15日,雅虎宣布2013年曾發(fā)生一起泄露用戶個(gè)人信息的事件,涉及10億人左右,本次事件被認(rèn)為是史上規(guī)模最大的信息泄露事件。對(duì)此,原定出價(jià)48.3億美元收購(gòu)其業(yè)務(wù)的Verizon公司表示有可能要重新評(píng)估此次的收購(gòu)交易,且據(jù)外媒報(bào)道,白宮發(fā)言人表示美國(guó)FBI正在調(diào)查此事。
數(shù)據(jù)泄露在近些年時(shí)有發(fā)生。最近,中國(guó)多家企業(yè)被曝出泄露用戶信息,信息被用于網(wǎng)絡(luò)黑產(chǎn)交易,個(gè)人信息安全甚至人身安全受到威脅。
雅虎被曝泄露10億用戶信息
15日,雅虎承認(rèn)系統(tǒng)曾在2013年遭到黑客攻擊,并被竊取了大約10億個(gè)賬號(hào),這一數(shù)字幾乎是全部雅虎用戶的數(shù)字,其中包括姓名、生日、郵箱地址、密碼、電話、安全問(wèn)題和答案全部被泄露。據(jù)外媒報(bào)道,目前已經(jīng)有網(wǎng)友發(fā)現(xiàn)被泄露的數(shù)據(jù)庫(kù)已經(jīng)在網(wǎng)絡(luò)黑產(chǎn)市場(chǎng)上被售賣,售價(jià)為30萬(wàn)美元,并且已有三名不同的買家出價(jià)。安全公司InfoArmor的首席信息官Andrew Komarov表示兩名買家是“垃圾郵件制造巨頭”,而另外一個(gè)買主應(yīng)該參與間諜攻擊,并有可能計(jì)劃使用這10億賬號(hào)發(fā)起類似的攻擊。不過(guò),在該事件被報(bào)道后,雅虎已經(jīng)啟動(dòng)了密碼重置,許多用戶已經(jīng)注意到可能帶來(lái)的損失,該數(shù)據(jù)庫(kù)的價(jià)格大幅下降。
雅虎泄露10億用戶信息事件被認(rèn)為是史上規(guī)模最大的信息泄露事件,美國(guó)白宮發(fā)言人16日正式宣布FBI將對(duì)這起惡性的數(shù)據(jù)被盜案件進(jìn)行調(diào)查。不過(guò),雅虎公司的估值也受到了信息泄露事件的影響,在雅虎承認(rèn)該事件后,雅虎公司的股價(jià)下跌超過(guò)5%,最大跌幅超過(guò)6.5%。
此事件還影響到了準(zhǔn)備收購(gòu)雅虎的公司Verizon。Verizon表示,公司正在評(píng)估信息泄露的影響,與雅虎進(jìn)行溝通,商討是否會(huì)降低對(duì)雅虎公司的交易價(jià)格,或直接終止交易的進(jìn)行。事實(shí)上,自今年7月Verizon宣布即將以48.3億元收購(gòu)雅虎公司的核心業(yè)務(wù)以來(lái),雅虎就接連被曝出信息泄露事件。9月,雅虎宣布2014年曾有黑客盜取了雅虎賬戶注冊(cè)信息,涉及5億用戶,其中甚至包括毫無(wú)規(guī)律可循的二次加密密碼也被盜取。當(dāng)時(shí)Verizon就表示高度重視此次事件,將采取評(píng)估調(diào)查并采取合理行動(dòng)。
國(guó)家電網(wǎng)被曝出數(shù)據(jù)泄露
國(guó)外互聯(lián)網(wǎng)公司頻繁被曝出信息泄露事件,國(guó)內(nèi)情況也不容樂(lè)觀,日前有報(bào)道稱國(guó)家電網(wǎng)數(shù)以千萬(wàn)計(jì)的用戶出現(xiàn)數(shù)據(jù)泄露,在淘寶網(wǎng)上就可買到電網(wǎng)用戶信息。
對(duì)此,國(guó)家電網(wǎng)回應(yīng)稱按照國(guó)家電網(wǎng)公司保護(hù)客戶信息安全方面所采取的技術(shù)手段,掌上電力、電e寶APP及相關(guān)信息系統(tǒng)無(wú)批量導(dǎo)出功能,無(wú)渠道可獲取批量客戶信息。公司在技術(shù)手段和業(yè)務(wù)管理方面進(jìn)行嚴(yán)密防控,并主動(dòng)向公安部門申請(qǐng)安全防護(hù)檢查,針對(duì)網(wǎng)絡(luò)上個(gè)別商家提供業(yè)務(wù)的行為,對(duì)公司形象作出的損害,侵犯了客戶權(quán)益,公司已經(jīng)向有關(guān)方面投訴舉報(bào),下架關(guān)閉了涉嫌違規(guī)開(kāi)展相關(guān)代辦業(yè)務(wù)的商家。
有安全專家分析,國(guó)家電網(wǎng)的信息泄露更像是內(nèi)部工作人員為了完成注冊(cè)綁定任務(wù),而主動(dòng)將用戶的信息提供給淘寶店鋪,并且還需要向淘寶店鋪付款,而并非是受到黑客攻擊的結(jié)果。不論怎樣,千萬(wàn)用戶的信息已經(jīng)流入了淘寶店鋪。
