国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2022上半年全球重大數(shù)據(jù)泄露事件

安全
隨著網(wǎng)絡(luò)安全事件的頻發(fā),當(dāng)前各行業(yè)的安全態(tài)勢(shì)愈發(fā)嚴(yán)峻。本文總結(jié)了2022上半年全球重大數(shù)據(jù)泄露事件,一起來(lái)看。

圖片

美醫(yī)療中心 Broward Health 披露數(shù)據(jù)泄露

1月4日美國(guó)Broward Health公共衛(wèi)生系披露了一起大規(guī)模數(shù)據(jù)泄露事件,該醫(yī)療系統(tǒng)在2021年10月15日披露了一起網(wǎng)絡(luò)攻擊事件,當(dāng)時(shí)一名入侵者未經(jīng)授權(quán)訪問(wèn)了醫(yī)院的網(wǎng)絡(luò)和病人數(shù)據(jù)。

Broward Health確認(rèn)黑客已經(jīng)泄露了數(shù)據(jù),但其指出,沒(méi)有證據(jù)表明他們?yōu)E用了這些數(shù)據(jù)。

紅十字國(guó)際委員會(huì)遭網(wǎng)絡(luò)攻擊

1月20日,據(jù)CNN報(bào)道,紅十字國(guó)際委員會(huì)(ICRC)表示,該組織使用的一個(gè)承包商遭到的網(wǎng)絡(luò)攻擊已經(jīng)泄露了超過(guò)51.5萬(wàn)名“高危人群”的個(gè)人數(shù)據(jù)。紅十字會(huì)表示,它 “最擔(dān)心的問(wèn)題”是這些數(shù)據(jù)可能會(huì)被泄露目前還沒(méi)有跡象表明這種情況已經(jīng)發(fā)生。

紅十字會(huì)發(fā)言人Elizabeth Shaw在一封電子郵件中告訴CNN:“他們將與最相關(guān)的紅十字會(huì)代表團(tuán)以及當(dāng)?shù)氐募t十字會(huì)和紅新月會(huì)合作,尋找方法通知那些數(shù)據(jù)可能已被泄露的個(gè)人和家庭,正在采取哪些措施來(lái)保護(hù)他們的數(shù)據(jù)以及他們可能面臨的風(fēng)險(xiǎn)。”同時(shí)Shaw還稱,這一事件與勒索軟件無(wú)關(guān),紅十字會(huì)正在與“高度專業(yè)化”的網(wǎng)絡(luò)安全公司合作,以應(yīng)對(duì)黑客攻擊。

克羅地亞電信運(yùn)營(yíng)商披露數(shù)據(jù)泄露

2月15日,克羅地亞電話運(yùn)營(yíng)商 A1 Hrvatska 披露了一起數(shù)據(jù)泄露事件,該事件影響了 10% 的客戶,大約 20 萬(wàn)人。威脅者可以訪問(wèn)客戶的敏感個(gè)人信息,包括姓名、個(gè)人身份證號(hào)、地址和電話號(hào)碼。威脅者沒(méi)有訪問(wèn)在線賬戶,財(cái)務(wù)信息也沒(méi)有暴露。目前,電話運(yùn)營(yíng)商沒(méi)有透露有關(guān)安全漏洞的詳細(xì)信息。

官方回應(yīng)稱:“A1 克羅地亞遵守最高的安全標(biāo)準(zhǔn)和數(shù)據(jù)保護(hù),我們將繼續(xù)加大投資以改善安全環(huán)境。此次安全事件的再次發(fā)生是不可能的,也沒(méi)有也不會(huì)影響對(duì)客戶的服務(wù)提供?!?/p>

BotenaGo僵尸網(wǎng)絡(luò)源碼泄露

2月20日,T&T Alien Labs披露惡意軟件的源代碼被上傳到 GitHub 上,這可能會(huì)催生更多的惡意軟件變種,預(yù)計(jì)也會(huì)有攻擊者利用這些開源代碼改進(jìn)、混淆自己的惡意軟件。而在之前,2021年11月,AT&T Alien Labs首次披露Golang編寫的惡意軟件BotenaGo。

