數字安全研究公司金雅拓(Gemalto)發布了最新的2015年外泄水平指數報告(Breach Level Index )摘要,指出2015年是發生數據外泄事故情況相當嚴峻的一年。2015年12個月中,公司安全人員共收集和分類編錄了1673例數據外泄事故,共造成 7.07億條數據記錄外泄。
其中,一系列造成大量用戶數據外泄的知名事件包括:健康保險公司Anthem遭襲(7880萬條數據記錄),土耳其人口與公民事務總局數據外泄(5000萬條數據),韓國制藥業信息中心數據遭泄(4300萬條數據),美國人事管理辦公室(OPM)被黑客滲透(2200萬條數據外泄)以及Experian(益博睿)信息服務公司1500萬條數據外泄。Gemalto分析這些數據外泄事故可以分為大致幾類:其中58%共964起外泄事故由惡意外部入侵者攻擊造成,24%計398起數據外泄事故由意外造成,14%計238起事故則有內部人員泄出。由黑客活動分子(Hacktivists)和國家資助的團體行動引發的數據泄露占比僅為4%。
大部分攻擊目標針對政府站點及個人信息數據
2015年,大部分數據外泄泄露自政府部門(3.07億條,43%),健康醫療機構外泄數據為1.34億條,占19%;科技領域數據外泄達8400萬條,占12%;教育領域外泄數據1900萬條,占3%。攻擊者最先對準的數據類型為個人身份和數據信息,約占外泄事故的53%,而22%的外泄事故以金融財務數據為目標。賬號密碼數據占11%,存在性數據10%,而黑客活動分子大部分以妨害行為為目的進行外泄(4%)。