查看原文
其他

数据泄露事件频发,企业数据安全面临挑战!

Sinokap 2022-10-27





2021
数据泄露危害DATA BREACH



数据安全DATA SECURITY

今年7月14日,我国信息通信研究院安全所信息安全部主任魏薇在中国互联网大会数据安全论坛上称,2020年,全球数据泄露的数量超过去15年总和。这些数据安全的风险影响范围已经从个人、企业逐步辐射到产业甚至是国家,数据安全风险隐患非常突出。其中,政务、医疗、商务、交通等高价值特殊敏感数据泄露风险加剧,云端等数据安全威胁也居高不下,数据交易黑色地下产业链活动猖獗。

由此可见,数据安全是信息安全的核心问题之一。因此数据安全必须得到各个国家的关注。


图片来源于新华社网站




 什么是数据泄露?





数据泄露指的是个人或组织的私有、机密信息被有意或无意地发布到危险环境中。数据泄露的根本原因大致可以分为三类:系统故障(IT 和业务流程故障);人为失误(玩忽职守的员工或承包商无意中引起数据泄露);以及恶意攻击(由黑客或犯罪的内部人士引起)。常见的被泄露数据一般包括金融信息(如信用卡账户、银行信息)、个人健康数据商业机密知识产权等。



总而言之,数据泄露是当今最常见且付出代价最高的网络安全事件之一,影响着各种规模、行业和地域的企业,并以惊人的频率发生。






国内案例



130人贩卖6亿个人信息获利800余万

30 人利用境外聊天软件Telegram和区块链虚拟货币收付款,共贩卖个人信息 6 亿余条,涉及 10 多个省市,且贩卖信息中包含数据种类繁多,涉及姓名、身份证号、联系方式、家庭住址、银行流水等众多信息,获利 800 余万。

2超过2亿中国公民的记录在暗网上出售

在例行的暗网监控中,Cyble 的研究团队发现了多个帖子,其中涉嫌出售与中国公民有关的数据泄露。这些数据很大可能来自微博、QQ等多个中国主流社交媒体软件。

其中一个威胁者公布了来自共安县的 999 户中国公民的样本数据。并表示共有730万中国公民的数据可供出售,包括身份证、性别、姓名、出生、手机、地址和代码。



国外案例



1Facebook超5亿用户数据泄露

美国社交媒体脸书(Facebook)超5亿用户的个人数据遭到泄露,包括电话号码、电子邮件等信息。令大众吃惊的是,公布的这些个人隐私信息数据涉及来自 106 个国家的 5.33 亿 Facebook 用户,其中包括 3200 万美国用户,1100 万英国用户,600 万印度用户。俄罗斯卫星通信社4日报道,遭泄露用户数据中包含一些名人的信息,扎克伯格的电话号码也在其中。事发后,脸书公司在2021年4月3日的一份声明中称,上述数据来自2019年发生的信息泄露事件,当年8月已经进行修复。

2Polecat近30TB业务数据遭到破坏

英国数据分析公司Polecat专为客户提供各类高级“数据分析与人类专业知识”工具。遗憾的是,这家专注于提供ESG(环境、社会、治理)管理方案的厂商也是数据泄露的受害公司之一。
根据Wizcase研究人员的分析,Polecat使用的这台不安全的Elasticsearch服务器将接近30 TB的数据泄露至公开网络,服务器本身未受任何身份验证或其他加密形式的保护。换言之,任何互联网用户都能随时访问存储在该服务器上的记录。进一步调查则显示,该服务器上存储着可追溯至2008年的大量业务记录。服务器中存放有员工用户名与密码、超过65亿条推文、收集自各个网站及博客的超过10亿篇帖子以及社交媒体记录。




数据泄露的危害


 个人

1


身份被盗用。

支付宝、微信支付、网银等账号与密码被曝光,会被其他人拿来进行金融犯罪与诈骗。

2

财产受到损失。

用户虚拟账户中的虚拟资产可能被盗窃、变现。

3

生活会带来极大不便。

隐私数据的泄露会导致大量广告、垃圾信息、电商营销等发送给用户。


 企业

1

企业品牌形象和声誉受损,导致用户流失,竞争力下降。

当企业发生数据泄露时,公众会对企业产生不信任感,这种不信任感会导致客户选择其他可替代公司的产品,因此,数据泄露会企业失去一大批客户,其中还包括未知数量的潜在客户。

雅虎邮箱曝出泄密事件后,大批用户弃用,Verizon公司随即要求重新就收购雅虎进行谈判,最终导致雅虎的收购价格降低了3.2亿美元。

2

企业经济受损,上市公司还会导致股价下跌。

一方面,数据本身就是企业财产的一部分,当数据泄露,这部分数据资产相当于拱手让给别人,对企业的竞争力会产生威胁,间接提高了成本。

另一方面,声望折损会导致企业股价下跌,对企业经济利益产生直接影响。

图片来源于网络,如有侵权请联系

2013年目标百货数据泄露事件披露后,该公司当年第四季度的盈利大约缩水40%,次年报告中,该公司声称数据泄露事件总共对其造成2.9亿美元的经济损失。

3

面临诉讼等法律指控

数据一旦发生泄露,必定会出现受害者,受害者可能是数据来源者本身,也可能是企业的下游客户或遭受数据泄露影响的其他合作者。

美国征信巨头EquiFax发生1.43亿用户泄露后,面临一场美国波特兰联邦法庭的集体诉讼,赔偿金额高达700亿美元。

4

引发高层震荡

一场数据泄露背后必然有企业内部的各种问题,而当企业发生严重的数据泄露时,通常会有高管为此担责甚至被下台。

Uber曝出10万黑客封口费后,首席安全官随即被罢免。



IT Tips Training

如果您担心企业数据安全得不到保障

请联系Service@sinokap.com

我们提供专业的视频支持以及线下培训

全方面保障您公司的数据安全


01视频培训





02线下培训


Ries    

https://v.qq.com/txp/iframe/player.html?width=500&height=375&auto=0&vid=l3253fwingc


MedTecx   

https://v.qq.com/txp/iframe/player.html?width=500&height=375&auto=0&vid=w3253kromem


WATTSWATER    



END




成功案例

Successful Case






往期回顾

EXCEL实用小技巧,

快速制作表头斜线!


Windows365云电脑,

开创混合办公新时代!


远程办公灵活方便,

网络安全不容小觑!


柯南化身IT!

分析B站崩溃背后原因。


免费Wi-Fi莫轻信,

个人隐私需谨慎


识别钓鱼软件,

提升企业安全!


居家网上冲浪突然失联?

Sinokap帮您放心嗨!


公司网速不稳定?

Sinokap为您排忧解难!





Sinokap公众号每日放送IT小技巧,让你的工作、学习、甚至是日常生活更加高效、便捷。


Sinokap China IT Service Team daily broadcasts Professional IT Support Tips and Tricks. We are engaged to bring you a variety of IT skills that can be widely used in your business work, study and daily life.


关注我们

Follow us


如果你想了解更多IT资讯和小诀窍~

If you would like to learn more IT related news and IT Trick Tips.


加入我们

Join us


如果你想变得更强,成为一名专业的工程师~

If you want to improve self-ability and grow into a skillful engineer.


联系我们

Contact us 


如果你需要专业的IT服务支持需求~

If you need Professional IT Support and IT Services in Shanghai, China.


E-mail:       service@sinokap.comHotline:       400-608-5168Website:      www.sinokap.comSinokap ∣ We Make IT Simple!

长按,识别二维码,加关注



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存