国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

年中盤點:2023年十大數據泄露事件

安全 數據安全
Identity Theft Resource Center提供了有關截至6月26日的2023年十大數據泄露事件的相關信息(按受影響人數計算)。我們也對這些調查結果進行了信息上的補充。

漏洞堆積如山

對于網絡防御或者事件響應領域中任何一個希望度過緩慢夏天的人來說,情況看起來都不是太好。其中一個跡象就是,MOVEit網絡攻擊活動的受害者數量與日俱增。據了解,一些已經確認的攻擊事件對用戶的個人數據帶來了重大影響:據非營利性組織Identity Theft Resource Center的數據,按照受影響人數來看,與MOVEit攻擊相關的三起數據泄露事件躋身2023年上半年十大數據泄露事件之列。

Emsisoft公司威脅分析師Brett Callow表示,這可能只是冰山一角,因為到目前為止,148個受影響的組織中,只有11個組織實際披露了受影響的人數。換句話說,可能還會有更多的后果。

根據Identity Theft Resource Center提供的數據顯示,2023年上半年發生的10起最大數據泄露事件總共影響了1.04億人。值得注意的是,一些影響廣泛的、備受矚目的漏洞并未進入前十,其中包括今年早些時候Fortra GoAnywhere文件傳輸平臺受到攻擊的事件。例如,GoAnywhere活動方面最大的事件——醫療保健福利和技術公司NationsBenefits遭到黑客攻擊——盡管有300萬會員受到了影響,但并未躋身今年上半年十大數據泄露事件之列。

安全研究人員表示,Clop一直是GoAnywhere和MOVEit活動的幕后黑手。這兩種工具都用于托管文件傳輸并非巧合。BlackCloak公司首席執行官、前美國國土安全部數據隱私和數據完整性組訓委員會成員Chris Pierson表示,這些技術能夠攝取大量數據,然后將這些數據從一個點轉移到另一個點,因此這也成為對數據竊賊很有吸引力的一個目標。

MOVEit活動沒有像傳統勒索軟件攻擊那樣包括數據加密,這是另一個關鍵進展。正如CrowdStrike情報主管Adam Meyers今年早些時候曾表示的,許多網絡犯罪分子發現數據勒索攻擊比勒索軟件更容易、更有利可圖。在MOVEit攻擊活動中,受害者被迫向黑客付款,以避免數據在網上泄露,而不是解密他們的數據。雖然人們發現“僅勒索”攻擊不太可能影響小型企業,但大型組織應該注意傳統勒索軟件攻擊的轉變,因為這意味著在應對像Clop這樣的網絡犯罪集團時,僅僅擁有數據備份可能已經不夠了。

Identity Theft Resource Center提供了有關截至6月26日的2023年十大數據泄露事件的相關信息(按受影響人數計算)。我們也對這些調查結果進行了信息上的補充。

10、美國俄勒岡州交通部 

受影響人數:350萬人

與MOVEit攻擊相關的一次大規模數據泄露影響了美國俄勒岡州交通部的俄勒岡州司機和機動車輛部門,以及估計350萬俄勒岡州居民。該部門在一份咨詢報告中這樣寫道:“2023年6月1日,俄勒岡州交通部獲悉,我們受到了MOVEit文件傳輸工具的全球黑客攻擊,我們使用該工具發送和接收數據。我們立即對系統實施保護措施,但是后來我們了解到,俄勒岡州駕駛執照、許可證和身份證的數據記錄被讀取了?!?/p>

該部門表示:“如果您擁有有效的俄勒岡州駕駛執照、許可證或身份證,您應該假設個人信息已被泄露。我們并不確切地知道哪些數據被泄露,或者哪些個人受到了影響,但您應該知道,通常與DMV駕照、許可證或者身份證記錄相關的個人信息,可能已經被泄露,包括:姓名、家庭和郵寄地址、駕照或身份證號碼、社會保障號碼的最后四位數字?!?/p>

