澳门尼威斯人网站(中国)有限公司

解决方案 文档加密 信息防泄漏三重保护 移动存储管理 终端安全 上网行为管理 安全产品 文档加密系统 敏感内容识别 终端安全管理系统 准入网关 安全网关 安全U盘 TDRMS 系统架构 服务与支持 常见问题 服务网点 澳门尼威斯人网站 数据防泄漏大讲堂 澳门威尼斯 合作夥伴 关于澳门尼威斯人 新闻中心 资质与荣誉 人才招聘 联系我们 公司简介

数据防泄漏大讲堂

澳门尼威斯人网站

澳门尼斯人游戏电玩|女神教典|盘点近年来十大数据泄露事件

  网路安全★★ღ★。澳门尼斯人游戏电玩网站★★ღ★,威斯尼斯人官方登录★★ღ★,澳门尼斯人游戏电玩★★ღ★。近年来★★ღ★,人们在享受数字时代的各种便利时女神教典★★ღ★,也难以摆脱数据风险所带来的各种担忧★★ღ★。虽然互联网的安全性越来越高★★ღ★,但是令人咋舌的信息泄露事件依然持续发生★★ღ★。

  数据泄露是指有意或无意地将安全性★★ღ★、私人性或机密性信息泄露给不受信任的环境★★ღ★。这种现象的其他术语还包括:非故意信息披露★★ღ★、数据泄漏★★ღ★、信息泄漏和数据溢出★★ღ★。

  数据泄露事件包括与有组织犯罪★★ღ★、政治活动人士或国家政府有关的“黑帽”(black hat)或个人为获取某种个人利益而进行黑客攻击★★ღ★,以及对使用过的计算机设备或数据存储媒体和无法破解的来源的粗心处理★★ღ★。

  因此★★ღ★,我们就来盘点近年来的十大数据泄露事件★★ღ★。这些事件涉及数量之大★★ღ★,影响之广★★ღ★,都值得更深入地关注★★ღ★。

  Capital One是一家美国银行控股公司★★ღ★,专门从事信用卡★★ღ★,汽车贷款★★ღ★,银行和储蓄帐户澳门尼斯人游戏电玩★★ღ★,它是美国最大的银行之一★★ღ★,并已成为专注于技术的银行★★ღ★。

  2019年7月的一次数据泄露事件使美国1亿消费者的信用卡申请受影响★★ღ★。其中有14万份申请包含着申请人的社会安全号码★★ღ★,8万份申请中包含相关的银行账户信息★★ღ★。信用卡申请所需的姓名★★ღ★、地址★★ღ★、电话号码等通通被泄露★★ღ★。此次事件使得信用评分★★ღ★、信用限额和信用余额也都受到了影响★★ღ★。据《华尔街日报》报道★★ღ★,Capital One也因此被罚款8000万美元★★ღ★。

  2019年5月★★ღ★,澳大利亚图形设计工具网站Canva遭受了一次黑客的攻击★★ღ★,导致1.39亿用户的电子邮件地址★★ღ★、用户名等详细信息被泄露★★ღ★。Canva后来检测到黑客的攻击★★ღ★,关闭了其数据泄露服务器女神教典★★ღ★,使用bcrypt算法处理了此次事故★★ღ★。该公司在确认了事件后通知用户★★ღ★,也及时敦促用户更改密码并重置OAuth令牌★★ღ★。

  运动服品牌Under Armour在2015年以4.75亿美元的价格收购了MyFitnessPal★★ღ★,这是一个用于跟踪饮食和运动活动的网站和移动应用程序★★ღ★。

  Under Armour于2018年3月宣布★★ღ★,其子公司MyFitnessPal的1.5亿用户信息被未经授权的一方获取★★ღ★,这些账户信息包括用户名★★ღ★,电子邮件地址和哈希密码★★ღ★。事件发生后女神教典★★ღ★,Under Armour通过电子邮件和应用通知MyFitnessPal社区★★ღ★,提出了众多的建议和应当采取的步骤澳门尼斯人游戏电玩★★ღ★。

  尽管该违规行为并未暴露出特别敏感的用户数据★★ღ★,但用户数量众多★★ღ★,而且这种情况也使其股票在盘后交易中下跌了近4%★★ღ★。

  手机游戏开发商Zynga曾是Facebook游戏领域的巨头★★ღ★,如今仍是手机游戏领域的佼佼者★★ღ★,在全球拥有数百万玩家★★ღ★。2019年9月★★ღ★,一个名为Gnosticplayers的巴基斯坦黑客声称入侵了Zynga的玩家数据库★★ღ★,并获得了在此注册的2.18亿个帐户★★ღ★。Zynga随后证实★★ღ★,Facebook和Zynga帐户的电子邮件地址★★ღ★, SHA-1哈希密码★★ღ★,电话号码以及用户ID被盗★★ღ★。

