作家
登录

全年盘点:2017年10大数据泄露事件

作者: 来源: 2017-12-20 11:04:49 阅读 我要评论

Cloudflare称,已经封闭了电子邮件模糊处理,办事器端清除在外,主动HTTPS重写以阻拦泄漏。此外Cloudflare还与Google及其他搜刮引擎合作移除了缓存的HTTP响应。

5、邓白氏

据ZDNet在3月的报道,在邓白氏所持有的52GB数据库泄漏中,有大年夜约3370万个独有电子邮件地址和接洽信息被泄漏。

该数据库还包含姓名、职位、工作本能机能、工作电子邮件地址和德律风号码,以及一般的公司信息。这些汇集了关于企业及其员工的很多信息,可以配量卖给或者部分卖给市场营销人员或者其他有针对性发卖晃荡的公司。

邓白氏公司否定本身的体系遭到了任何泄漏或者入侵,如今还不清跋扈泄漏是若何产生的。报道称,这个数据库已经被卖给了数千家公司,然后这些公司可能都邑受到影响。

4、美国共和党全国委员会承包商

全年盘点:2017年10大年夜数据泄漏事宜

6月在AWS办事器上产生的大年夜范围泄漏导致近2亿人的投票数据泄漏。

这个由美国共和党全国委员会承包商——营销公司Deep Root Analytics——所拥有的数据库,因为保存在一台公开可拜访云办事器数据库缺点设备导致泄漏,而该办事器是托管在AWS S3上的。这些泄漏事宜最初是由UpGuard的收集风险团队发明的。


泄漏的数据包含跨越1.98亿美国选平易近的小我信息,如姓名、出身日期、家庭住址、德律风号码和选平易近挂号细节。

UpGuard的申报称,任何有互联网连接的人都可以导航到这个数据包,可以下载这个数据仓库中的内容。除了1.1TB泄漏的数据之外,别的还有24TB数据没有获得精确设备,UpGuard如许表示。

美国证券交易委员会并不认为黑客窃取了任何小我身份信息或者伤害到该委员会的运营,Clayton如许表示,然则也查询拜访了黑客是否应用这些信息大年夜市场晃荡中取利,或者在网站上宣布虚假SEC文件。

全年盘点:2017年10大年夜数据泄漏事宜

7月的ZDNet的一份报道称,有跨越1400万Verizon客户的小我数据遭到泄漏,此次事宜凸起了将数据保护实践迁徙到云的重要性。

据称,此次安然掉误涉及技巧供给商Nice Systems,它让Verizon客户数据在AWS S3存储实例上处于未被保护的状况。数据包含姓名、德律风号码以及可能被用于拜访其Verizon账户的PIN码。

有多达1400万订阅用户受到影响,占到Verizon公司1.8亿总订阅用户的10%。受影响的订阅用户主如果那些在比来6个月中调用了Verizon客户办事的人。

该报道称,数据泄漏在外,只须要经由过程一个直接指向不精确设备的驱动器的简单链接就可以轻松拜访这些数据,然则报道并没有说黑客是否已经拜访了这些数据。Verizon称此次事宜被“夸大年夜了”,并表示Verizon或者Verizon客户信息没有任何损掉或者被盗的情况。

数据泄漏的目标除了当局机构和财富500强的最终客户之外,已经扩大年夜到第三方承包商和数据集成商,以及安然厂商和解决筹划供给商自身。进击者的进击范围也扩大年夜到大年夜信用卡号码到选平易近挂号细节以及暗码和加密密钥等方方面面。

2、Uber

全年盘点:2017年10大年夜数据泄漏事宜

Uber在11月发明,黑客在客岁一次大年夜范围数据泄漏事宜中窃取潦攀来自5700万名乘客和司机的信息。Uber在2016年10月向响马付出了10万美元用于删除数据并对泄漏事宜保密,据彭博社的报道称。

Uber公司首席履行官Dara Khosrowshani表示,被黑客窃取的乘客和司机信息中包含来自第三方办事器的德律风号码、电子邮件地址、以及姓名。而向响马付出费用这件工作是前首席安然官Joe Sullivan安然的,后者已经被解雇了。

此次交易是由前CEO Travis Kalanick安排监督的,后者已经在8月分开公司。

据Khosrowshani表示,该事宜并没有涉及Uber的公司体系或者基本举措措施。他还说,Uber没有看到任何迹象注解乘客和司机的出行地点汗青信息、信用卡号码或者社会保障号码被下载。

1、Equifax

全年盘点:2017年10大年夜数据泄漏事宜

Equifax在9月份泄漏,一次范围宏大年夜的数据泄漏导致其1.43亿信用和信息办事客户受到影响。这些事宜最早是在7月29日发明的,是由美国收集应用的一个马脚导致,该马脚许可黑客拜访某些特定文件。

泄漏的信息包含姓名、出身日期、社会保障号码、地址和一些驾照号码信息,此外还有20多万个信用卡号码和近20万个其他带有小我身份信息的文件。

就在该泄漏事宜产生不到三周之后,该公司宣布首席履行官Richard Smith将退休。他的分开急速生效,尽管Smith仍然是该公司的无偿参谋。

有解决筹划供给商表示,Equifax对这一大年夜范围泄漏事宜的处理方法注解,须要展示公司是有设置恰当的公共关系和泄漏通知法度榜样的。具体来说,有合作伙伴表示,事宜响应须要包含“非技巧性”内容,例如司法、监管和合规、高管通知以及面向客户的泄漏通知。

【编辑推荐】

  1. 若何根据数据中间的需求选购办事器?
  2. 数据中间购买照样建造?这就是组织开展营业面对的问题
  3. 若何有效控制数据中间制冷体系成本
  4. 全年盘点:2017数据中间范畴的10大年夜消息事宜

  5.   推荐阅读

      将安装了CentOS/RHEL 6/7的机器转变成路由器

    【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞? 要测试路由器,我们须要在客户端的网关设置成内网 IP, 本例中就是 192.168.1.1。 是以不管客户机是 Window>>>详细阅读


    本文标题:全年盘点:2017年10大数据泄露事件

    地址:http://www.17bianji.com/lsqh/39973.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)