2021年发生的最大的数据泄露事件有哪些?


2021年数据泄露事件将创下新高。根据身份盗窃资源中心 (ITRC) 进行的研究,2021年的数据泄露总次数已比2020年增加了17%,2021年发生1291起泄露事件,而2020年为1108起。

制造业和公用事业部门受到的打击尤其严重,共发生48起泄露事件,共有48,294,629名受害者。医疗保健行业位居第二,发生78起泄露事件,受害者近700万。

由于所有令人震惊的事实都需要时间才能公之于众,因此确定数据泄露的严重性可能很困难。公司可能会努力压制一些最具破坏性的信息,或者他们可能根本没有意识到自己遭到黑客攻击的程度。

Facebook

Facebook在今年早些时候推出了元宇宙计划,引发了大量新闻报道。但这不要让你忽略Facebook的另一项重大声明:一次灾难性的数据泄露。

2021年初,黑客论坛上发现大量用户数据。泄露的信息包括全名、电话号码、电子邮件、地理位置信息等等。共有5.33亿人受到影响。

Facebook表示,发动此次攻击的黑客利用了2019年已修复的安全漏洞。然而,这只是强调了一个现实,即客户经常在为时已晚之后才知道这些事件。

Android用户数据

5月份,安全研究人员透露,云服务的多次错误配置导致超过1亿Android用户的个人数据泄露。这些下载量从1万到1千万不等,其中包含内部开发人员工具,这些工具未经保护地保留在23个应用程序使用的实时数据库中。

Check Point的研究人员确定,姓名、电子邮件地址、出生日期、聊天记录、位置、性别、密码、照片、支付信息、电话号码和推送通知等信息对任何人都可以访问。

Experian

在发生重大数据泄露事件后,信用评分提供商Experian发现自己陷入了与当局和公众的纠纷之中。

虽然此次盗窃事件可能发生在2020年,但今年的消息显示,Experian与2.2亿巴西人的个人信息泄露有关。安全公司PSafe发现了这次黑客攻击,导致大量个人信息在暗网上出售。

泰国游客

8月份,Comparitech网络安全研究员Bob Diachenko在发现一个包含数百万泰国游客个人信息的未受保护数据库后,意外地发现自己的数据在线上。

这个Elasticsearch数据库未加密存放了十年,其中包含超过1.06亿外国旅客的个人信息。

Syniverse

你可能不熟悉Syniverse,但它是许多大型电信公司(例如T-Mobile、AT&T和Verizon)骨干网络的重要组成部分。

然而,在承认黑客可能已经访问了他们的网络数年后,他们在2021年引起了我们的注意。结果,数百万部手机遭到入侵,通话记录和其他个人信息被未知数量的恶意行为者获取。

Raychat

Raychat,一家伊朗商业和社交消息服务,经历了一次重大数据泄露。利用机器人的黑客攻击将数百万用户记录泄露到互联网上,这些记录最终被删除。根据Gizmodo的一篇文章,该公司将其客户数据存储在一个配置错误的MongoDB数据库中,这是一个企业用于处理大量数据的NoSQL数据库。如果处理不当,该数据库可能会泄露数百万个文档。

Microsoft Power Apps

2021年,由于Microsoft的Power Apps服务(一个允许快速构建应用程序的平台)中的漏洞,有3800万条记录泄露到网上。

令人担忧的是,泄露的数据包括来自Covid-19接触者追踪应用程序的记录以及免疫信息。

Stripchat

今年发现了一个Elasticsearch数据库,其中包含2亿条Stripchat(一家成人摄像头服务)的记录。数据库中有6500万用户记录,每条记录都包含电子邮件地址、IP地址、他们向模特提供的提示数量、帐户创建的时间戳以及最近的支付活动。

Cognyte

发现了包含超过50亿份文档的大型数据库,这些文档是从过去的数据泄露事件中收集的。根据Comparitech的说法,无需密码或其他身份验证即可访问它。

网络安全分析公司Cognyte将其数据库作为其网络情报服务的一部分,该服务旨在警告客户有关第三方数据泄露事件。Diachenko通知了Cognyte,三天后数据库得到保护。

更新于:2022年3月16日

浏览量:106

开启你的职业生涯

完成课程获得认证

开始学习
广告