2021年发生的最大的数据泄露事件有哪些?
2021年数据泄露事件将创下新高。根据身份盗窃资源中心 (ITRC) 进行的研究,2021年的数据泄露总次数已比2020年增加了17%,2021年发生1291起泄露事件,而2020年为1108起。
制造业和公用事业部门受到的打击尤其严重,共发生48起泄露事件,共有48,294,629名受害者。医疗保健行业位居第二,发生78起泄露事件,受害者近700万。
由于所有令人震惊的事实都需要时间才能公之于众,因此确定数据泄露的严重性可能很困难。公司可能会努力压制一些最具破坏性的信息,或者他们可能根本没有意识到自己遭到黑客攻击的程度。
Facebook在今年早些时候推出了元宇宙计划,引发了大量新闻报道。但这不要让你忽略Facebook的另一项重大声明:一次灾难性的数据泄露。
2021年初,黑客论坛上发现大量用户数据。泄露的信息包括全名、电话号码、电子邮件、地理位置信息等等。共有5.33亿人受到影响。
Facebook表示,发动此次攻击的黑客利用了2019年已修复的安全漏洞。然而,这只是强调了一个现实,即客户经常在为时已晚之后才知道这些事件。
Android用户数据
5月份,安全研究人员透露,云服务的多次错误配置导致超过1亿Android用户的个人数据泄露。这些下载量从1万到1千万不等,其中包含内部开发人员工具,这些工具未经保护地保留在23个应用程序使用的实时数据库中。
Check Point的研究人员确定,姓名、电子邮件地址、出生日期、聊天记录、位置、性别、密码、照片、支付信息、电话号码和推送通知等信息对任何人都可以访问。
Experian
在发生重大数据泄露事件后,信用评分提供商Experian发现自己陷入了与当局和公众的纠纷之中。
虽然此次盗窃事件可能发生在2020年,但今年的消息显示,Experian与2.2亿巴西人的个人信息泄露有关。安全公司PSafe发现了这次黑客攻击,导致大量个人信息在暗网上出售。
泰国游客
8月份,Comparitech网络安全研究员Bob Diachenko在发现一个包含数百万泰国游客个人信息的未受保护数据库后,意外地发现自己的数据在线上。
这个Elasticsearch数据库未加密存放了十年,其中包含超过1.06亿外国旅客的个人信息。
Syniverse
你可能不熟悉Syniverse,但它是许多大型电信公司(例如T-Mobile、AT&T和Verizon)骨干网络的重要组成部分。
然而,在承认黑客可能已经访问了他们的网络数年后,他们在2021年引起了我们的注意。结果,数百万部手机遭到入侵,通话记录和其他个人信息被未知数量的恶意行为者获取。
Raychat
Raychat,一家伊朗商业和社交消息服务,经历了一次重大数据泄露。利用机器人的黑客攻击将数百万用户记录泄露到互联网上,这些记录最终被删除。根据Gizmodo的一篇文章,该公司将其客户数据存储在一个配置错误的MongoDB数据库中,这是一个企业用于处理大量数据的NoSQL数据库。如果处理不当,该数据库可能会泄露数百万个文档。
Microsoft Power Apps
2021年,由于Microsoft的Power Apps服务(一个允许快速构建应用程序的平台)中的漏洞,有3800万条记录泄露到网上。
令人担忧的是,泄露的数据包括来自Covid-19接触者追踪应用程序的记录以及免疫信息。
Stripchat
今年发现了一个Elasticsearch数据库,其中包含2亿条Stripchat(一家成人摄像头服务)的记录。数据库中有6500万用户记录,每条记录都包含电子邮件地址、IP地址、他们向模特提供的提示数量、帐户创建的时间戳以及最近的支付活动。
Cognyte
发现了包含超过50亿份文档的大型数据库,这些文档是从过去的数据泄露事件中收集的。根据Comparitech的说法,无需密码或其他身份验证即可访问它。
网络安全分析公司Cognyte将其数据库作为其网络情报服务的一部分,该服务旨在警告客户有关第三方数据泄露事件。Diachenko通知了Cognyte,三天后数据库得到保护。