2015年,是数据安全事故频发年,也是数据安全防护技术高速发展的一年。回顾整个2015,产业信息化、数字化、网络化进程加速,互联网+已然成为一种不可逆的趋势,互联网、云计算、大数据带来更新式革命,然而新趋势下的数据安全状况变得越发严峻。Verizon最新发布的《2015数据泄露调查报告》显示,500强企业中超半数曾遭受过黑客攻击,来自中国的数据安全问题更加触目惊心,福布斯上榜的中国企业中,大多数企业都曾经不同程度遭受过攻击或出现数据泄露,特别是一些掌握大量民众个人信息的通信运营商及金融领域。明朝万达梳理了2015十大最具影响力的数据泄密事件,以此警示各企事业单位关注数据安全防护,保护其系统免受或降低泄密风险。

 1. 十大酒店泄露大量房客开房信息

2月11日,据漏洞盒子白帽子提交的报告显示,知名连锁酒店桔子、锦江之星、速八、布丁;高端酒店万豪(丽思卡尔顿酒店 等)、喜达屋(喜来登、艾美酒店等)、洲际(假日酒店等)网站存在高危漏洞——房客开房信息大量泄露,一览无余,黑客可轻松获取到千万级的酒店顾客的订单信息,包括顾客姓名、身份证、手机号、房间号、房型、开房时间、退房时间、家庭住址、信用卡后四位、信用卡截止日期、邮件等等大量敏感信息。

  2. 汇丰发生史上最大规模银行泄密

2月12日,汇丰银行大量秘密银行账户文件被曝光,显示其瑞士分支帮助富有客户逃税,隐瞒数百万美元资产,提取难以追踪的现金,并向客户提供如何在本国避税的建议等。这些文件覆盖的时间为2005年至2007年,涉及约3万个账户,这些账户总计持有约1200亿美元资产,堪称史上最大规模银行泄密。

 3.多省社保信息遭泄露数千万个人隐私泄密

4月22日消息,近日大量社保系统相关漏洞出现在补天漏洞响应平台,网站信息显示深圳、上海、河北、河南、山西、安徽等省市卫生和社保系统出现大量高危漏洞。数据显示,围绕社保、公务员等信息系统的漏洞超过30个,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。

 4.工行快捷支付存漏洞,用户存款消失

6月,工行快捷支付被爆曝存在严重漏洞,多位北京地区的工行储户遭遇了存款被盗事件。犯罪分子借助非法途径截获短信验证码,轻而易举地盗窃存款。

  5. HackingTeam被黑,“互联网军火”泄露

7月初,有“互联网军火库”之称的意大利监控软件厂商Hacking Team被黑客攻击,400GB内部数据泄露。据了解,Hacking Team掌握的大量漏洞和攻击工具也暴露在这400GB数据中。更可怕的是,泄露的数据可以在互联网上公开下载和传播。

 6.婚外情网站AshleyMadison遭攻击 3700万名用户资料泄漏

8月,美国婚外情网站“阿什莉·麦迪逊”(Ashley Madison)在全世界拥有3700万名注册会员,被称为“婚外情界的谷歌”。不明身份的黑客18日在网络上公布了这些会员的详细资料,称此举是为逼停网站。黑客公布的资料显示,会员中包括英国公务员、美国银行家和军人以及联合国维和人员等。

 7. 英国240万网络用户遭黑客侵袭:加密信用卡数据外泄

8月9日,英国电信运营商Carphone Warehouse在黑客入侵事件中,包含加密信用卡数据的约240万在线用户的个人信息遭到黑客入侵。这240万用户的个人数据包括姓名、地址、出生日期和银行卡细节……都有可能遭到黑客访问,其中多达9万名客户的加密信用卡数据可能也遭到黑客入侵。

 8.大麦网600多万用户账号密码泄露 数据已被售卖

8月27日消息,乌云漏洞报告平台发布报告显示,线上票务营销平台大麦网被发现存在安全漏洞,600余万用户账户密码遭到泄露。这些隐私数据甚至已被黑产行业进行售卖与传播。

 9. 国家旅游局漏洞致6套系统沦陷,涉及全国6000万客户

该漏洞于国庆长假前夕被补天漏洞响应平台披露,涉及全国6000万客户、6W+旅行社账号密码、百万导游信息;并且攻击者可利用该漏洞进行审核、拒签等操作。通过该漏洞,安全工作者获取了一则长长的名单,能够直接观看到每位用户的详细行程及个人信息。

 10.支付宝实名认证漏洞

10月,支付宝实名认证存在漏洞。登录支付宝后无意间打开支付宝实名认证页面,用户的实名认证信息下多出了5个未知账户,而且用户没收到任何形式的确认或是告知信息,不论是短信、邮件、或者是登陆后的站内信息都没有。

从上述总结的政企数据泄密事件来看,主要的泄密风险除了黑客攻击、木马病毒、钓鱼网站等外部因素,缺乏整套行之有效的安全管理系统、内部员工泄密以及内部管理等内部因素成为引发的数据泄密事件的主要诱因。泄密领域也进一步扩大,掌握大量民众个人信息的金融行业依旧是数据泄露的“重灾区”。在“互联网+”时代,企业面临的安全挑战会越来越严峻。随着大数据、云计算以及移动互联网的高度融合,对数据安全技术提出了更高的要求,泄密事件将呈高发势头。