9、Independent Living Systems公司 

受影響人數:420萬人

Independent Living Systems是一家為管理式醫療機構提供服務的提供商,今年3月該公司披露了此次泄露事件,但實際上該事件是發生在2022年年中的。Independent Living Systems公司在有關該事件的通知中表示:“2022年7月5日,我們發生了一起涉及網絡上某些計算機系統無法訪問的事件。我們立即對此事件做出回應,并在外部網絡安全專家的協助下開始調查。通過一系列響應工作我們了解到,未經授權的行為者在2022年6月30日至7月5日期間獲得了對某些ILS系統的訪問權限。在此期間,未經授權的行為者獲取了存儲在ILS網絡上的一些信息,并且可能訪問并且查看了其他一些信息?!?/p>

據Independent Living Systems稱,此次事件可能涉及到很多個人數據,包括:“姓名、地址、出生日期、駕照、身份證號碼、社會保障號碼、財務賬戶信息、醫療記錄號碼、醫療保險號碼、或醫療補助身份、CIN#、精神或身體治療/狀況信息、送餐信息、診斷代碼或診斷信息、入院/出院日期、處方信息、賬單/索賠信息、患者姓名和健康保險信息。”

據報道,該公司已經因為此次事件面臨至少五起集體訴訟。

8、TMX Finance Corporate Services公司

受影響人數:480萬人

TMX Finance Corporate Services是一家提供消費貸款服務的公司,該公司在今年3月份披露,他們在2月的時候發現了數據泄露情況,并且可能早在2022年12月就開始了。一份通知稱:“調查證實,信息可能涉及2023年2月3日到2023年2月14日期間。我們立即開始審查可能受影響的文件,以確定此事件中可能涉及哪些信息?!痹摴颈硎荆琓MX消費者可能受影響的個人數據包括姓名、出生日期、社會保障號碼、護照號碼、駕駛執照號碼和稅號。

7、PBI Research Services/Berwyn Group——MOVEit Transfer

受影響人數:492萬人

今年到目前為止,已經有四起與MOVEit相關的重大數據泄露事件都是源于第三方供應商PBI Research Services的黑客攻擊。迄今為止,這些事件已經影響近500萬人,他們都是兩大養老金系統——加州公共雇員退休系統(CalPERS)和田納西州綜合退休系統——以及兩家保險公司Genworth和Wilton Re的服務對象。

美國最大的公共養老基金CalPERS在一份新聞稿中披露,有769000名退休人員的數據遭到泄露。新聞稿中引用CalPERS首席執行官Marcie Frost的一段話稱,PBI數據泄露事件是“不可原諒的”。田納西州綜合退休系統則報告稱,有171836名退休人員和/或受益人受到影響。

與此同時,Wilton Re在一份通知中披露,近150萬人受到PBI黑客攻擊的影響。Genworth報告稱,在由MOVEit發起的三大PBI相關數據泄露事件中,規模最大的一起涉及到“約250萬到270萬客戶或者保險代理人的個人信息”。

6、Pharma公司

受影響人數:580萬人

PharMerica是一家在美國各地提供藥房服務的提供商,該公司在今年5月披露稱,該公司在今年3月受到了一次數據泄露事件的影響。該公司在一份通知中表示:“調查確定,未知第三方在2023年3月12日至13日期間訪問了我們的計算機系統,在該事件中,某些個人信息可能已經被從我們的系統中獲取。2023年3月21日,我們確定這些數據包含了個人信息,包括上述人員的姓名、地址、出生日期、社會保障號碼、藥物和健康保險信息。”

