数据泄漏报告:2016年共泄露14亿条数据

2024-03-20 16:59

本文主要是介绍数据泄漏报告:2016年共泄露14亿条数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 数据泄漏报告:2016年共泄露14亿条数据

数据泄漏报告:2016年共泄露14亿条数据

根据数字安全研究公司金雅拓(Gemalto)最新发布的2016年数据泄露水平指数(Breach Level Index)报告显示,2016年发生了约1800次数据泄露事件,造成约14亿条记录泄漏。这一结果几乎是前一年的两倍,这表明不管是网络攻击者还是意外的数据泄漏和内部恶意人员的威胁正在不断增加。

2016年的数据泄漏事件中涉及的个人信息包括姓名、电子邮件地址、密码、出生日期、IP地址甚至物理识别数据等。

2016年数据泄漏总量为去年的两倍

该公司称,截至2016年共有1,378,509,261亿条数据记录丢失或被盗,几乎是2015年的两倍。报告还显示,超过1000起数据泄漏事件(占总数的59%)涉及身份信息盗窃,其中3/5的泄漏事件发生在黑客想要访问个人数据的情况下。

因为这些信息通常不仅不会像财务数据一样得到一定保障,而且犯罪分子也可以通过在地下论坛上出售来获取利益。这种数据可以用于从事任何欺诈行为,来获得受害者的其他账户的访问权限,特别是受害者在多个服务中使用相同的弱密码时更易实现。

攻击者也可以通过这种方式利用泄漏的信息作为实施更复杂项目的跳板,利用这些数据对更高级别的目标实施网络钓鱼攻击。

金雅拓副总裁Jason Hart说,

攻击者正在实施更广泛的攻击活动,并且利用更易获取的账户和身份信息作为攻击更高级别目标的跳板。显然,攻击者正在从针对金融机构的攻击转变为渗透大型数据库、娱乐和社交媒体网站等。

数据泄漏原因及影响最严重的企业

金雅拓统计的数据显示,约68%的数据泄漏事件是由外部的恶意黑客攻击造成的,而19%的泄漏事件被归类为意外泄露。9%的泄露事件由恶意内部人员造成。

报告中提到了数据泄漏影响最严重的几个组织,包括:

FriendFinder Networks(4.12亿条记录);
菲律宾选举委员会(7700万条记录);
DailyMotion(8500万条记录);
Fling(4000万条记录);
印度喀拉拉邦(3400万条记录);
Evony(3300万条记录)。

去年披露的雅虎数据泄露事件虽然也泄漏了数亿用户数据,但是由于泄漏事件实际发生在2013年和2014年所以并没有被考虑在内。同样的理由,Fling数据泄露事件应该似乎发生在2011年也被排除在外。此外,报告还列出了“17”streaming app的3000万条记录,但是分析黑客的声明后发现,实际泄漏的数据约为400万条。

泄漏最严重的行业、地域

金雅拓表示,医疗保健行业遭遇的数据泄露事件攻击最多,占总体泄漏事件的四分之一以上。其它受影响的行业包括政府(15%)、零售业(12%)、金融服务(12%)以及技术(11%)等。

在数据泄漏涉及的数量方面,政府和科技部门各自以近3.91亿条的记录位列首位。至于受影响组织的地域分布情况,金雅拓统计结果显示,80%的数据泄漏行为影响了美国。

数据泄漏报告:2016年共泄露14亿条数据

该公司表示,自2013年以来,有超过70亿条记录丢失或被窃,这就意味着,平均每天有超过450万条记录遭到泄漏。在金雅拓统计的所有事件中,只有4%的数据经过高效加密,使得暴露的数据无法为攻击者所用。

一月份的风险安全报告显示,2016年暴露的记录总数为42亿,但其中包括了雅虎、MySpace和其它前几年发生的数据泄露事件。

最后,报告警告称,随着越来越多的设备连接到物联网中,可能会进一步扩大数据泄漏的范围,因为通常物联网设备的网络安全问题都被厂商和用户忽略。所以,物联网可能会进一步增加网络犯罪分子的攻击数量,而一旦他们掌握更多的数据,其攻击行为也会变得越来越有创意。

