数据泄漏报告:2016年共泄露14亿条数据

2024-03-20 16:59

本文主要是介绍数据泄漏报告:2016年共泄露14亿条数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 数据泄漏报告:2016年共泄露14亿条数据

数据泄漏报告:2016年共泄露14亿条数据

根据数字安全研究公司金雅拓(Gemalto)最新发布的2016年数据泄露水平指数(Breach Level Index)报告显示,2016年发生了约1800次数据泄露事件,造成约14亿条记录泄漏。这一结果几乎是前一年的两倍,这表明不管是网络攻击者还是意外的数据泄漏和内部恶意人员的威胁正在不断增加。

2016年的数据泄漏事件中涉及的个人信息包括姓名、电子邮件地址、密码、出生日期、IP地址甚至物理识别数据等。

2016年数据泄漏总量为去年的两倍

该公司称,截至2016年共有1,378,509,261亿条数据记录丢失或被盗,几乎是2015年的两倍。报告还显示,超过1000起数据泄漏事件(占总数的59%)涉及身份信息盗窃,其中3/5的泄漏事件发生在黑客想要访问个人数据的情况下。

因为这些信息通常不仅不会像财务数据一样得到一定保障,而且犯罪分子也可以通过在地下论坛上出售来获取利益。这种数据可以用于从事任何欺诈行为,来获得受害者的其他账户的访问权限,特别是受害者在多个服务中使用相同的弱密码时更易实现。

攻击者也可以通过这种方式利用泄漏的信息作为实施更复杂项目的跳板,利用这些数据对更高级别的目标实施网络钓鱼攻击。

金雅拓副总裁Jason Hart说,

攻击者正在实施更广泛的攻击活动,并且利用更易获取的账户和身份信息作为攻击更高级别目标的跳板。显然,攻击者正在从针对金融机构的攻击转变为渗透大型数据库、娱乐和社交媒体网站等。

数据泄漏原因及影响最严重的企业

金雅拓统计的数据显示,约68%的数据泄漏事件是由外部的恶意黑客攻击造成的,而19%的泄漏事件被归类为意外泄露。9%的泄露事件由恶意内部人员造成。

报告中提到了数据泄漏影响最严重的几个组织,包括:

FriendFinder Networks(4.12亿条记录);
菲律宾选举委员会(7700万条记录);
DailyMotion(8500万条记录);
Fling(4000万条记录);
印度喀拉拉邦(3400万条记录);
Evony(3300万条记录)。

去年披露的雅虎数据泄露事件虽然也泄漏了数亿用户数据,但是由于泄漏事件实际发生在2013年和2014年所以并没有被考虑在内。同样的理由,Fling数据泄露事件应该似乎发生在2011年也被排除在外。此外,报告还列出了“17”streaming app的3000万条记录,但是分析黑客的声明后发现,实际泄漏的数据约为400万条。

泄漏最严重的行业、地域

金雅拓表示,医疗保健行业遭遇的数据泄露事件攻击最多,占总体泄漏事件的四分之一以上。其它受影响的行业包括政府(15%)、零售业(12%)、金融服务(12%)以及技术(11%)等。

在数据泄漏涉及的数量方面,政府和科技部门各自以近3.91亿条的记录位列首位。至于受影响组织的地域分布情况,金雅拓统计结果显示,80%的数据泄漏行为影响了美国。

数据泄漏报告:2016年共泄露14亿条数据

该公司表示,自2013年以来,有超过70亿条记录丢失或被窃,这就意味着,平均每天有超过450万条记录遭到泄漏。在金雅拓统计的所有事件中,只有4%的数据经过高效加密,使得暴露的数据无法为攻击者所用。

