● 京東商城網站被入侵
2011年4月,網名“我心飛翔”的犯罪嫌疑人要某(男,35歲,陜西省咸陽市某制藥廠員工)發現京東商城網站存在安全漏洞,當年12月29日在烏云網上發帖稱掌握京東商城漏洞,以公布該安全漏洞要挾京東商城向其支付270萬元。后經立案調查,要某并未竊取、泄露該網站相關數據,但因涉嫌敲詐勒索,現已被依法刑事拘留。
● 中航信用戶信息被盜取
2011年11月,中國首例入侵民航計算機系統盜取信息要案在北京東城區法院開庭審理。自2005年至2010年8月,6名被告(龍士凡、宋金箱、賀平、吳港水、董強、高睿)通過研發建立“迅保系統”,非法侵入中國航空信息網絡股份有限公司(下稱“中航信”)的計算機系統,從而獲取民航數據1996萬余條。通過對案件的了解,6名被告全部曾在中航信系統內部任職,其中宋金箱更為中航信元老級人物,曾任中航信執行董事。2013年10月,南航、東航等多家航企泄露旅客信息,不少用戶反映遭受詐騙,影響行程安排和出行安全。據了解,系統提供方為中航信。
● 電子商務網站信息外漏
2012年1月,亞馬遜旗下美國電子商務網站Zappos遭到黑客網絡攻擊,2400萬用戶的電子郵件和密碼等信息被竊取。同年7月,雅虎、Linkedin和安卓論壇累計超過800萬用戶信息泄密,而且讓人堪憂的是,部分網站的密碼和用戶名稱是以未加密的方式儲存在純文字檔案內,意味著所有人都可使用這些信息。
● 銀行、保險公司用戶信息外泄
2012年3月,央視3.15晚會曝光招商銀行、中國工商銀行、中國農業銀行員工以一份十元到幾十元的價格大肆兜售個人征信報告、銀行卡信息,導致部分用戶銀行卡賬號被盜。
同年8月,銀行外包后臺成泄密重災區,江蘇銀行個月賣千份客戶資料,上海數十萬條新生兒信息遭倒賣,出自市衛生局數據庫外包維護工作人員。2013年 2月,中國人壽80萬份保單信息可上網任意查詢,包括險種、手機號、身份證號和密碼一應俱全。
● 1號店用戶信息被叫賣
2012年5月,1號店90萬用戶信息被500元叫賣。有媒體從90萬全字段的用戶信息資料上進行了用戶信息驗證,結果表明大部分用戶數據屬真實信息。個人信息的泄露將會導致詐騙、勒索甚至威脅人身安全的事件發生頻率增高,讓人心悸。
● 多家快遞公司客戶信息遭泄漏
2012年11月,三通一達等多家快遞公司客戶信息遭販賣。快遞單號的信息被大面積泄露,甚至衍生出多個專門交易快遞單號信息的網站。這些交易網站顯示,被交易的快遞單號來自包括申通、圓通、中通及韻達在內的多個快遞公司。“淘單114”上還寫著單號來源于各地快遞員。
2013年10月,圓通百萬客戶信息再遭泄露,客戶的地址、姓名、手機號碼等信息一覽無余,其近百萬條信息,購買者可隨意挑選。技術專家證實,能隨時看到全國所有客戶的實時信息,除了圓通內鬼,即便黑客也很難做到。
● 12306新版上線即曝漏洞
2012年12月,為配合新一輪的春運工作,新版中國鐵路客戶服務中心12306網站正式上線試運行。上線第一天,擅長“挑刺”的IT高手們就發現12306新版網站存在漏洞。漏洞發現者指出,12306網站漏洞泄露用戶信息,可查詢登錄名、郵箱、姓名、身份證號碼以及電話號碼等隱私信息。另一個漏洞的發現者也曝出“新版12306網站存在多個訂票邏輯漏洞”,該漏洞可能導致后期訂票軟件泛濫,造成訂票不公。鐵路總公司對此回應,“上線當晚漏洞已經彌補”,但12306的安全性也由此被人們打上問號。
● 東軟集團商業秘密外泄
2013年3月,東軟集團被曝商業秘密外泄,約20名員工因涉嫌侵犯公司商業秘密被警方抓捕。此次商業秘密外泄造成東軟公司損失高達4000余萬元人民幣。
● 支付寶、騰訊QQ用戶數據泄漏
2013年3月,支付寶轉賬信息被谷歌抓取,直接搜索“site:shenghuo.alipay.com”就能搜到轉賬信息,數量超過2000條。2013年11月,國內知名漏洞網站烏云網曝光稱,騰訊QQ群關系數據被泄露,在迅雷上很容易就能找到數據下載鏈接。據測試,該數據包括QQ號、用戶備注的真實姓名、年齡、社交關系網甚至從業經歷等大量個人隱私。數據庫解壓后超過90G,有7000多萬個QQ群信息,12億多個部分重復的QQ號碼。隨后騰訊公司回應稱,此次QQ群泄露的只是2011年之前的數據,黑客攻擊的漏洞也已經修復。不過這么大規模數據在網上公開,由此引發的后遺癥很難消除。