首页 > 动态中心 > 技术文章  >  正文

数据泄露比你想象的更“贴近”你的生活

2023-06-15 00:00:00

文章摘要:2016年7月臭名昭著的暗网市场“真实交易”(TheRealDeal)里一位名叫 “和平”的卖家挂出了约2亿个雅虎账户和密码进行出售,雅虎数据泄露事件就此开始发酵。一年后,雅虎官方承认共有约30亿个账户受到2013年黑客攻击影响,而那次攻击导致泄露的数据,之后几年里一直在暗网里流传。关于雅虎数据泄露的相关报道截止目前,这仍是有史以来涉及用户数量最多的数据泄露事件。数据泄露,应该是为数不多普通大众都

2016年7月臭名昭著的暗网市场“真实交易”(TheRealDeal)里一位名叫 “和平”的卖家挂出了约2亿个雅虎账户和密码进行出售,雅虎数据泄露事件就此开始发酵。一年后,雅虎官方承认共有约30亿个账户受到2013年黑客攻击影响,而那次攻击导致泄露的数据,之后几年里一直在暗网里流传。

关于雅虎数据泄露的相关报道

截止目前,这仍是有史以来涉及用户数量最多的数据泄露事件。

数据泄露,应该是为数不多普通大众都有所耳闻的网络安全概念。它被熟知的主要原因是发生频率太高,并且数据泄露事件一旦爆出,往往影响深远。5年前的一次数据泄露,可能会在今天突然爆发,导致用户的个人信息被公之于众。

一、数据泄露历史

据我查找到的信息来看,最早有记录的数据泄露事件发生在2004年。2004年互联网服务公司“美国在线(AOL)”的一名软件工程师,利用自己职务便利黑入公司内部系统,窃取了9200万个****卖给了垃圾邮件服务商。当年全球互联网用户人数也仅有8亿而已,这一次人为的数据泄露覆盖量就占到了11%。

名为“美国在线员工因垃圾邮件被捕”的相关报道

在此之后,数据泄露事件开始爆发式的增长。

目光回到国内,早期曝光的数据泄露事件主要从2011年底开始。2011年,有两起数据泄露事件影响了当时绝大部分的中国网民。

第一,天涯社区4000万用户资料泄露,泄露的数据里面包括天涯的用户名、密码、邮箱三个数据。其中大部分都可以可直接登录到天涯社区;

第二,CSDN用户数据库泄露事件,高达600多万个明文的注册邮箱账号和密码遭到曝光,成为中国互联网历史上一次具有深远意义的网络安全事故。

2011年数据泄露事件表-图源澎湃新闻

据统计2011年里的数据泄露事件,共累计影响了1亿用户。我们再来看一个对比数据,根据中国互联网信息中心的报道,2011年中国网民共计5.13亿。

中国互联网信息中心报告截图

而当年的数据泄露影响了全国1/5的网民。

回到现在,2020年过去3个月,发生的数据泄露事件也不少。让我记忆最深刻的是前些日子安全公司 Keepnet Labs 泄露了一个包括50亿条已泄露记录的数据库。(是不是有许多问号?安全公司也会数据泄露…)

事件经过是有专家发现一个属于安全公司 Keepnet Labs 的未受保护的数据库,其中包含超过50亿条以前泄露的数据记录网络安全事件。泄露数据包括哈希类型、泄漏年份、密码、电子邮件、电子邮件域和泄漏源。

随着互联网的快速发展,数据泄露也从互联网公司蔓延到一些传统行业。其中包括酒店、航空、快递等涉及大量用户私密信息的行业,而且涉及数据量都非常之大。2018年仅是一个华住酒店集团数据泄露事件,就涉及了5亿条客户隐私信息…

以目前的情况来看,数据泄露比你想象的更“贴近”你的生活。

二、数据泄露的方式

数据泄露可能是有针对性的攻击,也可能只是人为错误、安全漏洞或缺乏安全措施导致。具体有以下几种方式:

1.黑客入侵

据统计,黑客入侵是数据泄露的主要方式。

让我们来设想一个场景:黑客入侵A网站后对网站拖库,拿到的数据可以存到自己的社工库里,可以直接洗库变现,还可以再去B网站撞库。

纯手工绘图

是不是被里面的各种库绕晕了?别慌我们接着看。

拖库:本来是数据库领域的专用语,指从数据库中导出数据。而现在它被用来指网站遭到入侵后,黑客窃取数据库的行为。

洗库:黑客入侵网站在取得大量的用户数据之后,通过一系列的技术手段和黑色产业链将有价值的用户数据变现。

社工库:黑客将获取的各种数据库关联起来,对用户进行全方位画像。

撞库:很多人喜欢将不同网站的密码设置为同一个,一旦你在某个网络安全能力较弱的网站密码被黑客获取,黑客就可以用该密码循环测试其他网站,这种手段就叫“撞库”。

2.内部外泄

就如出售“美国在线”数据的那位软件工程师一样,为了赚钱从内部泄露数据。也有可能是由于员工安全意识不足,失误将数据外泄。

3.主动出售

一些小公司为了自身利益会主动出售自己已有的用户数据,或者与同行交换。

4.爬虫获取

API接口代码不严谨或风控不足,数据被恶意爬取或越权爬取,导致数据泄露。

三、后数据泄露时代的思考

数据不仅是企业的核心财产,更是用户重要的隐私。现如今我们通过个人的努力去减少数据泄露带来的安全风险可谓是难上加难。太多的个人隐私被存储在了互联网中,谁知道它们会不会是下一个被泄露的。

