盤點2024年最嚴重的12起資料洩露事件,你的隱私不僅只在社交媒體上

博客, 隱私安全

什麼是數據洩露?

定義數據洩露:一種造成意外、非法數據損毀、丟失、修改,未經授權的披露或訪問受保護的數據傳輸、存儲等數據處理過程的安全問題。

一起數據洩露事件可能包含多起事故或疏忽:數據存放裝置的丟失或失竊、敏感性數據被上傳至網路、設備未使用合適的資訊安全保護措施即連接至網路、使用個人或未加密的組織郵箱傳輸不適宜公開的資訊或採購了植入惡意程式或硬體的設備。

數據洩露真的不重要嗎?

網路安全和數據安全一向是國家安全的重要組成,但由於許多人不重視網路中的安全威脅,所以往往會出現一個小漏洞就導致了大規模的數據洩露。這對於個人、商業組織,甚至是政府組織,數據洩露的影響也是長遠而巨大的。

數據洩露並不像你所想的那麼簡單,一旦發生,它們就有可能改變你的生活軌跡。

  • 對於商業組織:數據洩露無論大小,會對組織的聲譽產生巨大影響。臉書和雅虎等組織的多次洩露事件,讓用戶對其很難產生信任感。
  • 對於政府組織:洩露數據意味機密資訊暴露給外國各方。情況嚴重時甚至有可能對國家安全產生威脅。
  • 對於個人:使用者的身份資訊被盜竊。從手機號碼到銀行資訊等的各種數據一旦被人用於欺詐等活動,輕則損失錢財,重則陷入法律問題。

即便如此,當今世界上多數國家對大數據的隱私數據的安全管理還缺乏明確的法規。許多數據資源的開發和使用者經常因為沒有法律限制,隨意對使用者數據進行採集、存儲、共用和銷售等,也就給數據洩露提供了源頭。

2020 – 2021 年,“數據洩露”類的新聞層出不窮。我們梳理了全球各地發生的重大數據洩露事件,這些事件不僅給企業帶來數據資產的嚴重損失,還帶來了巨大的社會影響。

截至 2021 年 9 月 30 日的數據洩露事件數量比 2020 年的事件總數高出 17%,2021 年發生了 1,291 起洩露事件,而 2020 年發生了 1,108 起洩露事件。

數據洩露是如何發生的?

外部駭客不是數據洩露的唯一原因,它也很容易由個人的簡單疏忽或公司基礎設施的缺陷造成。以下是數據洩露的發生方式:

  • 意外發生:如員工無意中將信件發送到其他人的電子郵寄地址,或者員工在無意中使用同事的電腦並在沒有授權許可的情況下閱讀了檔。行為是無意中發生,並且沒有惡意傳播。
  • 惡意發生:如員工故意訪問或共用數據,意圖對個人或公司造成傷害。有意的獲取數據並惡意傳播
  • 數據丟失:一個包含敏感資訊的未加密的數據載體因為丟失,導致數據洩露。
  • 駭客入侵:駭客使用病毒等攻擊方式進入網路或設備收集資訊。

數據洩露事件

1.  5 億 Facebook 使用者個人數據遭到洩露

2021 年 4 月,“臉書”被曝有超 5.3 億使用者的數據遭洩露,公開的數據包括來自 106 個國家和地區的超過 5.33 億 Facebook 使用者的個人資訊,其中包括超過 3200 萬條美國使用者記錄,1100 萬條英國使用者記錄和 600 萬條印度使用者記錄。官方表示數據是在 2019 年 9 月之前於‘臉書’平臺上抓取而來的資訊。

2.  印度 800 萬核酸檢測結果洩露

2021 年 3 月,安全研究人員 Sourajeet Majumder 發現一個印度政府網站洩露了大約 800 萬核酸檢測結果。報告中含有姓名、年齡、婚姻狀況、檢測時間、居住位址等敏感個人資訊。

