数据泄露事件有吗?

wen IT资讯 55

数据泄露事件在全球范围内确实时有发生,涉及的行业包括科技、金融、医疗、教育等,影响范围广泛,以下是一些历史上较为知名或近期被报道的数据泄露事件(以下信息截至2025年5月,后续可能已有新进展):

数据泄露事件有吗?

  1. 2023年:MOVEit文件传输漏洞事件
    黑客利用Progress Software公司的MOVEit软件中的零日漏洞,窃取了包括英国航空公司、BBC、美国联邦机构等在内的数百家组织和机构的数据,影响人数超过数千万。

  2. 2022年:优步(Uber)数据泄露
    一名黑客通过社交工程手段获取了优步内部系统的访问权限,窃取了员工账户、内部工具信息以及部分用户数据(如出行记录),优步最终确认泄露范围有限,但事件暴露了其安全审计的缺陷。

  3. 2021年:Facebook(现Meta)数据泄露
    超过5.33亿条用户记录(包括电话号码、姓名、出生日期等)被发布在一个黑客论坛上,这些数据来源于2019年之前通过“好友爬虫”漏洞收集的公开信息,并非最新泄露,但规模庞大。

  4. 2020年:推特(Twitter)加密货币骗局事件
    尽管主要是一次社交工程攻击(黑客控制了多位名人及机构的账户发布诈骗信息),但攻击过程中攻击者成功获取了推特内部管理工具的后台访问权限,间接导致部分用户私密信息暴露。

  5. 2019年:万豪国际酒店数据泄露
    万豪旗下喜达屋酒店的预订系统被入侵,涉及约3.39亿条客户记录,包括姓名、地址、护照号及部分支付卡信息,这是当时酒店行业最大的数据泄露案之一。

  6. 2018年:谷歌Google+漏洞事件
    谷歌发现其社交平台Google+存在一个API漏洞,可能暴露了超过52万个用户的非公开个人资料(如年龄、职业等),由于担心监管影响,谷歌最初隐瞒了该问题,后来决定在2023年彻底关闭Google+。

  7. 2017年:信用报告机构Equifax数据泄露
    由于未及时修补Apache Struts框架漏洞,黑客窃取了约1.43亿条美国消费者数据,包括社会安全号码、信用卡信息、信用评分等,Equifax最终支付了超过7亿美元的和解费用。

  8. 2013年:雅虎数据泄露(事后披露)
    雅虎在2016年承认其2013年和2014年分别遭到两次入侵,总受影响账户数超过30亿(实际可能是所有活跃账户),泄漏信息包括密码(通过MD5算法保护,但易被破解)、安全问题答案等,该事件也是雅虎在线服务价值下降并最终被Verizon收购的关键因素。

  9. 2017年:优步(Uber)试图隐瞒数据泄露
    一名黑客从优步的GitHub仓库中获取了AWS密钥后,盗取了约5700万条用户和司机的数据,优步当时选择向黑客支付10万美元以要求删除数据并保持沉默,这一行为后来被曝光并导致法律诉讼。

  10. 2023年:Clop勒索软件攻击
    与MOVEit事件类似,Clop勒索软件组织利用多个第三方文件传输工具的漏洞进行大规模攻击,影响了全球数千家企业、政府机构和大学,包括壳牌、西门子能源等。

如何保护自己免受数据泄露影响?

  • 使用复杂且唯一的密码(建议使用密码管理器)。
  • 启用双因素认证(2FA),尤其是对邮箱和金融账户。
  • 定期查看账户的登录记录和异常活动
  • 对要求提供敏感信息的电子邮件或短信保持警惕(钓鱼攻击常在数据泄露后发生)。
  • 及时更新软件,尤其是操作系统和浏览器。

如果你怀疑自己的数据在近期事件中被泄露,可以访问 Have I Been Pwned 等网站查询邮箱或手机号是否出现在已知的泄露数据集中。

如果你需要关于特定事件(例如2025年最新事件)的详细信息,建议启用联网搜索功能或查阅可信的安全新闻来源。

抱歉,评论功能暂时关闭!