BotenaGo 的源碼泄露使得任何攻擊者都可以使用這些代碼構(gòu)建或者增強(qiáng)自己的惡意軟件,惡意軟件的變種仍然會(huì)持續(xù)增加,數(shù)百萬(wàn)的路由器和物聯(lián)網(wǎng)設(shè)備都面臨巨大的風(fēng)險(xiǎn)。

英偉達(dá)內(nèi)部敏感數(shù)據(jù)失竊后遭勒索,主動(dòng)反擊未果

3月2日國(guó)際芯片制造巨頭英偉達(dá)證實(shí),在2月23日遭遇了一次網(wǎng)絡(luò)攻擊,入侵者成功訪問(wèn)到專有信息與員工登錄數(shù)據(jù)。在2月25日,一個(gè)名為L(zhǎng)apsus$的數(shù)據(jù)勒索團(tuán)伙宣稱襲擊了英偉達(dá)內(nèi)部網(wǎng)絡(luò),并在網(wǎng)上公開關(guān)于攻擊事件的具體情況。Lapsus$還泄露了一份大型文件歸檔(近20GB),表示這是從英偉達(dá)盜取的1TB緩存數(shù)據(jù)中的一部分。

俄烏沖突引發(fā)網(wǎng)絡(luò)武器庫(kù)泄露

3月3日,此前由俄烏沖突引發(fā)民間網(wǎng)絡(luò)安全能力者的分裂,Conti勒索軟件選擇站隊(duì)俄羅斯,引發(fā)一名烏克蘭安全研究人員的憤怒,開始瘋狂地公開泄露Conti內(nèi)部數(shù)據(jù)。

這些泄露數(shù)據(jù)可謂雙刃劍,安全研究人員可以了解Conti的策略、代碼開發(fā)、貨幣化方式、潛在成員身份等信息,采取更可靠的防御手段;惡意軟件開發(fā)者也可以利用這批數(shù)據(jù),指導(dǎo)開發(fā)更多的惡意軟件。

南美黑客組織公開泄露英偉達(dá)、三星、高通商業(yè)機(jī)密數(shù)據(jù)

3月5日,據(jù)新智元報(bào)道,英國(guó)《每日電訊報(bào)》發(fā)布了英偉達(dá)被黑的第一條消息。這次網(wǎng)絡(luò)攻擊將讓英偉達(dá)的部分業(yè)務(wù)至少中斷兩天。因?yàn)楸痪W(wǎng)絡(luò)惡意入侵后的應(yīng)對(duì)與遏制措施,英偉達(dá)內(nèi)部的電郵系統(tǒng)與開發(fā)工具在此期間不能使用。Lapsus$聲稱,已經(jīng)成功突破英偉達(dá)的網(wǎng)絡(luò)防火墻,竊取到了近1TB數(shù)據(jù)。

在等待英偉達(dá)回應(yīng)的時(shí)候,Lapsus$襲擊了韓國(guó)的三星電子。3月4日,Lapsus$先是預(yù)告性地發(fā)布了一張以「三星」作為關(guān)鍵詞的截圖,其中包含了各種C/C++指令集。而高通的代碼也受到牽連,未能幸免。Lapsus$將泄露的數(shù)據(jù)分成三個(gè)壓縮文件,加起來(lái)差不多有190GB。

俄羅斯參戰(zhàn)軍人個(gè)人信息疑泄露

3月21日,在俄烏戰(zhàn)事正酣之際,烏克蘭媒體《烏克蘭真理報(bào)》3月1日在其網(wǎng)站發(fā)布了在烏克蘭作戰(zhàn)的12萬(wàn)俄羅斯軍人的個(gè)人信息,稱這些信息由烏克蘭國(guó)防戰(zhàn)略中心獲取,來(lái)源可靠。這12萬(wàn)條個(gè)人資料詳細(xì)記錄了12萬(wàn)俄軍的名字、注冊(cè)編號(hào)、服役地點(diǎn)、職務(wù)等信息,頁(yè)數(shù)多達(dá)6616頁(yè)。有專家認(rèn)為,如果信息屬實(shí),這將是以人肉搜索作為武器在戰(zhàn)爭(zhēng)中的首次使用。