3.  六所美國高校數據遭洩露

2021 年 4 月,斯坦福大學官方發佈了一則公告。文中證實:駭客 – Cl0p 組織利用學校的協力廠商傳輸系統存在的漏洞竊取資訊,導致學生數據洩漏。聲稱可訪問斯坦福大學等六所美國頂尖高校的學生和教職員工的相片、 出生日期、 住家位址、 護照號碼、 移民身份 、個人名字、 社會安全號碼。

這些大學包括:葉史瓦大學 、斯坦福大學、 邁阿密大學、 馬里蘭大學、 科羅拉多大學博爾德分校、 加州大學默塞德分校。

4.  以色列洩露 650 萬選民資訊

以色列大選前數小時,650 萬公民的個人身份與選舉登記資訊遭到大規模外泄。此次外泄的數據包括登記選民的住址、電話號碼和出生日期。值得注意的是,這與 2020 年的一起數據洩露事件極為相似。

5.  巴西發生重大數據洩露事件:幾乎所有巴西人受波及

2021 年一月,巴西的一個數據庫發生了一起重大洩密事件,數百萬人的 CPF 號碼及其他機密資訊可能遭到了洩露。洩露的數據包含有 1.04 億輛汽車和約 4000 萬家公司的詳細資訊受影響的人員數量可能有 2.2 億,其中包括公民、政府官員甚至總統博索納羅的個人數據。。

6.  英國一大型整容醫院洩露近 1TB 病人照片

有駭客竊取了英國大型整容連鎖店– Hospital Group 超過 900G 的數據並威脅要公佈患者手術前後的照片和其他細節。目前沒有明確聲明勒索金額。

7.  日產公司近 20GB 原始程式碼遭到洩露

從去年本田遭遇勒索軟體攻擊、賓士數據洩露、伊始川崎重工和日產公司又接連曝出數據洩露事故。2021 年 1 月,日產北美公司一台配置錯誤(使用了預設的管理員用戶名密碼組合:admin/admin)的伺服器的資訊在 Telegram 頻道和駭客論壇上洩露。

8.  紐西蘭央行大量敏感性數據洩露

紐西蘭中央銀行於 2021 年一月表示,該行的一個數據系統已被一名身份不明的駭客入侵,該駭客有可能已經獲取商業和個人敏感資訊。遭到非法訪問的是紐西蘭儲備銀行用於共用及存儲敏感資訊的協力廠商檔共用服務。

9.  7700 萬 Nitro PDF 使用者數據庫洩露

2021 年 1 月,駭客免費公開 14GB 洩露數據,包含超過 7700 萬條 Nitro PDF 使用者記錄數據庫,有電子郵寄地址、用戶名,密碼,公司名稱、IP 位址以及其他與系統相關的資訊。

10.數據洩露導致美國石油公司癱瘓

駭客組織 DarkSide 對美國最大燃油管道 Colonial Pipeline 進行了毀滅性的網路攻擊,導致該公司被迫關閉了美國大約 5500 英里的管道,從而使美國東南部各州的天然氣輸送系統陷入癱瘓。該組織從 47 名受害者那裡獲得了至少價值 9000 萬美元的比特幣贖金。

11.數據分析公司 Polecat 近 30TB 業務數據被破壞

Polecat 是英國著名的數據分析公司,專注於提供 ESG(環境、社會、治理)管理方案。其使用的一台不安全的 Elasticsearch 伺服器將接近 30 TB 的數據洩露至公開網路,伺服器本身未受任何身份驗證或其他加密形式的保護。該伺服器中存放有員工用戶名與密碼、超過 65 億條推文、收集來自各個網站及博客的超過 10 億篇帖子以及社交媒體記錄

12. 疑似超 2 億國內已洩漏使用者資訊在國外暗網論壇兜售

國外安全研究團隊 Cyble 發現多個帖子正在出售與中國公民有關的個人數據。經分析,這些數據很可能來自微博、QQ 等多個社交媒體,其中還發現了湖北省“公安縣”999 名中國公民的戶口登記樣本數據。並表示共有 730 萬中國公民的數據可供出售,包括身份證,性別,姓名,出生日期,手機號,位址和郵編等記錄

總結

人們對數字安全的需求越來越迫切,那用戶該如何保護自己免受數據洩露?