黑市數(shù)據(jù)通常滯后流出
近些年來(lái),數(shù)據(jù)庫(kù)泄露的事情時(shí)有發(fā)生。2015年10月,烏云漏洞報(bào)告平臺(tái)宣布網(wǎng)易郵箱5億條數(shù)據(jù)泄露;2014年5月,烏云漏洞報(bào)告平臺(tái)表示小米論壇用戶數(shù)據(jù)庫(kù)疑似泄露,涉及800萬(wàn)論壇注冊(cè)用戶;2014年12月,12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳,據(jù)分析為撞庫(kù)所獲。這些信息更進(jìn)一步警示互聯(lián)網(wǎng)公司的安全問(wèn)題。
不過(guò),雅虎在2-3年前泄露的信息,為何最近才開(kāi)始流出?業(yè)內(nèi)人士指出,一般數(shù)據(jù)被盜取之后,不會(huì)立刻進(jìn)行售賣,而是會(huì)先進(jìn)行“洗庫(kù)”。洗庫(kù)就是將被盜取賬戶內(nèi)有價(jià)值的資金轉(zhuǎn)走,比如先登錄游戲賬戶將虛擬幣轉(zhuǎn)走或是直接將賬戶余額轉(zhuǎn)走。只有數(shù)據(jù)價(jià)值被榨取干凈的賬號(hào)才會(huì)放到市面上出售,這時(shí)的數(shù)據(jù)事實(shí)上已經(jīng)沒(méi)有更多被利用的價(jià)值,但仍然被標(biāo)價(jià)極高,雅虎的數(shù)據(jù)庫(kù)被出價(jià)30萬(wàn)美元,京東2013年被泄露的數(shù)據(jù)庫(kù)最高被出價(jià)70萬(wàn)人民幣。
網(wǎng)絡(luò)黑產(chǎn)形式多樣
除了信息泄露,網(wǎng)絡(luò)黑產(chǎn)的形式有多種,其中就包括電信詐騙、網(wǎng)絡(luò)病毒等。
在騰訊守護(hù)者大會(huì)上,公安部人員透露今年1至11月,全國(guó)公安機(jī)關(guān)共破獲電信網(wǎng)絡(luò)詐騙案件9.3萬(wàn)起,查處違法犯罪人員5.2萬(wàn)名,為群眾避免損失48.7億元。前不久發(fā)布的《中國(guó)網(wǎng)絡(luò)空間安全發(fā)展報(bào)告(2016)》顯示,從2015年下半年到2016年上半年,網(wǎng)民因個(gè)人信息泄露、照片信息、垃圾信息等造成的經(jīng)濟(jì)損失高達(dá)915億元。在互聯(lián)網(wǎng)環(huán)境下,騙子們分工明確,已形成跨平臺(tái)、跨行業(yè)、集團(tuán)式的黑色產(chǎn)業(yè)鏈。傳統(tǒng)的打擊手段已經(jīng)不能很好地解決網(wǎng)絡(luò)犯罪,必須聯(lián)合政府、銀行、運(yùn)營(yíng)商、互聯(lián)網(wǎng)企業(yè)和社會(huì)力量,構(gòu)建打擊電信網(wǎng)絡(luò)詐騙共治體系。
360安全中心針對(duì)今年流行的敲詐者病毒發(fā)布的報(bào)告顯示,今年以來(lái),全國(guó)至少有497萬(wàn)多臺(tái)電腦遭遇敲詐者病毒攻擊,下半年達(dá)到高峰,360安全產(chǎn)品單日攔截到的攻擊次數(shù)超過(guò)2萬(wàn)次。大規(guī)模爆發(fā)的敲詐者病毒向企業(yè)、醫(yī)院、銀行、政府機(jī)構(gòu)、企事業(yè)單位及律師、作家等群體進(jìn)行攻擊,竊取高價(jià)值文件。受害企業(yè)或個(gè)人被要求支付1—3個(gè)比特幣(約合人民幣5000—15000元)的贖金后才予以解密,否則將銷毀文件,大部分受害者損失超過(guò)萬(wàn)元。
360首席反詐騙專家裴智勇博士介紹,敲詐者病毒的技術(shù)模式和盈利模式都與以往任何一個(gè)傳統(tǒng)病毒不一樣,特別易于用于黑產(chǎn)。敲詐者病毒能在每個(gè)感染者身上賺到上萬(wàn)元贖金,這筆錢是以往的病毒感染千余個(gè)終端才能賺到的。不僅如此,敲詐者還在傳播模式上不斷“創(chuàng)新”。前兩天,國(guó)外發(fā)現(xiàn)了名為“Popcorn Time”的新型敲詐者病毒,受害者想解密除了支付贖金還要“為虎作倀”,需要向其他人發(fā)送惡意鏈接,再感染至少兩名新的受害者。這種策略就像“傳銷”一樣,將越來(lái)越多的無(wú)辜者拉入病毒產(chǎn)業(yè)黑網(wǎng)。