金上全力支持A站提升安全能力,务必保证用户的数据安全,避免类似事件发生。随后A站升级了系统安全等级,对AcFun服务器做了全面系统加固,实现技术架构和安全体系的升级,以确保以后不会出现如此严重的泄露事件。

华住旗下多个连锁酒店:2.4亿入住记录泄露

2018年8月28日,网上突然出现了华住旗下多个连锁酒店入住信息数据售卖的行为,这引起了用户的广泛关注,毕竟数据涉及5亿条的用户个人信息及入住记录,而这些泄密的数据中,包含的不少私密信息,比如身份证号、家庭住址、银行卡号等等。

随后,华住官方证实了这个旗下酒店用户入住信息数据被贩卖的行为,并希望售卖者立即停止这种行为,同时他们内部展开核查,针对旗下国内超过370座城市的3700多家酒店,由此可见这次用户数据泄露有多严重。

经过排查泄露的用户数据多达2.4亿条(66.2G),这是酒店入住的记录,还有约1.3亿条入住登记身份信息(共22.3G)和约1.23亿条官网注册资料(共53G),而这些数据中把用户的姓名、银行卡号、手机号、邮箱、开房人、家庭住址等等核心信息全部泄露出来。

对于华住酒店用户入住信息被泄漏一事,安全人员分析后认为,是华住公司程序员将数据库连接方式及密码上传到GitHub导致的,黑客利用这个漏洞,对华住酒店数据库实施攻击并拖库。

万豪喜达屋:5亿客户的用户信息泄露

跟华住一样,知名连锁酒店万豪也陷入了用户数据被黑客盗取的情况。2018年11月30日,万豪对外发出公告称,旗下喜达屋酒店预订系统2014年起遭网络“黑客”入侵,泄露大约5亿客户的用户信息。消息出来后,纽约大学教授卡普斯表示,万豪在过去4年时间里一直使用错误的安全系统,是出事的主因。

经过复查后得知,万豪泄露的这5亿用户信息中,用户的姓名、住址、电话号码、电子邮件地址、护照号码、信用卡等所有核心的信息统统被泄露出去,性质十分恶劣。随后,美国5个州的总检察长和英国信息专员对外表示,将彻底调查这件事,并让万豪付出相应的惩罚。

有美国诉讼集团代表众多消费者向万豪提起诉讼,索赔金额高达125亿美元(仅相当于5亿潜在被盗用户中每人得到25美元的赔偿),之所以索赔如此多金额,主要还是万豪在过去4年中,对旗下系统安全性没有及时跟进,从而造成了如此恶意的用户数据泄漏。目前他们仍然在评估这次泄漏事件带来的影响,至于相应的赔偿是否会跟进,也并不清楚。

圆通:10亿条用户信息数据被出售

2018年6月19日,一位ID为“f666666”的用户公然在暗网上兜售圆通10亿条快递数据,这引发了外界的广泛关注,按照卖家的说法,这些数据是2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息,都是圆通内部人士批量出售而来(只要快递单信息进入电脑他们就可以获取)。

随后,有网友验证了其中一部分数据,发现所购“单号”中,姓名、电话、住址等信息均属实。对于这件事,圆通官方称正在展开调查,但并没有承认这些数据是不是从内部流出,只是表示,公司的技术部门通过多种技术手段预防信息外流,提高安全系数。

按照当时售价来说,用户只要花430元人民币即可购买到100万条圆通快递的个人用户信息(10亿条数据1比特币),而10亿条数据则需要约43000元人民币。能够泄漏如此多用户信息,且准确率这么高,外界普遍认为来源是圆通内部级别较高的工作人员。

按照刑法修正案(七)规定,出售、非法提供公民个人信息罪,处三年以下有期徒刑或者拘役,并处或者单处罚金,对于邮政企业、快递企业来说,除了要做好安全措施,同时还要健全管理制度,杜绝从公司内部泄露快递单信息的举动。

顺丰:3亿条用户信息数据被出售

2018年8月底又是在暗网上,一个ID为“bijiaodiao1688”的用户在公然售卖顺丰快递数据,其中牵扯到了3亿用户数据信息,售价是2个比特币,而这些信息中包含了寄件人、收件人的姓名、地址、电话等,为了证明数据的准确性,购买者可以选择先“验货”,验货数据量10万条,验货费用0.01个比特币。

按照当时0.01个比特币大约为66.66美元的行情来看,这3亿用户数据在当时价值是92000元,从当时的交易情况来看,至少有超过90万条的疑似顺丰快递用户个人信息流向了市场。从一些匿名测试用户反馈的数据来看,随机抽选50个,准确率在90%以上,这真实性还是很吓人的。

面对3亿用户数据泄露,顺丰也是第一时间进行了回应,其强调早在2018年7月份,他们就已经关注到暗网用户发布的相关信息,并获识了相关数据,但经过核实这些并不是顺丰的数据,同时官方也否认了外泄数据来自顺丰内部,至于泄露源头来自哪里官方并没有说明。之前央视曾报道,2018年5月份有顺丰员工故意泄露内部消息获利事情。

