首页 > 动态中心 > 技术文章  >  正文

2020年全球最大数据泄露事件

2023-06-15 00:00:00

文章摘要:网络攻击的数量每年都在稳定增长,而2020年又是网络犯罪高峰的一年。根据基于风险的安全性报告,仅在2020年的前三个季度中,公开报告了2953个违规事件,使暴露记录的数量达到了惊人的360亿。相比之下,2019年全年共有151亿条记录被泄露。nordvpn的数字隐私专家DanielMarkuson解释说:“仍在持续的大流行彻底改变了人们的工作,购物,交流和娱乐方式。”“我们的生活不得不转移到网上,

网络攻击的数量每年都在稳定增长,而2020年又是网络犯罪高峰的一年。根据基于风险的安全性报告,仅在2020年的前三个季度中,公开报告了2953个违规事件,使暴露记录的数量达到了惊人的360亿。相比之下,2019年全年共有151亿条记录被泄露

nordvpn的数字隐私专家DanielMarkuson解释说:“仍在持续的大流行彻底改变了人们的工作,购物,交流和娱乐方式。”“我们的生活不得不转移到网上,使我们留下更多的数字足迹,这吸引了所有类型的诈骗者,欺诈者和黑客,他们正在寻找可利用的安全漏洞。”

2020年全球最大数据泄露事件

在2020年发生的大量数据泄露事件中,nordvpn专家从数据量上选择了九大最大漏洞。该列表包括泄漏数据库,这些泄漏数据库本身并不一定会遭到破坏,但会向公众公开敏感数据。下面概述的某些数据泄露可能在几年前发生,但仅在2020年才浮出水面。

1. 未知(2.01亿)

1月份,安全研究人员发现了一个数据库,其中包含2亿多在线暴露的敏感个人记录。拥有者不确定的泄露数据库存储在GoogleCloud服务器上,由有关美国居民及其财产的高度敏感的个人和人口统计数据组成,包括姓名,地址,电子邮件地址,信用等级,收入,净值,房地产市场价值,投资偏好设置和其他明确的细节。是否有未授权方访问数据集仍然是未知的,该数据集被认为是网络犯罪分子的金矿。Google接到了有关此案的警报,一个多月后,暴露的服务器脱机。

2. 微软(2.5亿)

2020年1月,微软披露了其存储客户支持分析的服务器上的数据泄露。该漏洞发生在2019年12月.2.5亿个条目(包括电子邮件地址,IP地址和支持案例详细信息)在没有密码保护的情况下意外在线暴露。泄漏数据库由五个ElasticSearch服务器组成,用于简化搜索操作。错误配置的安全规则被归咎于意外的服务器暴露,Microsoft迅速修复了该漏洞。

3. Wattpad(2.68亿)

到2020年6月,数据库超过了2.68亿条记录的数据库被破坏,该记录属于Wattpad,这是加拿大的网站和应用程序,作家可以使用该程序发布用户生成的新故事。恶意行为者破坏了Wattpad的SQL数据库,该数据库包含用户帐户凭据,电子邮件地址,IP地址和其他敏感数据。事件发生后,该公司重置了其用户密码。

4. Broadvoice(3.5亿)

2020年10月,有消息传出,美国VoIP服务提供商Broadvoice暴露了超过3.5亿条客户记录,例如姓名,电话号码和通话记录,包括留给医疗机构和金融服务公司的语音邮件。由于存在配置错误,安全研究人员可以轻松访问属于该公司的10个数据库,从而使它们无需进行任何身份验证即可打开。Broadvoice修复了安全漏洞,并已将事件通知了相关的法律部门。

5. 雅诗兰黛(4.4亿)

2020年1月,美国化妆品巨头雅诗兰黛(EstéeLauder)的未受保护数据库包含在线公开的4.4亿条内部记录。发现未加密数据库的研究人员说,暴露的信息包括电子邮件地址,内部文档,IP地址以及其他属于公司拥有的教育平台的信息。一旦意识到这一问题,该公司便关闭了数据库。

6. Whisper(9亿)

2020年3月,有消息传出,流行的秘密共享应用Whisper使得9亿条用户记录在线暴露。匿名的自白和与这些帖子相关的所有元数据,包括位置坐标和其他敏感信息,都可以在非密码保护的数据库上公开查看,如果被黑客访问,则可能导致用户身份识别和勒索。在公司被告知该事件之后,将删除对数据的访问。

7. KeepnetLabs(50亿)

2020年3月,总部位于英国的网络安全公司KeepnetLabs发生了一次网络事件,承包商在此事件中临时暴露了一个数据库,其中包含来自先前数据泄露的50亿个电子邮件地址和密码。据威胁情报公司称,该公司收集历史违规数据以通知其业务客户,以防其数据受到威胁,该公司正在迁移ElasticSearch数据库并禁用防火墙约10分钟以加快该过程。这个危险的决定使安全研究人员可以通过不受保护的端口在没有密码的情况下访问数据。

8. 高级信息服务(83亿)