5、美國路易斯安那州機動車輛辦公室——MOVEit Transfer

受影響人數:600萬人

與MOVEit攻擊相關的另一起DMV數據泄露事件,影響了美國路易斯安那州機動車輛辦公室和多達600萬路易斯安那州居民(Identity Theft Resource Center中心指出,目前尚不清楚是否存在重復受害者)。今年6月中旬,路易斯安那州州長辦公室在一份新聞稿中表示,“相信所有擁有該州頒發的駕照、身份證或汽車登記證的路易斯安那人,都可能被網絡攻擊者暴露了以下數據:姓名、地址、社會保障號碼、出生日期、身高、眼睛顏色、駕照號碼、車輛登記信息、殘障標牌信息。”Clop集團聲稱,已經刪除了被盜的政府數據,路易斯安那州州長辦公室則指出“網絡攻擊者尚未聯系州政府”,并補充說“目前沒有跡象表明MOVEit網絡攻擊者已經出售、使用、分享或者發布了從MOVEit攻擊中獲得的OMV數據?!?/p>

4、MCNA保險公司

受影響人數:892萬人

Managed Care of North America (MCNA)保險公司在今年5月披露,該公司在3月份意識到自身受到了數據泄露的影響。該公司在一份通知中表示:“通過調查,MCNA確定未經授權的第三方在2023年2月26日至2023年3月7日期間訪問某些系統并刪除某些個人信息的副本?!?/p>

“可能涉及的個人信息包括:(1)用于識別和聯系您的人口統計信息,例如全名、出生日期、地址、電話和電子郵件;(2)社會保障號碼;(3)駕駛執照號碼或政府頒發的身份證號碼;(4)健康保險信息,例如計劃/保險公司/政府付款人的名稱、會員/醫療補助/醫療保險ID號、計劃和/或團體編號;(5)有關牙科/正畸護理的信息?!?/p>

3、Zacks投資研究公司 

受影響人數:893萬人

Zacks Investment Research公司在今年1月披露了可能影響82萬名客戶的數據泄露事件,據報道該事件發生在2021年11月至2022年8月之間?!拔覀冋J為被訪問的具體客戶信息僅限于姓名、地址、電話號碼和電子郵件地址/用戶名,以及從1999年11月至2005年2月期間注冊Zacks Elite產品的舊客戶數據庫中使用的密碼。該產品已于2011年逐步淘汰,”Zacks在網站通知中這樣表示。

然而今年6月,泄露數據庫和通知服務Have I Been Pwned表示,它收到了2020年泄露事件中屬于890萬Zacks用戶的信息數據庫。6月,Zacks在更新的通知中表示,“我們已經確認,以下Zacks披露的先前數據泄露事件涉及一小部分未加密密碼的客戶,未經授權的第三方也獲得了zacks.com客戶的加密密碼的訪問權限。我們沒有理由相信,對于任何Zacks客戶來說,任何客戶信用卡信息或任何其他客戶財務信息已經被訪問了?!?/p>

2、PeopleConnect公司——Instant Checkmate & Truthfinder 

受影響人數:2020萬人

PeopleConnect在今年2月披露,一次數據泄露事件影響了他們的背景調查服務Instant Checkmate和Truthfinder。PeopleConnect在有關該事件的一份初步報告中這樣表示:“最近我們獲悉,TruthFinder訂閱者的名單正在一個在線論壇上被討論并提供,包括姓名、電子郵件、某些情況下還有電話號碼,以及安全加密的密碼以及過期和無效的密碼重置令牌?!?/p>

該公司在今年3月更新稱:“密碼字段不是可讀的形式,這些字段是使用‘scrypt’算法進行散列和加密的。此外,數據是從云存儲位置被盜或獲取的,該位置僅由我們在2019年合作的前服務提供商維護和使用?!?/p>

1、T-Mobile 

受影響人數:3700萬人

無線巨頭T-Mobile在今年1月透露,正在積極調查可能影響3700萬用戶帳戶的數據泄露事件。T-Mobile表示,在今年1月5日首次發現惡意活動,當時注意到了“不良行為者”未經授權通過單個API獲取數據。T-Mobile在向美國證券交易委員會提交的文件中稱,此次泄露事件在一天之內就得到了遏制,并且沒有泄露客戶財務信息等敏感數據。

