數(shù)據(jù)泄露事件頻出
時間:2022-04-19 20:48:01 | 來源:行業(yè)動態(tài)
時間:2022-04-19 20:48:01 來源:行業(yè)動態(tài)
在2018年中,各種攻擊和數(shù)據(jù)泄露事件頻頻上演,攻擊者逐漸從漫無目的撒網(wǎng)式攻擊轉(zhuǎn)向了針對性更強的集中式攻擊方式,目標直指一些大型企業(yè)和知名網(wǎng)站,其中最顯著的一次攻擊是針對美國市場營銷及數(shù)據(jù)聚合企業(yè)Exactis的一次事件,這次攻擊最終造成3.4億條的個人信息泄露。
另外,萬豪集團的數(shù)據(jù)泄漏事件也引起了業(yè)界的高度關注,由于酒店行業(yè)擁有大量的客戶信息,包括姓名、電話、出生年月、銀行卡等,對地下黑產(chǎn)而言這類信息的收益也比較直接。而在萬豪所公布的信息中顯示,從2014年就已經(jīng)存在第三方對喜達屋網(wǎng)絡未經(jīng)授權(quán)的訪問,因此,數(shù)據(jù)泄漏可能已經(jīng)長達4年之久,但此前并未發(fā)現(xiàn)。
除此之外,社交網(wǎng)絡巨頭Facebook被黑客盜走3000萬用戶信息。體育運動產(chǎn)品公司安德瑪(Under Armour)的MyFitnessPal健康追蹤賬戶同樣被盜,造成約1.5億個人數(shù)據(jù)泄露。諸如此類的數(shù)據(jù)泄露事件在2018年中比比皆是,其所造成的后果不單單是對涉事企業(yè)造成持續(xù)的業(yè)務損失,更嚴重的是對所泄露信息的個人在很長時間內(nèi)將產(chǎn)生嚴重的威脅和隱患,這也是萬豪事件爆發(fā)后為何會在第一時間遭到用戶集體訴訟的一個重要原因。
從諸多的攻擊事件中我們不難發(fā)現(xiàn),2018年大型企業(yè)的系統(tǒng)和網(wǎng)站成為網(wǎng)絡攻擊的主要目標,并且將在2019年繼續(xù)成為潛在攻擊的對象。2018年很多數(shù)據(jù)泄露事件的突破口,很多是類似酒店這類直接面向消費人群的行業(yè),這些行業(yè)往往在安全意識上相對比較薄弱,這也更容易給黑客以可乘之機。因此,我們認為那些在傳統(tǒng)安全意識不強的行業(yè)和領域,未來將成為黑客入侵的重點目標,相比之下這類攻擊成本較低,但收益豐厚。為此,我們建議安全廠商應該給予此類企業(yè)和行業(yè)在安全意識及防御能力上更多的關切。
而之前啟明星辰就提出可以通過數(shù)據(jù)庫審計和數(shù)據(jù)庫防火墻的防護措施從根本上切斷數(shù)據(jù)泄漏通道的一套防御思路。相信,在2019年安全廠商也將會重點針對數(shù)據(jù)安全領域推出越來越豐富的安全解決方案。