2020年5月,泰国最大的GSM手机运营商AdvancedInfoService被迫在涉嫌数据泄露后删除了其中一个数据库。一位安全研究人员在网上找到了一个开放的ElasticSearch数据库,其中包含4TB的互联网使用数据,即83亿条记录。DNS查询和Netflow数据等待坐信息可以用于映射用户的互联网活动。现在,泄漏的数据库是安全的。

9. CAM4(108.8亿)

2020年3月,研究人员发现成人视频流网站CAM4的未受保护的ElasticSearch服务器,该服务器泄漏了7TB的数据,即近110亿条记录。公开的记录包括用户敏感信息,例如全名,电子邮件地址,性取向,聊天和电子邮件对应的成绩单,密码哈希,IP地址和付款日志。数据库错误已修复,但是,是否有黑客访问成人站点成员的高度敏感信息(通常更愿意保持匿名)仍然未知。

上一篇 : 黑客利用IT监控工具中心来监控多个法国公司
  • 相关推荐
  • 美国政府最大IT服务商发生严重数据泄漏

    据彭博社报道,近日知情人士透露黑客泄露了从美国政府最大IT服务提供商之一的Leidos Holdings Inc.公司窃取的内部文件。该知情人士表示,Leidos正在对此事进行调查,并认为这些文件是在此前披露的第三方供应商数据泄漏事件中被盗的。Leidos成立于2013年,随后收购了洛克希德·马丁公司的信息技术业务。根...

    2024-07-26 13:47:46
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 安全失守!百家大型政企遭受猛烈网络攻击,数据泄露波及全球

      Clop利用零日漏洞是一种高度先进的攻击方式。零日漏洞指的是软件中未公开的、未被修复的安全漏洞。黑客们利用这些漏洞,可以绕过软件的安全机制,进入目标系统,执行恶意代码以获取机密信息或控制关键设备。Clop恶意软件团队利用这些漏洞,成功侵入了美国联邦地方机构的网络系统,并在系统中放置了勒索软件,以...

    2023-09-01 00:00:00
  • 人为疏忽是对数据安全的最大威胁

    《2022年数据泄露调查报告》:勒索软件在 2022 年同比增长 13%,增幅超过过去五年的总和,报告还发现,61%的数据泄露与凭证数据有关,今年与往年一样,85% 的违规行为与人为因素有关,人为疏忽仍然是对数据安全的最大威胁。一些“别有用心”的员工可能会为了自己的利益而滥用自身有权访问的数据。这种滥用将直接威胁到企业...

    2023-07-19 00:00:00
  • IBM《2020年数据泄露成本报告》:保护数据安全这样做更有效!

    数据泄露如何影响企业,最近IBM公布的《2020年数据泄露成本报告》就给出了一个直观的经济成本。该调研报告是基于过去一年中遭受数据泄露的组织中的 3,200多名安全专业人员的深入访谈而编制。今年报告的重要发现:1、数据泄露成本平均为 386万美元此次报告研究分析了2019年8月至2020年4月之间524个数据泄露事件,...

    2023-07-18 00:00:00
  • 数据泄露成数据安全最大风险,企业如何预防呢?

    据《中国政企机构数据安全风险分析报告》显示,2022年1月——2022年10月,安全内参共收录全球政企机构重大数据安全报道180起,其中数据泄露相关安全事件高达93起,占51.7%。与近三年平均每月公开报道频次相比,2022年相较前三年全球重大数据安全相关事件数量有小幅下降,略低于2020年与2021年。 并且,数据泄...

    2023-07-17 10:54:27
  • 2023年全球零信任现状报告发布丨面临集成挑战,如何突破知易行难?

    近日,专注网络与安全融合的全球网络安全领导者Fortinet宣布发布《2023年全球零信任现状报告》及其调查发现。该报告揭示了零信任安全当前部署和实施现状,以及 IT 团队在应对后疫情时代的混合办公模式的安全防护方面取得的新进展,深入剖析了许多组织在保护混合办公网络环境所面临的持续挑战。零信任成混合办公时代最佳实践随着...

    2023-07-10 14:54:07
  • 企业电脑管理软件功能

    2020年的开头注定是个不平凡的一年,特别对于很多企业主来说,疫情严重,订单量下降,随之信息科技和互联网技术的普及化,挑战和机遇并存,同时也给企业主带来了管理问题,如员工办公时间上网不合理、工作效率低、宽带资源滥用、公司信息泄露等。企业电脑管理软件到来正好解决这些问题。比如很多企业都用微信办公,员工一旦触发敏感行为,私...

  • 机票预订系统缺陷全球141家航空公司的客户信息受到影响

      全球近乎一半使用过机票预订系统的用户都暴露在一个关键的数据安全漏洞中,黑客破解了在线机票预订系统,允许他们远程访问甚至修改用户的旅行细节,了解他们的飞行里程。   以色列网络安全研究员Noam Rotem发现了漏洞,他在以色列航空公司预定了航班ELAL,并成功破解在线机票预订系统获取到了客户的基本信息(乘客的名字记...

    2023-06-20 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师