为了应对日益加深的数据泄漏威胁,有效地防御攻击行为,金雅拓建议所有组织对其敏感数据进行加密和安全存储,管理好所有的加密密钥并控制用户访问。




原文发布时间为:2017年3月29日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于数据泄漏报告:2016年共泄露14亿条数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/830146

相关文章

MySQL InnoDB引擎ibdata文件损坏/删除后使用frm和ibd文件恢复数据

《MySQLInnoDB引擎ibdata文件损坏/删除后使用frm和ibd文件恢复数据》mysql的ibdata文件被误删、被恶意修改,没有从库和备份数据的情况下的数据恢复,不能保证数据库所有表数据... 参考:mysql Innodb表空间卸载、迁移、装载的使用方法注意!此方法只适用于innodb_fi

mysql通过frm和ibd文件恢复表_mysql5.7根据.frm和.ibd文件恢复表结构和数据

《mysql通过frm和ibd文件恢复表_mysql5.7根据.frm和.ibd文件恢复表结构和数据》文章主要介绍了如何从.frm和.ibd文件恢复MySQLInnoDB表结构和数据,需要的朋友可以参... 目录一、恢复表结构二、恢复表数据补充方法一、恢复表结构(从 .frm 文件)方法 1:使用 mysq

mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespace id不一致处理

《mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespaceid不一致处理》文章描述了公司服务器断电后数据库故障的过程,作者通过查看错误日志、重新初始化数据目录、恢复备... 周末突然接到一位一年多没联系的妹妹打来电话,“刘哥,快来救救我”,我脑海瞬间冒出妙瓦底,电信火苲马扁.

golang获取prometheus数据(prometheus/client_golang包)

《golang获取prometheus数据(prometheus/client_golang包)》本文主要介绍了使用Go语言的prometheus/client_golang包来获取Prometheu... 目录1. 创建链接1.1 语法1.2 完整示例2. 简单查询2.1 语法2.2 完整示例3. 范围值

javaScript在表单提交时获取表单数据的示例代码

《javaScript在表单提交时获取表单数据的示例代码》本文介绍了五种在JavaScript中获取表单数据的方法:使用FormData对象、手动提取表单数据、使用querySelector获取单个字... 方法 1:使用 FormData 对象FormData 是一个方便的内置对象,用于获取表单中的键值

Rust中的BoxT之堆上的数据与递归类型详解

《Rust中的BoxT之堆上的数据与递归类型详解》本文介绍了Rust中的BoxT类型,包括其在堆与栈之间的内存分配,性能优势,以及如何利用BoxT来实现递归类型和处理大小未知类型,通过BoxT,Rus... 目录1. Box<T> 的基础知识1.1 堆与栈的分工1.2 性能优势2.1 递归类型的问题2.2

Python使用Pandas对比两列数据取最大值的五种方法

《Python使用Pandas对比两列数据取最大值的五种方法》本文主要介绍使用Pandas对比两列数据取最大值的五种方法,包括使用max方法、apply方法结合lambda函数、函数、clip方法、w... 目录引言一、使用max方法二、使用apply方法结合lambda函数三、使用np.maximum函数

Redis的数据过期策略和数据淘汰策略

《Redis的数据过期策略和数据淘汰策略》本文主要介绍了Redis的数据过期策略和数据淘汰策略,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录一、数据过期策略1、惰性删除2、定期删除二、数据淘汰策略1、数据淘汰策略概念2、8种数据淘汰策略

轻松上手MYSQL之JSON函数实现高效数据查询与操作

《轻松上手MYSQL之JSON函数实现高效数据查询与操作》:本文主要介绍轻松上手MYSQL之JSON函数实现高效数据查询与操作的相关资料,MySQL提供了多个JSON函数,用于处理和查询JSON数... 目录一、jsON_EXTRACT 提取指定数据二、JSON_UNQUOTE 取消双引号三、JSON_KE

Python给Excel写入数据的四种方法小结

《Python给Excel写入数据的四种方法小结》本文主要介绍了Python给Excel写入数据的四种方法小结,包含openpyxl库、xlsxwriter库、pandas库和win32com库,具有... 目录1. 使用 openpyxl 库2. 使用 xlsxwriter 库3. 使用 pandas 库