數字安全研究公司金雅拓公司(Gemalto)發布最新的2016年數據泄露水平指數(Breach Level Index)報告。數據顯示2016年,共發生1800起數據泄露事件,這些事件導致近14億條記錄外泄。
報告顯示,相比2015年,記錄外泄的數量增加了86%。值得關注的是超過1000起數據泄漏事件(占總量59%)涉及身份信息盜竊,而近30%的事件涉及財務和賬號數據。
在這些數據泄漏事件中,有68%的事件由外部的惡意黑客發起,其中19%的事件被歸為意外泄露。9%的數據泄露事件由惡意內部人員造成。
數據泄露重災區排行榜:FriendFinder Networks(4.12億條記錄);
菲律賓選舉委員會(7700萬條記錄);
DailyMotion(8500萬條記錄);
Fling(4000萬條記錄);
印度喀拉拉邦(3400萬條記錄);
Evony(3300萬條記錄)。
去年披露的雅虎數據泄露事件未包含在內,因為這起事件發生在2013年至2014年間?;谕瑯拥睦碛?,Fling數據泄露事件也被排除在外(似乎發生在2011年)。
此外,報告還羅列了“17”流媒體應用的3000萬條記錄,然而分析后發現,外泄數據的實際數量近400萬。
數據泄露重災行業:保健業Gemalto指出,保健行業遭遇的數據泄露事件最多,占比超過四分之一。其它受影響的領域為政府(15%),零售業(12%),金融服務(12%)和技術(11%)。
談及數據外泄的數量,政府和科技部門數量最多,各自有近3.91億條記錄外泄。
至于地域分布情況,Gemalto編目的數據泄露事件中,影響美國的數據泄露事件占80%。
并且自2013年以來,超過70億條記錄丟失或被竊,這意味著,平均每天有超過450萬條記錄外泄。Gemalto調查的所有事件中,僅僅只有4%的數據經過高效加密,使得外泄資料得以保全。
一月,基于風險的安全報告指出,2016年暴露的記錄總量達42億,但這包括了雅虎、MySpace和其它前幾年發生的數據泄露事件。