南非幾乎所有公民征信數(shù)據(jù)泄露

3月21日,美國(guó)征信巨頭TransUnion的南非公司遭巴西黑客團(tuán)伙襲擊,5400萬(wàn)消費(fèi)者征信數(shù)據(jù)泄露,絕大多數(shù)為南非公民。TransUnion公司稱,將為受影響的消費(fèi)者免費(fèi)提供身份保護(hù)年度訂閱服務(wù),預(yù)計(jì)成本將超過(guò)114億元。

風(fēng)險(xiǎn)信息中心首席執(zhí)行官Nischal Mewalall表示,該中心已經(jīng)與TransUnion南非合作,希望協(xié)調(diào)銀行業(yè)內(nèi)的多方面努力、保障銀行客戶資料免受利用。Mewalall還補(bǔ)充道,個(gè)人信息泄露不代表攻擊者一定可以訪問(wèn)到客戶的銀行資料或賬戶,但犯罪分子可以利用這些信息冒充成客戶、或者詐騙受害者交出自己的銀行機(jī)密信息。

微軟云計(jì)算源代碼疑遭大規(guī)模泄露

3月22日,微軟表示他們正在調(diào)查有關(guān)Lapsus$數(shù)據(jù)勒索黑客組織入侵其內(nèi)部Azure DevOps源代碼存儲(chǔ)庫(kù)并竊取數(shù)據(jù)的“傳聞”。Lapsus$團(tuán)伙在Telegram發(fā)布了微軟內(nèi)部源代碼存儲(chǔ)庫(kù)的屏幕截圖,以此來(lái)證實(shí)自己成功入侵了微軟的Azure DevOps服務(wù)器。微軟此前曾表示,源代碼泄露不會(huì)增加風(fēng)險(xiǎn)。微軟“源碼泄露無(wú)風(fēng)險(xiǎn)”的說(shuō)法也許并不準(zhǔn)確。源代碼存儲(chǔ)庫(kù)通常還包含訪問(wèn)令牌、憑據(jù)、API密鑰,甚至代碼簽名證書。其他攻擊者可使用這些證書給他們的惡意軟件代碼賦予合法簽名,造成更大的威脅。

匿名者泄露雀巢10GB敏感數(shù)據(jù)

3月24日,匿名者黑客組織在推特賬戶上發(fā)布了瑞士飲品和食品巨頭雀巢公司的一份數(shù)據(jù)庫(kù),約有10GB敏感數(shù)據(jù)泄露,包括公司電子郵件、密碼,以及與商業(yè)客戶相關(guān)的數(shù)據(jù)。同時(shí),匿名者黑客組織還呼吁全面抵制雀巢產(chǎn)品,因其仍留在俄羅斯經(jīng)營(yíng)業(yè)務(wù)。

美國(guó)支付應(yīng)用八百萬(wàn)用戶數(shù)據(jù)遭前員工竊取

4月4日,美國(guó)數(shù)字支付與金融服務(wù)公司Block(前稱Square)公開了其一起數(shù)據(jù)泄露事件,確認(rèn)一名前員工在離職后下載了其子公司Cash App Investing的某些客戶報(bào)告,這些報(bào)告上有其美國(guó)客戶的信息。目前Block尚未完成對(duì)事件的調(diào)查,但根據(jù)初步評(píng)估和目前已知的信息,Block不認(rèn)為該事件會(huì)對(duì)其業(yè)務(wù)、運(yùn)營(yíng)或財(cái)務(wù)業(yè)績(jī)產(chǎn)生重大影響。

2021年全球數(shù)據(jù)庫(kù)暴露報(bào)告:中國(guó)54764個(gè)!

