數(shù)據(jù)泄漏頻發(fā)
下面綜合了這三起數(shù)據(jù)泄漏事件:
萬豪集團(tuán)數(shù)據(jù)泄露
?披露時(shí)間:11月30日
?泄露規(guī)模:5億條
?泄露內(nèi)容:
(1)用戶信息、姓名、生日、地址、郵箱、電話、護(hù)照等信息遭到泄露;
(2)財(cái)務(wù)信息,有一部分加密的信用卡信息泄露,不排除被解密。
?持續(xù)時(shí)間:4年多
?原因:黑客入侵
問答社區(qū)Quora信息泄漏
?披露時(shí)間:12月4日
?泄露規(guī)模:1億條
?泄露內(nèi)容:
(1)賬號(hào)信息、姓名、電子郵件地址、密碼、用戶授權(quán)引入的其他網(wǎng)絡(luò)數(shù)據(jù);
(2)公開內(nèi)容和活動(dòng),提問、回答、評(píng)論和贊同;
(3)非公開內(nèi)容和活動(dòng),回答請(qǐng)求、不贊同、私信。
?持續(xù)時(shí)間:未知
?原因:黑客入侵
谷歌社區(qū)Google+信息泄漏
?披露時(shí)間:12月10日
?泄露規(guī)模:5千萬條
?泄露內(nèi)容:賬號(hào)信息,姓名、年齡、性別、職業(yè)、生日、關(guān)系
?持續(xù)時(shí)間:3個(gè)月的第二起,第一起可能持續(xù)3年多
?原因:Google+API的bug引起
史上數(shù)據(jù)泄漏Top10
萬豪酒店集團(tuán)泄漏規(guī)模達(dá)到5億,知識(shí)問答社區(qū)Quora泄漏規(guī)模為1億,這對(duì)難兄難弟攜手進(jìn)入了史上10大數(shù)據(jù)泄漏的紀(jì)錄。萬豪酒店集團(tuán)5億條數(shù)據(jù)泄漏的紀(jì)錄,追平了2014年雅虎第二次泄漏的規(guī)模,成為并列第二名。而Quora晉升到第10名。
根據(jù)Malwarebytes統(tǒng)計(jì)的最新數(shù)據(jù)泄漏前10名
數(shù)據(jù)泄漏Top10里面,涉及多個(gè)行業(yè)。門戶網(wǎng)站,酒店行業(yè),零售行業(yè),政府機(jī)關(guān),社交網(wǎng)站等。這也說明,任何行業(yè)都有可能出現(xiàn)泄漏事件。
什么原因?qū)е碌臄?shù)據(jù)泄漏
安全的企業(yè)都相似,數(shù)據(jù)慘遭泄漏的組織各個(gè)不同。Verizon對(duì)2017年全球數(shù)據(jù)泄漏事件做了統(tǒng)計(jì),已確認(rèn)的數(shù)據(jù)泄漏事件中,Web應(yīng)用、特權(quán)濫用,網(wǎng)絡(luò)間諜活動(dòng)是導(dǎo)致數(shù)據(jù)泄漏的主要原因。
是時(shí)候采取行動(dòng)了
根據(jù)上面對(duì)泄漏事件原因的分類統(tǒng)計(jì),有被動(dòng)的無意的泄漏,也有攻擊者入侵導(dǎo)致的。今年8月份,我國華住酒店集團(tuán)也曾曝出房客信息在地下黑市交易,可能原因是數(shù)據(jù)庫的登錄信息被發(fā)到GitHub上。而谷歌的用戶信息泄漏,則是因?yàn)閼?yīng)用層面的權(quán)限導(dǎo)致。更多的,是因?yàn)橄到y(tǒng)存在漏洞,比如屢屢曝出漏洞的Apache Strus2,如果沒有及時(shí)更新補(bǔ)丁,就會(huì)被攻擊者入侵。
避免數(shù)據(jù)泄漏事件發(fā)生,企業(yè)需要整體防范,綜合治理,要從技術(shù)、管理、流程(Perople,Process,Technology)三個(gè)角度全面提升。這是一個(gè)系統(tǒng)工程,不是一套產(chǎn)品和方案能夠解決的,也不是朝夕之間能夠整改的,需要企業(yè)持續(xù)建設(shè),持續(xù)運(yùn)營。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。