信息数据的爆炸式增长,推动信息化逐步进入数据技术(DT)时代,数据成为驱动业务发展的核心动力,基于数据驱动为核心重构信息系统已经逐步成为共识。明朝万达安全专家表示:“DT时代,数据资产已然成为政企的生命线,而敏感数据在不同使用环节的应用过程中,数据的产生、存储、应用、交换等环节中均存在被泄密的风险。因此数据风险的评估、系统整合、体系的建立与合理的使用都将是考虑因素。明朝万达自主研发的Chinasec(安元)数据安全系列产品,围绕数据全生命周期安全防护,覆盖数据产生、存储、交换、使用等重要环节,及时有效发现针对数据的攻击和威胁,从而确保用户数据安全可控。新形势下,明朝万达也将继续为实现政企级数据安全管理继续前行。”

原文发布时间为:2016-01-28

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

触目惊心:2015十大最具影响力的数据泄密事件相关推荐

  1. 2015十大最具影响力的推广—兄弟连IT教育

    2015十大最具影响力的推广-兄弟连IT教育 2015年我不知道未来的搜索引擎算法会怎样的更替,但是我知道它们的根本是不变的-为用户服务.做好这点不论是你的关键词排名还是网上销售都会更上一层楼.就现在 ...

  2. 【学术相关】近5年十大最具影响力的 AI 论文,你知道几个?

    每年世界各地的科学家都会在AI领域发表数千篇研究论文,但是只有少数文章受到广泛大家的青睐,并在全球范围内产生影响力.在本文中我将分享过去5年在顶级AI会议上发表的十大最具影响力的研究论文,排名基于AI ...

  3. “连邦十年(1994——2004)用户心中十大最具影响力国产软件评选”揭晓

    "连邦十年(1994--2004)用户心中十大最具影响力国产软件评选"揭晓 2006-01-24 23:23作者:黄惟冰出处:责任编辑:hwb 十年来,你是否能记起使用过的第一套软 ...

  4. 数据泄密事件触目惊心, 看麒麟信安天机存储加密系统如何安全守护?

    随着产业信息化.数字化.网络化进程加速,互联网+已然成为一种不可逆的趋势,然而目前数据泄露等安全事件频频被爆出,新趋势下的数据安全状况变得越发严峻: 银行泄露客户信息被罚30万--据媒体报道,2020 ...

  5. 多起数据泄密事件再次聚焦企业内部威胁

    摘要:由信息泄露事件引发的矛盾一步步将企业推入信任危机的漩涡,而对于被泄露的信息来说,这个故事才刚刚开始. 数据信息的安全问题关乎企业声誉.公众信任感.经济利益,企业数据信息的安全程度将会影响企业的外 ...

  6. 十大著名的网络黑客事件

    十大著名的网络黑客事件 成也网络,败也网络,但也无需刻意去害怕,不能因噎废食,积极的学习一些网络安全知识,对于网络已经很依赖的你是非常有裨益的.十."CIH病毒"事件 CIH病毒是 ...

  7. QCon上海2015十大热点

    QCon上海2015即将于10月15日(本周四)在上海·光大会展中心国际大酒店召开,大会为期三天,将为参会者奉上100多场精彩演讲. \\ 为促进国内外技术交流,本次大会邀请了更多的国际讲师.畅销书& ...

  8. 香港20年十大最具影响力电影

    第10:<红番区> Rumble in the Bronx (1995) 导演:唐季礼 演员:成龙 梅艳芳 类型:动作 该片并不是华语电影中的极品之作,但是1996年1月<红番区&g ...

  9. 如何预防企业内部数据泄密事件

    安全专家统计报告说明,企业在遭遇数据泄露事件时,有百分之八十的概率是出现在内部人员泄密身上.这样的结果表明,内部数据安全问题远远比网络攻击更加可怕. 安全专家统计报告说明,企业在遭遇数据泄露事件时,有 ...

最新文章

  1. TensorFlow官方课程开启,机器学习上车吧
  2. 简单的函数(也叫方法)
  3. php pdo连接不成功,php – 为什么PDO在连接失败时打印我的密码?
  4. 神秘围棋AI“神之一手”:5秒一步令日本高手叹服
  5. 《Linux菜鸟入门》Linux网络管理
  6. CSS 盒子的边距塌陷
  7. CF936D World of Tank(思维dp)
  8. react学习(42)----react中的jsx表达对象
  9. MySQL学习笔记:MySQL管理
  10. 如何快速入行云计算?云计算的学习要点有哪些?
  11. 全文搜索引擎的比较-Lucene,Sphinx,Postgresql,MySQL?
  12. mysql atlas 实现读写分离分担数据库压力
  13. ai人工智能图片修复_潜在客户追踪已中断,以及如何使用AI和自动化进行修复...
  14. 利用原生node.js连接sql数据库
  15. Element表格序号问题
  16. Typora图片上传问题
  17. Objective-C学习笔记(1)——OC的基本概念和类
  18. 计算机提示资源管理器停止,电脑开机黑屏并弹出Windows 资源管理器已停止工作该怎么办?...
  19. jQuery 一次定时器_记一次腾讯微信面试
  20. wcs开发_WCS 5.2的评论—用于Webcast和Webcam开发人员的WebRTC服务器

热门文章

  1. 基于M3U8下载直播回放视频
  2. 华硕F83VDF安装原版LION10.7.2,及驱动
  3. linux 如何编辑.bashrc,技术|什么是 .bashrc,为什么要编辑 .bashrc?
  4. COSCon's 20 人工智能分会场介绍
  5. Unity学习-制作台阶和门
  6. 在微信、支付宝、百度钱包实现点击返回按钮关闭当前页面和窗口的方法
  7. 如何用手机在html中插入图片,怎么给手机里的照片添加上文字?
  8. 苹果手机怎么取消优酷自动续费_优酷:优酷公众号怎么取消自动续费会员
  9. 商用平板市场第一品牌联想助力高质量个性化教学落地
  10. android l 发布,Android L发布:细说Android甜品进化史