4月29日Group-IB數(shù)據(jù)顯示,2022年一季度新發(fā)現(xiàn)的公開數(shù)據(jù)庫(kù)多達(dá)9萬(wàn)個(gè),較2021年增速迅猛;

超過(guò)30%(約93600個(gè))的暴露數(shù)據(jù)庫(kù)位于美國(guó),中國(guó)的暴露量位列第二,共54700個(gè);

數(shù)據(jù)庫(kù)暴露屬于重大隱患,Group-IB表示,此類數(shù)據(jù)庫(kù)很可能在網(wǎng)絡(luò)攻擊事件中遭到利用,進(jìn)而引發(fā)數(shù)據(jù)泄露、利用信息攻擊客戶/員工等令人恐懼的后果。

服務(wù)器配置錯(cuò)誤導(dǎo)致用戶網(wǎng)站記錄暴露

5月13日,兩臺(tái)配置錯(cuò)誤的 ElasticSearch 服務(wù)器共暴露了約 3.59(35 9019902)億條記錄,這些記錄在 SnowPlow Analytics 開發(fā)的數(shù)據(jù)分析軟件幫助下收集而來(lái)。經(jīng)過(guò)進(jìn)一步分析,研究小組指出此次記錄暴露可能會(huì)影響至少 1500 萬(wàn)人。

值得注意的是,攻擊者能夠利用暴露的用戶配置文件服務(wù)器日志定位人員,并通過(guò)用戶的 IP 地址過(guò)濾用戶。這意味著所披露的信息允許攻擊者獲得有關(guān)用戶的數(shù)字軌跡信息,例如網(wǎng)頁(yè)瀏覽偏好和其他活動(dòng)。

2022數(shù)據(jù)泄露調(diào)查報(bào)告:勒索軟件激增13% 超過(guò)去5年總和

5月23日,Verizon發(fā)布Verizon Business 2022 數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)顯示,勒索軟件在 2022 年同比增長(zhǎng) 13%,增幅超過(guò)過(guò)去五年的總和。該報(bào)告記錄了勒索軟件的趨勢(shì), Verizon 的研究表明,隨著犯罪分子希望利用越來(lái)越復(fù)雜的惡意軟件形式,勒索軟件繼續(xù)證明在利用非法訪問(wèn)私人信息并將其貨幣化方面特別成功。經(jīng)濟(jì)利益仍然是攻擊的主要?jiǎng)訖C(jī),其次是間諜活動(dòng)。

超360萬(wàn)臺(tái)MySQL服務(wù)器在公網(wǎng)暴露

6月2日,網(wǎng)絡(luò)安全研究組織Shadowserver Foundation的分析師在進(jìn)行掃描的過(guò)程中發(fā)現(xiàn),超過(guò)360萬(wàn)臺(tái)MySQL服務(wù)器暴露于互聯(lián)網(wǎng)并響應(yīng)查詢,這些服務(wù)器或成為黑客和勒索者的目標(biāo)。

如果沒(méi)有保護(hù)好MySQL數(shù)據(jù)庫(kù)服務(wù)器,可能會(huì)導(dǎo)致災(zāi)難性的數(shù)據(jù)泄露事件、破壞性攻擊、贖金要求、遠(yuǎn)程訪問(wèn)木馬(RAT)感染,甚至是CobaltStrike攻擊。這些情況都會(huì)給受影響的組織帶來(lái)嚴(yán)重后果。

醫(yī)療設(shè)備公司Shields泄露200萬(wàn)美國(guó)患者數(shù)據(jù)

6月8日,美國(guó)醫(yī)療設(shè)備公司Shields Health Care Group (Shields)遭遇黑客攻擊,泄露了大約200萬(wàn)美國(guó)人的醫(yī)療數(shù)據(jù)。這些數(shù)據(jù)可用于社會(huì)工程、網(wǎng)絡(luò)釣魚、詐騙,甚至敲詐勒索,通常被認(rèn)為是極其敏感的信息。