至于最终这件事的结果是怎样,顺丰没有及时通报,不过按照他们的表示,事情一出来的时,就第一时间向有关部门进行了报案,要求彻查泄密者到底是谁,泄密源到底出自哪里。

前程无忧:195万条个人求职简历泄露

2018年6月16日,有人在暗网开始叫卖招聘网站前程无忧(51job.com)用户信息,其中涉及195万用户求职简历,随后前程无忧方面确认部分用户账户密码被撞库。

为了证实泄露数据的真实性,前程无忧方面还进行了一定的测试,结果发现信息是真实可靠的,不过官方强调,数据中绝大部分来自于一些邮箱泄露的账户密码,且都是在2013年之前注册。对此前程无忧强调,出现这样的情况并非拖库,而是恶意用户通过这些已泄露的邮箱账户及密码,对相应的站点进行登录匹配,然后蓄意倒卖。

最后,前程无忧不愿意公开具体涉及的是哪家邮箱服务商,只是表示是2013年注册的用户,及时修改自己的帐号密码,同时他们也表示已经升级数据库的安全等级,防止类似的情况再发生。

Under Armour:1.5亿用户信息泄露

2018年3月30日,美国运动品牌Under Armour对外表示,旗下健身应用MyFitnessPal因存在数据漏洞而遭到黑客攻击,一共有1.5亿用户的数据被泄露,这些数据中包含了用户名、电子邮件地址和密码等,不过官方强调,泄密数据并不包含驾驶证号、信用卡号、身份信息等更私密信息。

MyFitnessPal是Under Armour收购的一家企业,主要提供运动健康饮食指导服务的应用,在北美地区颇受欢迎,用户数量最高峰时接近2亿,当传出有1.5亿用户信息被黑客窃取后,Under Armour官方表示,立刻要求MyFitnessPal用户更改密码。

MyHeritage:9200万用户信息泄露

相比其他用户信息泄漏情况来说,MyHeritage用户信息泄露后果可能很严重。这是一个家庭基因和DNA检测的网站,用户信息中存储不但有私人信息,甚至还有个人的DNA测试结果。

2018年6月初,MyHeritage给出公告称,网站服务器被攻击,攻击者从中截取了超过9200万用户信息,其中包含了电子邮件和hash密码,官方则强调不包含支付卡的信息或DNA测试结果,不过MyHeritag还表示,用户帐户是安全的,因为密码是使用每个用户唯一的加密密钥进行hash处理的,为了彻底解决这种攻击,最终网站启用了双因子身份验证(2FA)功能,即使黑客设法解密hash密码,如果没有第二步验证码,第一步的破解也将毫无用处。

Panera Bread:3700万用户信息泄露

2018年4月4日,美国最大面包连锁店Panerabread表示,旗下网站panerabread.com泄露了3700万用户信息,而更可怕的是,在官方没有给出公告前,这种泄露信息行为已经持续了超过8个月。

随后,安全机构KrebsOnSecurity表示,他们在早在2017年8月2日就曾发现了Panerabread网站的漏洞,告知对方后并没有进行及时修复,所以造成的结果就是严重的。

据悉,Panerabread网站是以明文形式泄露顾客记录,而这些记录可以通过自动化工具来进行搜索和抓取,实际的操作并不复杂,最终带来的危害可能是,某些信誉度高的会员卡号码可能会被网络犯罪分子滥用以透支购买食品,或以其他方式通过从这些账户中获取价值。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11163

    浏览量

    103401
  • Facebook
    +关注

    关注

    3

    文章

    1429

    浏览量

    54795
  • 数据安全
    +关注

    关注

    2

    文章

    681

    浏览量

    29955

原文标题:2018年十大数据泄露事件盘点

文章出处:【微信号:drc_iite,微信公众号:全球技术地图】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    2024北汇信息最受关注十大视频合集来啦#新年祝福

    行业资讯
    北汇信息POLELINK
    发布于 :2024年12月30日 13:51:10

    比亚迪海豹荣获日本年度风云车十大最佳车型奖

    近日,比亚迪海豹凭借卓越表现,荣获2024-2025日本年度风云车“十大最佳车型”奖。这一奖项由“日本年度风云车评选委员会”主办,旨在表彰年度最受关注款车型。这是中国汽车品牌首次获
    的头像 发表于 12-17 13:50 166次阅读

    “智能网联汽车全球十大发展突破”在京发布

    “智能网联汽车全球十大发展突破”是从过去5-10的代表性成果中,评选出在政策法规、市场应用、技术创新等方面最具标志性的项发展突破。10月17日,2024世界智能网联汽车大会(WICV2024
    的头像 发表于 10-19 08:08 347次阅读
    “智能网联汽车全球<b class='flag-5'>十大</b>发展突破”在京发布