企業和個人對數據進行加密是非常有必要的,使用 VPN 就是一個很好的選擇。VPN 可以為企業創建一個私人網路絡,在這個網路裡,數據傳輸、儲存和備份都會經過加密處理,任何外部人員均無法進入這個網路,因此可以保證企業數據的安全,不過一定要避免使用免費 VPN。

以下是一些保護數據的提示,儘管這些操作本身並不能保證數據安全:

  • 為每項服務使用唯一的密碼:避免某項服務發生數據洩露時,攻擊者也可以使用這些憑據來破壞用戶的其他帳戶。
  • 使用雙因素身份驗證: 這種方式相比單一密碼驗證,可以有效説明人們提升帳戶的安全性。
  • 只在 HTTPS 網站上提交個人資訊:沒有加密的網站(“http://”)會暴露在該網站上輸入的任何數據,從用戶名和密碼到搜索查詢和信用卡號碼。
  • 使軟體和硬體保持最新:此建議適用於用戶和企業。
  • 加密硬碟驅動器:如果使用者的設備被盜,加密的設備可以防止攻擊者查看存儲在該設備本地的檔。
  • 只安裝來自信譽良好的來源的應用程式和打開檔:使用者應該避免打開意外的電子郵件附件,還有下載和安裝來源不明的程式。
相关文章

2024年最新5款便宜又好用的VPN推薦

一、怎麼找到一款便宜又好用的 VPN? 便宜的 VPN 和好用的 VPN,單獨具備這兩個條件其中一個 便宜的VPN

8大頂級VPN試用政策講解,附帶2024年最新VPN優惠

能夠免費試用VPN是購買之前必不可少的環節,它能夠幫助我們瞭解這款VPN是否適合自己,考察VPN供應 試用VPN

2024年最新VPN排行,新手必看!

不可否認,很多 VPN 在非網路限制的國家/地區都非常的好用,因為那些地區的使用者的需求主要是隱私保 VPN排行

2024年出差到中國大陸VPN推薦

❓去大陸前一定要準備好VPN? 如果你正準備去大陸出差或者旅遊,一定要在進入大陸之前下載安裝好 VP 中國VPN

2024年實測CyberGhost到底怎麼樣?值得入手嗎?答案在這裡

CyberGhost 介紹 CyberGhost 怎麼樣? CyberGhost 是一家以用戶友好度 CyberGhost怎麼樣

2024年最佳Netflix VPN–安全解鎖任意地區網飛媒體庫

透過 Netflix 觀看影片是愈來愈多的人傾向的一種生活方式,層出不窮的各種串流平臺也能證明這點。 Netflix VPN

2024年最佳電腦VPN推薦及選擇電腦VPN的6大乾貨要點!

怎麼實現在電腦端(PC)使用 VPN? 對於很多新手用戶來說,在電腦端怎麼使用 VPN 是個比較常見 電腦VPN

2024年最好用的75個磁力搜索網站,附帶安全磁力下載攻略

磁力搜索 與 磁力下載 我們常常提到的 磁力搜索 ,磁力下載 到底是什麼?為什麼 BT 磁力如此受歡 磁力搜索網站

2024年最新Netflix註冊全流程教學,教你1.5折省錢購買奈飛賬號

Netflix 註冊問題看似簡單,可裡面的門道實在不少,如果你不懂一些註冊奈飛的小竅門,那你付出的金 Netflix註冊

2024年火爆全網的免費VPN推薦

很多人開始翻牆之旅的時候,第一時間想著找免費 VPN, 但又不知道哪些免費 VPN 是安全可用的,甚 免費VPN

2024年精選便宜又好用的安卓VPN推薦

在谷歌或其他應用商店搜索 VPN 你可以找到數百款推薦,這些 安卓 VPN 有些已經持續服務了很長時 安卓VPN

2024年蘋果與谷歌相繼調整隱私政策後,普通人的網路隱私是否還有保障

隱私是相對的概念,不存在絕對的隱私,每個人都對隱私二字有不同的理解。古時候幾乎不存在隱私,直到今天非 谷歌隱私政策

2024年適用於iOS的VPN推薦!

iOS VPN使用現狀現狀 iOS 系統下載 VPN,會受到 Apple ID 的地區限制,例如中國 iOS VPN

DDoS攻擊是什麼?有哪些預防措施?VPN如何保護您免受DDoS攻擊?