一月份的风险安全报告显示,2016年暴露的记录总数为42亿,但其中包括了雅虎、MySpace和其它前几年发生的数据泄露事件。

最后,报告警告称,随着越来越多的设备连接到物联网中,可能会进一步扩大数据泄漏的范围,因为通常物联网设备的网络安全问题都被厂商和用户忽略。所以,物联网可能会进一步增加网络犯罪分子的攻击数量,而一旦他们掌握更多的数据,其攻击行为也会变得越来越有创意。

为了应对日益加深的数据泄漏威胁,有效地防御攻击行为,金雅拓建议所有组织对其敏感数据进行加密和安全存储,管理好所有的加密密钥并控制用户访问。




原文发布时间为:2017年3月29日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于数据泄漏报告:2016年共泄露14亿条数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/830146

相关文章

在Spring Boot中浅尝内存泄漏的实战记录

《在SpringBoot中浅尝内存泄漏的实战记录》本文给大家分享在SpringBoot中浅尝内存泄漏的实战记录,结合实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录使用静态集合持有对象引用,阻止GC回收关键点:可执行代码:验证:1,运行程序(启动时添加JVM参数限制堆大小):2,访问 htt

SpringBoot集成Milvus实现数据增删改查功能

《SpringBoot集成Milvus实现数据增删改查功能》milvus支持的语言比较多,支持python,Java,Go,node等开发语言,本文主要介绍如何使用Java语言,采用springboo... 目录1、Milvus基本概念2、添加maven依赖3、配置yml文件4、创建MilvusClient

SpringValidation数据校验之约束注解与分组校验方式

《SpringValidation数据校验之约束注解与分组校验方式》本文将深入探讨SpringValidation的核心功能,帮助开发者掌握约束注解的使用技巧和分组校验的高级应用,从而构建更加健壮和可... 目录引言一、Spring Validation基础架构1.1 jsR-380标准与Spring整合1

MySQL 中查询 VARCHAR 类型 JSON 数据的问题记录

《MySQL中查询VARCHAR类型JSON数据的问题记录》在数据库设计中,有时我们会将JSON数据存储在VARCHAR或TEXT类型字段中,本文将详细介绍如何在MySQL中有效查询存储为V... 目录一、问题背景二、mysql jsON 函数2.1 常用 JSON 函数三、查询示例3.1 基本查询3.2

SpringBatch数据写入实现

《SpringBatch数据写入实现》SpringBatch通过ItemWriter接口及其丰富的实现,提供了强大的数据写入能力,本文主要介绍了SpringBatch数据写入实现,具有一定的参考价值,... 目录python引言一、ItemWriter核心概念二、数据库写入实现三、文件写入实现四、多目标写入

使用Python将JSON,XML和YAML数据写入Excel文件

《使用Python将JSON,XML和YAML数据写入Excel文件》JSON、XML和YAML作为主流结构化数据格式,因其层次化表达能力和跨平台兼容性,已成为系统间数据交换的通用载体,本文将介绍如何... 目录如何使用python写入数据到Excel工作表用Python导入jsON数据到Excel工作表用

Mysql如何将数据按照年月分组的统计

《Mysql如何将数据按照年月分组的统计》:本文主要介绍Mysql如何将数据按照年月分组的统计方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录mysql将数据按照年月分组的统计要的效果方案总结Mysql将数据按照年月分组的统计要的效果方案① 使用 DA

鸿蒙中Axios数据请求的封装和配置方法

《鸿蒙中Axios数据请求的封装和配置方法》:本文主要介绍鸿蒙中Axios数据请求的封装和配置方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1.配置权限 应用级权限和系统级权限2.配置网络请求的代码3.下载在Entry中 下载AxIOS4.封装Htt

Python获取中国节假日数据记录入JSON文件

《Python获取中国节假日数据记录入JSON文件》项目系统内置的日历应用为了提升用户体验,特别设置了在调休日期显示“休”的UI图标功能,那么问题是这些调休数据从哪里来呢?我尝试一种更为智能的方法:P... 目录节假日数据获取存入jsON文件节假日数据读取封装完整代码项目系统内置的日历应用为了提升用户体验,

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4