據T-Mobile稱,公司認為此次泄露事件始于11月25日左右,確實暴露了一些“基本客戶信息”,包括姓名、賬單地址、電子郵件和電話號碼,同時補充說,其系統和政策阻止訪問最敏感類型的客戶信息。

T-Mobile在文件中表示:“沒有獲得受影響客戶的任何可能危及客戶賬戶或財務安全的信息?!?/p>

責任編輯:姜華 來源: 至頂網
相關推薦

2022-07-04 19:30:15

數據泄露網絡安全

2020-01-10 08:36:30

數據泄露漏洞信息安全

2018-12-28 14:48:04

2018-09-03 15:33:59

2024-08-16 08:26:33

2023-12-15 12:23:11

2018-12-18 10:35:56

2022-01-04 14:30:51

數據安全數據隱私泄露網絡安全

2023-06-19 15:25:54

2023-06-29 12:42:26

初創公司數據存儲

2017-12-20 09:25:45

2023-12-22 14:17:18

數據泄露數據安全

2023-06-27 12:10:36

2018-08-02 14:56:19

2017-08-03 11:11:05

2020-06-29 08:12:48

云故障公有云云服務

2020-06-29 16:14:17

云故障系統故障微軟

2018-07-10 05:38:50

2015-01-06 10:36:44

2023-06-26 12:07:04

半導體初創公司
點贊
收藏

51CTO技術棧公眾號

日韩午夜影院| 久久国产精品久久久| 日韩色妇久久av| 国产精品一国产精品| 狠狠躁夜夜躁人人爽天天天天97| 久久手机视频| 亚洲综合不卡| 国产日韩亚洲欧美| 国产suv精品一区| 欧美激情第99页| 超碰在线97国产| 51午夜精品国产| 九色在线网站| 欧美日韩国产精品一区二区亚洲| 国产香蕉97碰碰久久人人| 男人日女人逼逼| 色愁久久久久久| 日韩精品第一页| 自拍日韩欧美| 亚洲欧美成人一区二区三区| 日韩精品自拍偷拍| 浮妇高潮喷白浆视频| 新狼窝色av性久久久久久| 超碰97人人人人人蜜桃| 中出一区二区| 欧洲成人免费视频| 日韩av免费在线看| 亚洲视频一二| 国产三级三级看三级| 欧美影院午夜播放| 亚洲乱码一区| 国产成人精品一区二区三区福利| 久久午夜色播影院免费高清 | 日韩精品一区二区三区| 中文字幕国产日韩| 日韩欧美一区二区三区免费看| 成人h视频在线| 久久资源在线| 久久国产精品视频在线观看| 久久欧美中文字幕| 91青娱乐在线视频| 亚洲精品国偷自产在线99热| 77thz桃花论族在线观看| 免费不卡欧美自拍视频| aaa国产精品视频| 色噜噜狠狠狠综合曰曰曰| 99精品在免费线中文字幕网站一区| 亚洲精品久久7777777| 少妇在线看www| 久久久久久国产精品免费免费| 都市激情亚洲色图| 一级特黄特色的免费大片| 国产精品1区二区.