您可能沒有聽說過 DDoS 攻擊,但它的威脅從未離開過我們。每個位互聯網使用者都或多或少間接或直接受 DDoS攻擊

【2024年最新測評】Mac VPN挑選指南

為什麼用戶應該使用 Mac VPN 使用 Mac VPN 的第一個原因是改善隱私。蘋果過去大力宣傳其 Mac VPN

Netflix方案解析,如何挑選?收費多少?地區選擇?關鍵問題一篇搞定!

Netflix 方案 分為高級、標準和基礎三種,根據不同地區的收入水準,對應高中低三擋價格,少部分地 Netflix方案

NordVPN到底怎麼樣?專業測評機構給出了最客觀的答案

NordVPN 介紹 NordVPN 是全球比較受歡迎的 VPN 服務之一,自 2012 年推出以來 NordVPN測評

PandaVPN最新測評—風靡全網的網紅VPN,究竟如何

Panda VPN 介紹 Panda VPN 成立於2018年,總部位於塞席爾(非5眼/9眼/14眼 PandaVPN測評

PrivateVPN測評—每一個細節都有親自測試體驗,最為完備的使用心得分享!

PrivateVPN 介紹 VPN 名稱PrivateVPN官網地址https://privatev PrivateVPN測評

2024年PureVPN最新測評—表現如何?是否值得入手?

PureVPN 介紹 PureVPN 是一家虛擬私人網路(VPN)服務提供者,總部設在香港,成立於2 PureVPN測評

SurfsharkVPN評價、測試及使用心得,是否有中資背景?性能怎麼樣?

越來越多的人們使用 VPN 來保護自己的隱私,但在全球市場中,VPN 品牌眾多,而 Surfshar SurfsharkVPN評價

Tor和VPN二者有什麼區別,哪一種更能確保我們的隱私安全?

Tor 是什麼 Tor 是 The Onion Router(洋蔥路由)英文縮寫,這是一種免費的開源 Tor和VPN

Tor是什麼?公認最安全的上網方式-Tor在使用時有什麼注意事項

Tor 是什麼 Tor 是 The Onion Router(洋蔥路由)英文縮寫,這是一種免費的開源 what-is-tor

VPN安全嗎?為什麼所有人都不推薦免費VPN來保護隱私安全

互聯網中的隱形限制越來越多,且政府和運營商進行的審查不再是秘密,也就孕育了 VPN 這種廣受歡迎的工 VPN安全嗎?

VPN是什麼,它有什麼作用你的互聯網隱私安全指南

相信絕大部分人都聽說過 VPN 這個詞,但極少有人明白到底 VPN 是什麼?VPN 有什麼用?在這裡 阅读更多

VPN連接不上?這些簡單易學的解決辦法,總有一款適合你!

VPN 的好處用途非常的多,但是由於 VPN 行業的特殊性,也經常會出現 VPN 連接不上,或者突然 VPN連接不上

Wi-Fi安全層級薄弱怎麼辦?教你12種方法遠離安全風險

網路已然緊緊交織在人們的生活中了,在家中,人們可以置辦 Wi-Fi (Wireless Fideli Wi-Fi安全

【IvacyVPN評價與教學】每月僅$1.33的超便宜翻牆工具真的好用嗎?

Ivacy VPN介紹 Ivacy VPN 是一家公司總部位於新加坡的 VPN 提供商,在 2007 IvacyVPN評價

【VPN下載地址匯總】教你怎樣安全的下載你想要的VPN

這個世界上不存在完美的 VPN,諸多提供商都有自己過人的長處。有些能夠提供最快的速度,有些能夠解鎖最 VPN下載

【VPN用途全知道】3分鐘解密VPN—28個不為人知的作用!