  这一数据泄露事件似乎只影响了安装Android或iOS版本的Words With Friends★★ღ★、Draw Something或已不复存在的OMGPOP平台的手机玩家★★ღ★。Zynga也并未明确说明漏洞窗口★★ღ★。然而★★ღ★,鉴于OMGPOP于2013年就已关闭★★ღ★,1.7亿的用户数量是Zynga当时玩家总数(约6800万)的两倍多★★ღ★。因此★★ღ★,这款游戏发行以来的所有帐号可能都遭到了破坏★★ღ★。

  由于保存在巴西卫生部网站源代码中的证书编码较易解码★★ღ★,因此至少超过2.43亿巴西人的个人信息在网络上被泄露★★ღ★。Estadão报告说★★ღ★,这些数据包括人们的全名★★ღ★、地址和电话号码★★ღ★。根据世界银行的数据★★ღ★,其中在世和已故人群的记录都存在女神教典★★ღ★。因为根据数据显示★★ღ★,2019年巴西的人口超过2.11亿★★ღ★,比报告的可能获取的记录数量少了3200万澳门尼斯人游戏电玩★★ღ★。

  Estadão报告说澳门尼斯人游戏电玩★★ღ★,卫生部网站在其源代码中将编码后的访问凭证存储到个人信息数据库中★★ღ★。但是★★ღ★,登录名和密码是使用来编码的★★ღ★,该编码格式易于解码★★ღ★。任何人都可以使用快捷键或在菜单中访问任何网站的源代码★★ღ★,并找到这些加密的凭据★★ღ★,从而对它们进行解码以访问其中的个人记录★★ღ★。

  据安全研究人员阿隆•加尔(Alon Gal)称★★ღ★,来自106个国家的超过5.33亿Facebook用户的个人信息已被免费在线万的国内用户记录澳门尼斯人游戏电玩★★ღ★。事件起因在于2020年的漏洞★★ღ★,该漏洞使用户能够使用Telegram机器人来利用Facebook系统★★ღ★。此漏洞导致在低级黑客论坛上★★ღ★,以几欧元的价格就能轻松买到这些数据女神教典★★ღ★。

  国际万豪酒店经营者的喜达屋顾客预订数据库被黑客入侵★★ღ★,称泄露了5亿客户的个人信息★★ღ★。这包括五亿名顾客的姓名★★ღ★、地址★★ღ★、电子邮件地址★★ღ★、生日★★ღ★、电话号码★★ღ★、性别等内容★★ღ★。也有部分客人的付款卡号和有效期受到影响★★ღ★。2018年11月30日★★ღ★,消息公布后★★ღ★,万豪国际美股盘前跌逾5%★★ღ★。英国当局随后也对万豪公司处以1.23亿美元的罚款★★ღ★。

  Whisper是一款匿名的智能手机应用程序★★ღ★,可向陌生人袒露真心话★★ღ★。多年来★★ღ★,它一直在不经意间通过公共在线数据库公开用户的敏感信息★★ღ★。2020年3月★★ღ★,网上出现一个未受保护的数据库★★ღ★。尽管该应用程序不收集姓名★★ღ★,但该数据库包含了超过9亿用户的昵称★★ღ★、年龄★★ღ★、种族★★ღ★、性别和位置数据★★ღ★。大量的未成年人会使用耳语★★ღ★,美国安全研究人员Ehrlich 也称★★ღ★,这极大地违反了在网上用以保护儿童的道德规范★★ღ★。

  美国通信公司TrueDialog的数据库与该公司业务的方方面面都息息相关★★ღ★,里边包含大量敏感信息★★ღ★,并且不存在密码女神教典★★ღ★,任何人都可以获得数据库里的内容★★ღ★。

  于是在2019年12月份★★ღ★,数据库泄露了数千万条SMS短信以及超过10亿用户的个人信息★★ღ★。受影响的信息包括收件人★★ღ★,账户持有者和用户的姓名等详细信息★★ღ★。攻击者也可以利用内部系统错误以及http请求和响应来获得灵感★★ღ★,换角度进行攻击★★ღ★。

  雅虎和调查方曾表示★★ღ★,“得到国家资助的黑客”发动了攻击★★ღ★,导致30亿用户的账户信息被泄露★★ღ★。这个数字在2016年12月的初步调查中还只是10亿★★ღ★,当时就已认为“超过10亿个用户帐户”可能是受到了雅虎漏洞的影响★★ღ★。

  数据泄露的产生原因有时可以追溯到故意攻击女神教典★★ღ★。然而★★ღ★,它也很容易由个人疏忽或公司基础架构中的缺陷造成★★ღ★。

  一名员工在没有适当授权权限的情况下读取他人计算机内的文件★★ღ★。该访问是无意的★★ღ★,但是★★ღ★,由于未经授权的人查看了该数据★★ღ★,因此可认为该数据已被泄露★★ღ★。

  此人有意访问并有可能共享数据★★ღ★,旨在对个人或公司造成伤害★★ღ★。即便此人可能拥有使用数据的合法授权★★ღ★,但其目的是通过恶意方式使用信息★★ღ★。

  ⑤ 强制使用强大的凭据和多因素身份验证★★ღ★,以鼓励更好的用户网络安全实践★★ღ★,鼓励用户使用密码管理器★★ღ★。