    未来学家展望 2025 十大人工智能趋势

    美国《福布斯》杂志网站9月24日刊登题为《人人都必须为2025十大人工智能趋势做好准备》的文章,作者为未来学家伯纳德·马尔,内容编译如下:毫无疑问,人工智能仍将是2025最受
    的头像 发表于 10-15 08:06 463次阅读
    未来学家展望 2025 <b class='flag-5'>年</b><b class='flag-5'>十大</b>人工智能趋势

    AI浪潮下的十大消费者新趋势

    《2030十大热门消费趋势——AI赋能的未来》 收集了来自全球13座城市6,500名早期采用者对2030代AI场景的反馈,并将其总结为了十大趋势:   01  AI 购物助手
    发表于 06-05 10:30 369次阅读

    度亘核芯荣获“2023度中国十大光学产业技术”奖

    5月18日,由光电汇主办的“2023中国十大光学产业技术”年度评选颁奖典礼于武汉光谷科技会展中心隆重召开。经专家评审、网络投票等严格评选,度亘核芯“用于车载激光雷达的940nm芯片与光纤模块”在一
    的头像 发表于 05-23 08:28 630次阅读
    度亘核芯荣获“2023<b class='flag-5'>年</b>度中国<b class='flag-5'>十大</b>光学产业技术”奖

    华为助力华西天府医院和江南大学附属医院荣获2024中国医院物联网应用创新十大优秀案例

    近日,在第五届全国医院物联网大会期间,“2024度中国医院物联网应用创新十大优秀案例”正式颁布,华为凭借临床医疗物联网和辅助物联网医疗两大物联网解决方案,助力四川大学华西天府医院和江南大学附属医院分别荣获医院管理类十大优秀案例
    的头像 发表于 04-03 09:30 669次阅读

    台积电重回全球十大上市公司

    台积电重回全球十大上市公司 人工智能相关企业持续被资金关注,在AI需求旺盛的带动下台积电股价水涨船高,台积电重回全球十大上市公司;这是台积电2020以来首次重返全球前
    的头像 发表于 03-12 17:00 1142次阅读

    2024中国新能源汽车产业发展十大趋势

    我国汽车产业在过去一里经历种种变化,新能源汽车产业发展深受瞩目。最近,中国电动汽车百人会对2024新能源汽车发展进行预判,并且提出十大新趋势。
    的头像 发表于 02-26 11:21 1658次阅读

    并购、扩产、合作——盘点2023全球第三代半导体行业十大事件

    产业也发生了不少的大事件,海外大厂并购、扩产,国内产业链也获得了大量突破性进展。   下面我们就来盘点一下2023全球碳化硅、氮化镓产业发生的十大事件。   特斯拉宣布降低75% SiC用量   在3月举办的特斯拉2023投资
    的头像 发表于 02-18 00:03 3772次阅读

    睿创微纳8微米荣获“2023度山东十大科技创新成果”

    近日,在烟台召开的两院院士评选“2023中国/世界十大科技进展新闻”发布会上,公布了“2023度山东省十大科技创新成果”榜单。其中,睿创微纳凭借其研发的8微米非制冷红外热成像模组,
    的头像 发表于 01-25 16:27 725次阅读

    睿创微纳8微米荣获“2023度山东十大科技创新成果”

    1月11日,两院院士评选“2023中国/世界十大科技进展新闻”发布会在烟台召开,会上公布“2023度山东省十大科技创新成果”榜单。
    的头像 发表于 01-16 09:48 557次阅读
    睿创微纳8微米荣获“2023<b class='flag-5'>年</b>度山东<b class='flag-5'>十大</b>科技创新成果”

    2024 十大突破性技术”榜单

    初,《麻省理工科技评论》(MITTechnologyReview)发布了其2024十大突破性技术”榜单,这份榜单突出了一些可能对世界产生显著影响的技术。在最新的20
    的头像 发表于 01-16 08:27 1557次阅读
    2024 <b class='flag-5'>年</b>“<b class='flag-5'>十大</b>突破性技术”榜单

    2023十大儿童电子设备盘点:除了儿童手表还有啥?

    行业的市场规模将达到2.2万亿元左右;到2024市场规模有望达到2.3万亿元,同比增长将达到5%。   在科技消费品中,智能手机市场的影响力当然是最大的,不过除此之外,还有很多细分市场值得关注,比如和孩子相关的电子产品。本文将为大家
    的头像 发表于 01-15 00:03 4753次阅读
    2023<b class='flag-5'>年</b><b class='flag-5'>十大</b>儿童电子设备<b class='flag-5'>盘点</b>:除了儿童手表还有啥?

    福布斯公布关于2024人工智能发展的十大预见

    近日,福布斯公布了他们对2024人工智能发展的十大预见,这些预测简洁而又充满洞察力。
    的头像 发表于 01-12 10:18 1052次阅读