Shields聲稱沒(méi)有證據(jù)表明任何被盜信息被濫用或通過(guò)非法渠道傳播。不過(guò),這些數(shù)據(jù)公開傳播可能只是時(shí)間問(wèn)題。

由于Shields的業(yè)務(wù)與醫(yī)院和醫(yī)療中心合作緊密,該安全事件的后果是深遠(yuǎn)的,影響到56家醫(yī)療設(shè)施及其患者。一些著名的醫(yī)療機(jī)構(gòu)都受到該事件影響。

責(zé)任編輯:趙寧寧 來(lái)源: 信息安全與通信保密雜志社
相關(guān)推薦

2022-05-31 17:17:57

數(shù)據(jù)泄露數(shù)據(jù)安全勒索軟件

2018-07-10 05:38:50

2020-05-03 12:42:23

數(shù)據(jù)泄露漏洞信息安全

2018-10-15 11:34:20

2021-02-02 11:18:52

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊漏洞

2024-01-09 15:35:13

2022-04-07 18:47:36

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊勒索軟件

2022-12-19 10:40:53

2023-11-22 18:59:40

2017-08-03 11:11:05

2018-08-02 14:56:19

2022-07-04 19:30:15

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2024-06-12 11:19:10

2022-06-14 16:29:08

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-06-28 10:58:35

勒索軟件攻擊事件

2022-06-30 09:47:39

數(shù)據(jù)庫(kù)技術(shù)盤點(diǎn)