VPN 是什麼? VPN 的全名為 虛擬私人網絡 (Virtual Private Network) VPN用途

【台灣VPN推薦】2024年5款最佳台灣VPN

在台灣 VPN 的使用者越來越多,你也在對比哪個 VPN 最適合自己嗎?每個 VPN 都有他存在的理 台灣VPN

【最新ExpressVPN評價】它是最佳VPN的唯一選擇?

ExpressVPN 介紹 ExpressVPN 成立於 2009 年,是一家在 VPN 行業擁有十 ExpressVPN評價

一篇最完整的、最新的關於VyprVPN的測評與使用教程!

VyprVPN 介紹 VPN 名稱VyprVPN官網地址https://vyprvpn.com管轄權 VyprVPN測評

五款最佳BT种子VPN推薦,保護您的BitTorrent下載並防止ISP節流

如果你想下載電影、電視節目、音樂或軟體,我們強烈建議您使用 BT VPN 來確保自己的線上安全。 B 种子VPN

什麼是BT下載?怎樣才能又快又安全地下載種子

BT 下載 是什麼?BT 種子 是什麼?怎麼保證安全?我們將在這篇文章中一一解答。 當人類進入數位時 BT下載

什麼是“串流”?除了Netflix之外,還有什麼串流平臺值得選擇?

什麼是串流 ? 2005 年後,隨著網路和多螢幕觀影習慣的普及,網路上開始出現各種影音 串流 平臺, 串流

代理Proxy代理伺服器是什麼?它都有些什麼功能?

什麼是 proxy (代理)? 代理(英語:Proxy),也稱網路代理,是一種特殊的網路服務,允許一 代理

只需4步成功設置Netflix中文字幕及中文介面

⚖Netflix 簡繁區別 Netflix 中文 字幕的在不同分區的支援並不一樣,某些有較多華人的地 Netflix中文

如何在美國日本以外的地區使用Hulu追劇?

在美國,甚至其他很多國家,Netflix 的大名幾乎是家喻戶曉,但是其實除了Netflix 和 HB Hulu vpn

如何隱藏真實IP,保持724小時全天候匿名上網!

近幾年,大大小小的網上個人資訊洩露事件頻發,資訊安全問題比以往任何一個時代都更為突出。 越來越多的公 隱藏IP

怎樣註冊Netflix更省錢?3大注意事項與方案說明

近年來 OTT 服務越來越普及,人們漸漸捨棄有線電視,轉往 Netflix、HBOGo、AppleT 註冊Netflix

日本VPN推薦-實測能夠解除日本串流與遊戲限制

為什麼你需要日本 VPN 日本這個國家雖然不大,但其在非常多的領域都處於世界領先地位。經濟方面不用多 日本VPN

最新VPN黑名單出爐,持續更新,拒絕被坑!

對於用 VPN 來保護個人隱私,解鎖其他地區的網路資源的使用者來說,市面上的 VPN 實在是太多了, VPN黑名單

特斯拉寶馬奧迪等汽車廠商大量收集車主資料,車主隱私安全該如何保障?

車廠收集大量車主隱私資料! 奧迪、BMW 排前五 近年許多用戶對於個人隱私關注度逐漸提升,不過除手機 車主隱私

盤點2024年最嚴重的12起資料洩露事件,你的隱私不僅只在社交媒體上

什麼是數據洩露? 定義數據洩露:一種造成意外、非法數據損毀、丟失、修改,未經授權的披露或訪問受保護的 資料洩露

網路時代如何保護好個人的網路安全,以避免個人隱私被洩露?

個人網路安全的認知誤區! 隨著網路安全事故和個人隱私資料洩露的頻發,大多數互聯網用戶都已經開始注意個 網路安全

Google Chrome因保护用户隐私计划淘汰第三方Cookie,第三方Cookie的退场

去年初,Google 宣布兩年內終止 Chrome 對第三方 Cookie 的支援。消息一出,廣告科 Chrome淘汰cookie

Facebook改名Meta,元宇宙成為全球趨勢,到底是因為什麼?

新聞摘要 Facebook 宣佈更改其母公司“Facebook Inc.”的名稱。早些時候,“Fac Facebook改名Meta

You cannot copy content of this page