大數據經過幾年的快速發展,似乎已經進入了一個理性增長的階段。在對2017的《大數據發展趨勢報告》中,有26%的專家認為大數據已經進入穩步增長的階段,比上一年多12%.
然而進入了理性階段,數據泄露時間似乎并沒有減弱,據日前Gemalto曝出的數據顯示:2016年上半年全球發生的數據泄露事件高達974起,數據泄露記錄總數超過了5.54億條之多,相比較于2015年,增長了15%.如此觸目驚心的數據擺在面前,也難怪企業們在面對此事時態度如此之強硬了。
SWIFT系統問題導致銀行遭殃
時間:2015—2016年
從去年開始,世界范圍內使用SWIFT系統的銀行相繼被曝出盜竊案件,從2015年1月的厄瓜多爾銀行損失1200萬美元,10月的菲律賓銀行,到今年2月孟加拉國央行曝出被盜竊8100萬美元,隨后第二家及第三家銀行(也是最初受害者)被黑的消息被公開。5月菲律賓一家銀行又被盜,這次他們又造成烏克蘭銀行上千萬美元的損失。
據悉,在每起攻擊事件中,黑客基本上用的都是同樣的流程和手法:利用惡意軟件避開當地銀行的安全系統;進入SWIFT的通信網絡;通過內部通信網絡發送虛假信息并將現金轉移。
面對來勢洶洶的攻擊事件,SWIFT敦促各銀行提高警惕,完善自身安全系統,以防止受到黑客攻擊。
美國有線電視公司時代華納32萬用戶數據被盜
時間:2016年1月
2016年1月,美國最大的有線電視公司時代華納公開表示,公司旗下近32萬用戶的郵件和密碼信息已被網絡黑客竊取。據了解,這些郵件和密碼信息很有可能是通過網絡釣魚的方式獲得,同時也可能是保存了時代華納用戶數據的第三方合作商信息泄露所致。
事后,時代華納已向客戶發出通知,敦促客戶更改電郵密碼,另一方面,美國FBI也介入了此次調查。
土耳其總統的個人信息竟被掛上了暗網平臺
時間:2016年4月
2016年4月,土耳其方面爆發重大數據泄露事件,直接導致近5000萬土耳其公民的個人信息遭到威脅,其中包括姓名、身份證號、父母名字、住址等敏感信息。據悉,這些數據之后被黑客打包放在了芬蘭某IP地址下,人們可通過P2P任意下載他們感興趣的數據。同時為了證明這些被盜取數據的真實性,黑客特地公布了土耳其現任總統埃爾多安的個人信息以作示范,并且對該泄密數據庫的編程水平大肆嘲諷。
不僅如此,黑客還指出土耳其數據庫存在的三大漏洞:首先,比特位移并不等于加密;其次,土耳其國家數據庫的索引極爛;此外,黑客還聲稱自己修好了數據庫;最后,在用戶界面設置復雜密碼對加強安全毫無用處。
案件發生之后,土耳其政府專門成立了一個7人委員會,來應對此次個人信息泄密事件。
千萬郵箱信息流入黑市
時間:2016年5月
2016年5月,一名俄羅斯黑客盜取了2.723億電子郵箱信息,其中包括4000萬個雅虎郵箱、3300萬微軟郵箱以及2400萬個谷歌郵箱。之后這些信息流入俄羅斯黑市,并以不到1美元的價格進行出售。
事后,多方專家都對泄露原因進行猜測,來自ESET的信息安全研究人員Lysa Myers認為,郵箱賬號過于陳舊或是郵箱憑證未經核實都可能為黑客提供可乘之機。而包括雅虎、微軟在內的“受害”公司也隨后發表聲明,表態已經采取了特殊安全措施,并將就此次事件進行調查,以此降低用戶的損失。
Oracle Micros
時間:2016年8月
8月,安全記者Brian Krebs報道稱,軟件巨頭Oracle的計算機系統遭遇黑客入侵,黑河直接侵入該公司的Micros Systems信用卡支付系統(Oracle在2014年9月以53億美元收購Micros Systems)。Oracle Micros Systems是全球頂尖的三大POS系統之一。
Krebs報道稱,俄羅斯一個“因入侵銀行和零售商而知名”的、有組織的網絡犯罪團體似乎是該事件背后的攻擊者,給Oracle數百個計算機系統帶來影響。Oracle方面證實,已經檢測并解決了一些Micros Systems中的惡意代碼,并稱它的企業網絡、云和其他服務沒有受到影響。Oracle當時表示,已經對傳統的Mricos系統實施了額外的安全措施,以防止類似事件再次發生。Oracle還要求所有Micro客戶更改他們所有Micros帳戶密碼。
雅虎數據泄漏
時間:2016年9月
2016年9月23日,雅虎在新聞稿中說,至少5億用戶賬戶信息被黑客盜取,而這場史上最瘋狂的數據泄露事件發生于2014年,除了電郵、出生日期等常規信息外,密保問題的答案,乃至一些個人專門開設的,毫無規律可循的二次加密密碼也被盜取。
研究認為,發生大規模數據泄露后,高達97%的用戶會對雅虎失去信任。而更不幸的是,該事件公布的時間與Verizon 擬48.3億美元收購雅虎的時間相重合,因此引發了Verizon方面的不滿,即使雅虎方面采取了相應的補救措施,但今年年底,雅虎官方還是透露,此次收購可能因為該事件而不得已宣告結束。
網易過億郵箱數據疑似泄露
時間:2016年10月
2016年10月19日,烏云漏洞報告平臺發布的新漏洞顯示,網易用戶數據庫疑似泄露,事件影響到網易163、126郵箱過億數據,泄露信息包括用戶名、密碼、密碼密保信息、登錄ip以及用戶生日等。
但對此,網易郵箱方面在官方微博中予以否認,認為是用戶采用網易賬戶和密碼在其他平臺使用過程中泄露導致撞庫引起的。