| 蜜桃在线一区二区三区精品| 香蕉伊大人中文在线观看| 亚洲小说欧美激情另类| 三上悠亚在线观看二区| 精品国产亚洲在线| 免费观看在线一区二区三区| 韩国成人av| 亚洲精品伦理在线| 日韩有码在线视频| 亚洲午夜精品一区 二区 三区| 深夜爽爽视频| 51精品国产人成在线观看| 亚洲黄色性网站| 欧美色网址大全| 在线免费国产| 亚洲一区二区日本| 在线不卡一区二区| 美国毛片一区二区三区| 午夜伦理福利在线| 天天爱天天做天天操| 91激情五月电影| 久久综合色占| 在线观看的毛片| 精品一区二区三区三区| 精品久久电影| 欧美三级午夜理伦三级富婆| 亚洲人成毛片在线播放| 久久九九99| 午夜dj在线观看高清视频完整版| 免费av在线一区| 国产精品xxxav免费视频| 色综合久久综合中文综合网| 国产传媒在线观看| 国产综合福利在线| 日韩av在线不卡| 亚洲色欲色欲www| 亚洲精品第一国产综合野草社区| 日本一区二区成人在线| jizzjizz亚洲中国少妇| 欧美亚洲高清一区二区三区不卡| 两个人hd高清在线观看| 欧美国产禁国产网站cc| 久草在线新视觉| 午夜精品一区二区三区在线视| 国产99久久久国产精品免费看| 成人片免费看| 日本精品www| 国产精品夜色7777狼人| 亚洲精品mv| 欧美在线一二三区| 欧美激情第一页xxx| 欧美一卡二卡在线| 欧美日韩大陆在线| 亚洲影院免费观看| av在线这里只有精品| 极品中文字幕一区| 日韩免费高清| 国产剧情一区二区在线观看| 麻豆网站在线| 男女18免费网站视频| 日本一区二区在线视频| 91精品国产高清一区二区三区| 成人性生交大合| 国产最新精品| 老牛影视精品| jizzjizzjizz亚洲女| 国产在线高清精品| 精品电影一区二区| 日韩欧美中文免费| 懂色中文一区二区在线播放| 大桥未久女教师av一区二区| 国产69精品久久久久999小说| 日本高清不卡的在线| 视色视频在线观看| 精品国偷自产在线| 久久精品国产秦先生| 色开心亚洲综合| 波多野结衣一区二区三区在线观看| 亚洲一区二区三区四区在线观看| 亚洲国产国产| 97香蕉久久| 国产日韩在线观看av| 午夜不卡av免费| 中出一区二区| 97超碰国产一区二区三区| 高清日韩一区| 欧美一级午夜免费电影| 午夜一区在线| 性孕妇free特大另类| 国产中文字幕二区| 欧美日产国产成人免费图片| 国产精品女同互慰在线看 | av中文字幕在线不卡| av激情成人网| 国产精品久久中文字幕| 欧美成人一二三| 亚洲人成精品久久久久久| 国产一区二区三区四区二区| 资源视频在线播放免费| 91精品久久香蕉国产线看观看| 欧美在线观看视频一区二区三区| 亚洲一区久久| 精品福利在线| 老司机在线免费视频| 国产一区二区高清视频| 亚洲欧美国产精品| 久久久久久久久久电影| av一区二区高清| 操你啦视频在线| 鲁一鲁一鲁一鲁一澡| 日韩美女视频在线观看| 欧美美女网站色| 成人丝袜18视频在线观看| 亚洲欧美日本伦理| 伊人影院在线视频| 亚洲 激情 在线| 国产欧美日韩在线播放| 亚洲美女av网站| 亚洲黄一区二区三区| 日韩成人一区二区三区在线观看| 国产亚洲精aa在线看| 日韩av免费观影| 日韩精品一区二区在线视频| 国产精品96久久久久久| 欧美精品一区二区高清在线观看 | 大奶一区二区三区| 岛国在线大片| 欧洲av无码放荡人妇网站| 97免费资源站| 久久艳片www.17c.com | 欧美成人高清视频| 色噜噜久久综合| 国产乱国产乱300精品| 免费一区二区| 综合日韩av| 又黄又爽在线观看| 青青视频免费在线| 成人在线一区二区| 久久亚洲欧美日韩精品专区| 在线观看免费成人| 久久久久久久久久久99999| 在线观看视频免费一区二区三区| 亚洲国产综合在线观看| 国产黄网站在线观看| 五十度飞在线播放| 国产第一页视频| 在线观看成人av|