企业有义务也更有能力去保护用户隐私不被侵犯。毕竟,能力越大,责任越大。

电影《蜘蛛侠》截图

例如企业的数据收集必须要符合法律法规的要求,保证数据收集是在一定的框架和允许的范围内进行,同时对于所收集的数据以及数据的真实用途要明确告知用户。

其次企业应对数据安全风险,要从技术层面和管理层面多方着手。

一方面在技术层面做好隐私基准评估、隐私数据识别、数据监控扫描、数据加密、安全存储,通道加密、传输行为审计,数据脱敏,数据锁等多方面工作,了解隐私数据的红线在哪里,统计网络行为模型,实时监测是否有黑客入侵偷取数据。

另一方面,在管理层面则应该设立首席数据安全官来负责数据安全,要设立多个数据安全保护官,或者是多支团队保障数据安全。同时还要建立好攻防对抗的机制,通过攻防对抗真正的检验系统安全性,了解黑客的攻击方法和技术手段才能更好的保护企业安全。来自FreeBuf.COM

上一篇 : 企业为什么需要图纸加密软件?常见图纸加密类型
  • 相关推荐
  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 电脑文件加密必备!2024精选十款加密软件,保护数据安全

    在数字化时代,数据安全已成为不可忽视的重要议题。为了守护您宝贵的文件信息,我们精心挑选了十款2024年的电脑文件加密软件。这些软件各具特色,采用先进的加密技术,确保您的数据在存储和传输过程中的安全性。无论是个人用户还是企业用户,都能在这些软件中找到适合自己的加密解决方案,让数据安全无忧,尽享数字生活的便捷与安心。1、洞...

    2024-10-18 14:55:23
  • 怎么防止源代码泄露?2024年精选防泄密软件TOP 8!

    在数字化时代,源代码作为企业的核心资产,其安全性至关重要。为了防止源代码泄露,企业需要采取一系列措施来加强保护。2024年,市场上涌现了许多优秀的源代码防泄密软件,它们通过加密、访问控制、智能监控等多种手段,为企业的源代码安全保驾护航。以下是精选的TOP 8防泄密软件,它们将为企业筑起一道坚不可摧的安全防线。1、洞察眼...

    2024-10-18 11:29:58
  • 图纸加密软件推荐|2024年8款CAD加密软件推荐

    在数字化时代,图纸作为设计与创新的重要载体,其安全性日益凸显。2024年,随着技术的不断进步,CAD图纸加密软件成为守护创意与知识产权的坚实盾牌。本文将为您精选8款优秀的CAD加密软件,它们各具特色,以强大的加密技术、灵活的权限管理、便捷的操作体验,共同构筑起图纸安全的铜墙铁壁。让我们一同探索,为图纸安全保驾护航。1、...

    2024-10-18 10:26:53
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10
  • 数据怎么加密?2024年五款企业数据加密必备软件

    在数字化时代,数据安全已成为企业不可忽视的核心议题。为了确保敏感信息不被泄露,数据加密成为了企业保护资产的重要手段。2024年,市场上涌现了众多优秀的企业数据加密软件。本文将为您精选五款必备的数据加密软件,它们各具特色,能够为企业数据提供全面而高效的保护。让我们一起探索这些加密利器,共同守护企业的数字资产安全。1、洞察...

    2024-10-17 09:51:22
  • 软件界大PK!年度精选!2024数据防泄密软件前十强

    在数字时代,数据的安全与保密成为了企业生存的命脉。2024年,众多数据防泄密软件如雨后春笋般涌现,它们各自施展绝技,为企业的信息安全保驾护航。本篇将精选出年度前十强数据防泄密软件,它们凭借卓越的性能、智能的防护和便捷的操作,赢得了市场的广泛认可。让我们一同走进这场软件界的大PK,见证数据防泄密技术的最新成果!1、洞察眼...

    2024-10-17 09:49:40
  • 企业防范数据泄露方法有哪些?八个实用防泄密方法

    在数字化时代,企业数据如同生命之源,其安全关乎企业的生死存亡。面对日益严峻的数据泄露风险,企业必须筑起坚实的防线。以下八个实用防泄密方法,旨在为企业提供一套全面、高效的数据保护策略,确保企业数据在存储、传输、处理等各个环节中的安全性,助力企业稳健前行,在激烈的市场竞争中立于不败之地。1、使用专业软件—洞察眼MIT系统透...

    2024-10-15 14:00:13
  • 怎么防止文件被拷贝?告别文件泄露:三种方法防止拷贝

    在数字化时代,文件的安全性和保密性至关重要。然而,文件泄露的风险却无处不在,无论是内部员工的误操作,还是外部黑客的恶意攻击,都可能导致敏感信息的泄露。为了守护文件的安全,我们必须采取有效的措施来防止文件被拷贝。本文将介绍三种实用的方法,帮助您告别文件泄露的困扰,确保文件的安全性和保密性。方法一:使用专业软件(洞察眼MI...

    2024-10-15 11:10:16

大家都在搜的词:

微信扫一扫联系售前工程师