2018-08-04 06:35:41

物聯(lián)網(wǎng)IOT智能

2018-09-03 15:33:59

2023-07-18 12:43:22

數(shù)據(jù)泄露

2020-07-10 11:23:24

個(gè)人信息信息安全數(shù)據(jù)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

清纯唯美亚洲综合一区| 一级做a爱片久久| 成人黄色大片在线免费观看| av在线理伦电影| 日韩欧美精品网址| 啊啊啊好爽视频| 欧美国产成人精品| 日本日本19xxxⅹhd乱影响| 美女mm1313爽爽久久久蜜臀| 国产女主播一区二区三区| 日韩精品中文字幕第1页| 97热在线精品视频在线观看| 999色成人| 亚洲欧洲国产精品| 欧美男男tv网站在线播放| 欧美一卡二卡在线观看| 亚乱亚乱亚洲乱妇| 欧美美女网站色| 中文字幕中文字幕在线十八区| 69精品人人人人| 成人免费在线| 亚洲国产成人一区| 久久男人av资源站| 亚洲精品91美女久久久久久久| 伦理在线一区| 亚洲视频视频在线| 国产高清日韩| 日本欧美一二三区| 国产一区二区三区四区| 国产乱肥老妇国产一区二| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 国产免费av高清在线| 五月婷婷久久综合| 日韩私人影院| 欧美日韩五月天| 日韩精品黄色| 亚洲乱码一区av黑人高潮| 免费福利视频一区二区三区| 精品国产一区二区三区久久狼5月| 欧美片第1页| 欧美插天视频在线播放| 亚洲小说图片视频| 国产aaa精品| 欧美va亚洲va日韩∨a综合色| 久久草视频在线看| 美国欧美日韩国产在线播放| 欧美国产激情视频| 一区二区视频在线| 日本欧美在线视频免费观看| 日韩av网站电影| 9l亚洲国产成人精品一区二三| 国产精品www| 久久精品男女| 久久国产精品首页| 国产69精品久久久久99| 国内欧美日韩| 免费国产一区二区| 久久精品视频网| 一区二区成人国产精品 | 毛片av免费在线观看| 久久国产精品99久久久久久老狼| 91丨porny丨探花| 日本大胆欧美人术艺术动态| 国产毛片毛片| 黑人精品xxx一区| 91成人免费| 艳母动漫在线观看| 欧美日韩三级在线| 日韩手机在线| 欧美黑人在线观看| 欧美二区在线观看| 一区二区三区国产精华| 开心丁香婷婷深爱五月| 久久天天躁夜夜躁狠狠躁2022| 亚洲视频免费| 污网站在线观看视频| 亚洲午夜精品久久久久久性色 | 99视频精品| 美女激情网站| 91麻豆国产语对白在线观看| 久久综合九色综合欧美狠狠| 伊人久久青青草| 亚洲精品有码在线| 夜夜嗨av一区二区三区网站四季av| 国产美女三级视频| 欧美国产日韩一区| 亚洲九九精品| 不卡视频观看| 免费无码不卡视频在线观看| 欧美日韩电影在线观看| 亚洲色图欧洲色图| 日产欧产美韩系列久久99| 中文字幕在线视频区| 特级西西人体www高清大胆| 不卡av日日日| 一本一本大道香蕉久在线精品 | 午夜日韩在线电影| 夜夜春成人影院| 男人天堂网在线| 亚州欧美一区三区三区在线| 伊人亚洲福利一区二区三区| 91久久精品一区二区三| 亚洲视频1区2区| 国产精品毛片久久久久久久| 成人99免费视频| 久久狠狠亚洲综合| 国产精品7m凸凹视频分类| 成人性教育av免费网址| 亚洲视频tv| 超碰在线公开免费| 亚洲高清免费在线观看| www.久久久久| 337p亚洲精品色噜噜噜| 亚洲国产天堂久久综合网| 国产精品网站在线播放| 99视频超级精品| 美女视频第一区二区三区免费观看网站| 青草国产精品| 亚洲动漫精品| 国产精品一国产精品| а天堂中文最新一区二区三区| 日韩黄色av| 99精品国产在热久久| 六月婷婷色综合| 久久新电视剧免费观看| 亚洲国产综合色| 亚洲精品在线电影| 色综合五月天导航| 久久久久久成人| 国产情人节一区| 国产九色精品| 中文字幕在线亚洲精品 | 99re热这里只有精品视频| 久久视频在线观看| 伊甸园亚洲一区| 哺乳一区二区三区中文视频| freemovies性欧美| 国产中文在线观看| 在线观看黄色| 亚洲成人av在线影院| 四虎影视精品成人| 麻豆导航在线观看| 中文日本在线观看| 麻豆网站视频在线观看| huan性巨大欧美| 欧美电影免费观看高清完整| 欧美视频第一| 欧美理论电影大全| 欧美国产91| 久久se这里有精品| 久久久精品蜜桃| 中文字幕日韩精品一区| 最新成人av在线| 欧美日韩精品在线视频| 色国产综合视频| 日韩高清欧美高清| 欧美福利小视频| 99re视频在线播放| 成人网站免费观看入口| 毛片中文在线观看| 日韩黄色影院| av在线亚洲一区| 欧美xxav| 国产精品自在欧美一区| 亚洲欧美二区三区| 精品国产一二三| 久久成人精品电影| 精品一区久久| 成人免费视频77777| 永久免费网站在线| 中文精品一区二区| 懂色中文一区二区在线播放| 欧美性猛交xxxx黑人猛交| 亚洲欧美三级在线| 色婷婷久久av| 久久综合电影一区| 97人人模人人爽人人少妇| 日韩av成人在线| 国产mv免费观看入口亚洲| 久久99精品久久久久久琪琪| 国产69精品久久久久99| 欧美成人精品三级在线观看| 日韩欧美高清一区| 欧美精品一区二区三区蜜桃| 精品污污网站免费看| 精品久久久在线观看| 2024国产精品| 亚洲va欧美va国产va天堂影院| 亚洲免费观看高清完整版在线| 国产午夜亚洲精品不卡| 亚州国产精品久久久| 日本在线丨区| 黄色小说综合网站| 91久久久久久久| 在线成人视屏| 五月天亚洲精品| 精品国产一区二区三区在线观看| 一区二区欧美日韩视频| 97久久精品国产| 欧美一区二区三区图|