![](https://hfnxjk.com/statics/images/logo.png)
2016年5月信息安全記者Brian Krebs在其博客中報道,薪酬巨頭ADP在本月經歷了一場大的信息泄露事件,導致其所服務的接近64萬個企業的薪酬、稅務及福利信息泄露。這場破壞是因為ADP的客戶門戶網站的一個漏洞所導致的,該公司表示,這給黑客訪問W-2信息的機會。ADP表示,黑客似乎從以前的攻擊中獲得了數據,在訪問系統之前,已經訪問了用戶的個人數據。這起破壞是今年稅收季發生的系列的W-2信息侵襲的一部分。
2016年5月——Jeep
記者接到一網絡威脅情報監測平臺報料,稱他們監控發現有1.5萬名jeep車主信息遭到泄露,資料包括買家姓名,住址,聯系電話,購買車型等信息。隨后,記者通過網上泄漏的資料與部分jeep車主進行了聯系,發現信息屬實。對于自己的信息遭泄漏,多位車主表示很無奈。“想避免都避免不了。我之前在買車和買車險的時候填過資料,后面就時不時接到各種保險推銷的騷擾。”
2016年5月——MySpace的LinkedIn
在5月份,短短兩周內,一個號稱“和平”的黑客在黑暗網絡發布了數據進行售賣,據其稱,該數據包括1.67億個LinkedIn賬戶的信息,并在隨后的一周,3.6億個MySpace用戶的郵箱和密碼被黑。2012年的LinkedIn信息泄露事件,導致650萬個加密密碼被張貼出來。Motherboard首次報道了該事件。根據一個付費的黑客數據搜索引擎網站LeakedSource所得,該證明信息,包括用戶名、密碼和電子郵件,其大部分來自于之前的泄露。
2016年6月——中國工商銀行
中國工商銀行快捷支付被爆曝存在嚴重漏洞,多位北京地區的工行儲戶遭遇了存款被盜事件。犯罪分子借助非法途徑截獲短信驗證碼,輕而易舉地盜竊存款。
2016年7月——HackingTeam
7月初,有“互聯網軍火庫”之稱的意大利監控軟件廠商Hacking Team被黑客攻擊,400GB內部數據泄露。據了解,Hacking Team掌握的大量漏洞和攻擊工具也暴露在這400GB數據中。更可怕的是,泄露的數據可以在互聯網上公開下載和傳播。
2016年7月——婚外情網站Ashley Madison
8月,美國婚外情網站“阿什莉。麥迪遜”在全世界擁有3700萬名注冊會員,被稱為“婚外情界的谷歌”。不明身份的黑客18日在網絡上公布了這些會員的詳細資料,稱此舉是為逼停網站。黑客公布的資料顯示,會員中包括英國公務員、美國銀行家和軍人以及聯合國維和人員等。
2016年8月——英國信用卡數據外泄
8月9日,英國電信運營商Carphone Warehouse在黑客入侵事件中,包含加密信用卡數據的約240萬在線用戶的個人信息遭到黑客入侵。這240萬用戶的個人數據包括姓名、地址、出生日期和銀行卡細節……都有可能遭到黑客訪問,其中多達9萬名客戶的加密信用卡數據可能也遭到黑客入侵。
2016年8月——國家旅游局
該漏洞于國慶長假前夕被補天漏洞響應平臺披露,涉及全國6000萬客戶、6W+旅行社賬號密碼、百萬導游信息;并且攻擊者可利用該漏洞進行審核、拒簽等操作。通過該漏洞,安全工作者獲取了一則長長的名單,能夠直接觀看到每位用戶的詳細行程及個人信息。
2016年10月——支付寶實名認證信息漏洞
10月,支付寶實名認證存在漏洞。登錄支付寶后無意間打開支付寶實名認證頁面,用戶的實名認證信息下多出了5個未知賬戶,而且用戶沒收到任何形式的確認或是告知信息,不論是短信、郵件、或者是登陸后的站內信息都沒有。