数据泄漏报告:2016年共泄露14亿条数据

2024-03-20 16:59

本文主要是介绍数据泄漏报告:2016年共泄露14亿条数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 数据泄漏报告:2016年共泄露14亿条数据

数据泄漏报告:2016年共泄露14亿条数据

根据数字安全研究公司金雅拓(Gemalto)最新发布的2016年数据泄露水平指数(Breach Level Index)报告显示,2016年发生了约1800次数据泄露事件,造成约14亿条记录泄漏。这一结果几乎是前一年的两倍,这表明不管是网络攻击者还是意外的数据泄漏和内部恶意人员的威胁正在不断增加。

2016年的数据泄漏事件中涉及的个人信息包括姓名、电子邮件地址、密码、出生日期、IP地址甚至物理识别数据等。

2016年数据泄漏总量为去年的两倍

该公司称,截至2016年共有1,378,509,261亿条数据记录丢失或被盗,几乎是2015年的两倍。报告还显示,超过1000起数据泄漏事件(占总数的59%)涉及身份信息盗窃,其中3/5的泄漏事件发生在黑客想要访问个人数据的情况下。

因为这些信息通常不仅不会像财务数据一样得到一定保障,而且犯罪分子也可以通过在地下论坛上出售来获取利益。这种数据可以用于从事任何欺诈行为,来获得受害者的其他账户的访问权限,特别是受害者在多个服务中使用相同的弱密码时更易实现。

攻击者也可以通过这种方式利用泄漏的信息作为实施更复杂项目的跳板,利用这些数据对更高级别的目标实施网络钓鱼攻击。

金雅拓副总裁Jason Hart说,

攻击者正在实施更广泛的攻击活动,并且利用更易获取的账户和身份信息作为攻击更高级别目标的跳板。显然,攻击者正在从针对金融机构的攻击转变为渗透大型数据库、娱乐和社交媒体网站等。

数据泄漏原因及影响最严重的企业

金雅拓统计的数据显示,约68%的数据泄漏事件是由外部的恶意黑客攻击造成的,而19%的泄漏事件被归类为意外泄露。9%的泄露事件由恶意内部人员造成。

报告中提到了数据泄漏影响最严重的几个组织,包括:

FriendFinder Networks(4.12亿条记录);
菲律宾选举委员会(7700万条记录);
DailyMotion(8500万条记录);
Fling(4000万条记录);
印度喀拉拉邦(3400万条记录);
Evony(3300万条记录)。

去年披露的雅虎数据泄露事件虽然也泄漏了数亿用户数据,但是由于泄漏事件实际发生在2013年和2014年所以并没有被考虑在内。同样的理由,Fling数据泄露事件应该似乎发生在2011年也被排除在外。此外,报告还列出了“17”streaming app的3000万条记录,但是分析黑客的声明后发现,实际泄漏的数据约为400万条。

泄漏最严重的行业、地域

金雅拓表示,医疗保健行业遭遇的数据泄露事件攻击最多,占总体泄漏事件的四分之一以上。其它受影响的行业包括政府(15%)、零售业(12%)、金融服务(12%)以及技术(11%)等。

在数据泄漏涉及的数量方面,政府和科技部门各自以近3.91亿条的记录位列首位。至于受影响组织的地域分布情况,金雅拓统计结果显示,80%的数据泄漏行为影响了美国。

数据泄漏报告:2016年共泄露14亿条数据

该公司表示,自2013年以来,有超过70亿条记录丢失或被窃,这就意味着,平均每天有超过450万条记录遭到泄漏。在金雅拓统计的所有事件中,只有4%的数据经过高效加密,使得暴露的数据无法为攻击者所用。

一月份的风险安全报告显示,2016年暴露的记录总数为42亿,但其中包括了雅虎、MySpace和其它前几年发生的数据泄露事件。

最后,报告警告称,随着越来越多的设备连接到物联网中,可能会进一步扩大数据泄漏的范围,因为通常物联网设备的网络安全问题都被厂商和用户忽略。所以,物联网可能会进一步增加网络犯罪分子的攻击数量,而一旦他们掌握更多的数据,其攻击行为也会变得越来越有创意。

为了应对日益加深的数据泄漏威胁,有效地防御攻击行为,金雅拓建议所有组织对其敏感数据进行加密和安全存储,管理好所有的加密密钥并控制用户访问。




原文发布时间为:2017年3月29日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于数据泄漏报告:2016年共泄露14亿条数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/weixin_34167043/article/details/90351759
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/830146

相关文章

C#代码实现解析WTGPS和BD数据

《C#代码实现解析WTGPS和BD数据》在现代的导航与定位应用中,准确解析GPS和北斗(BD)等卫星定位数据至关重要,本文将使用C#语言实现解析WTGPS和BD数据,需要的可以了解下... 目录一、代码结构概览1. 核心解析方法2. 位置信息解析3. 经纬度转换方法4. 日期和时间戳解析5. 辅助方法二、L

使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)

《使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)》字体设计和矢量图形处理是编程中一个有趣且实用的领域,通过Python的matplotlib库,我们可以轻松将字体轮廓... 目录背景知识字体轮廓的表示实现步骤1. 安装依赖库2. 准备数据3. 解析路径指令4. 绘制图形关键

解决mysql插入数据锁等待超时报错:Lock wait timeout exceeded;try restarting transaction

《解决mysql插入数据锁等待超时报错:Lockwaittimeoutexceeded;tryrestartingtransaction》:本文主要介绍解决mysql插入数据锁等待超时报... 目录报错信息解决办法1、数据库中执行如下sql2、再到 INNODB_TRX 事务表中查看总结报错信息Lock

使用C#删除Excel表格中的重复行数据的代码详解

《使用C#删除Excel表格中的重复行数据的代码详解》重复行是指在Excel表格中完全相同的多行数据,删除这些重复行至关重要,因为它们不仅会干扰数据分析,还可能导致错误的决策和结论,所以本文给大家介绍... 目录简介使用工具C# 删除Excel工作表中的重复行语法工作原理实现代码C# 删除指定Excel单元

Linux lvm实例之如何创建一个专用于MySQL数据存储的LVM卷组

《Linuxlvm实例之如何创建一个专用于MySQL数据存储的LVM卷组》:本文主要介绍使用Linux创建一个专用于MySQL数据存储的LVM卷组的实例,具有很好的参考价值,希望对大家有所帮助,... 目录在Centos 7上创建卷China编程组并配置mysql数据目录1. 检查现有磁盘2. 创建物理卷3. 创

Nacos日志与Raft的数据清理指南

《Nacos日志与Raft的数据清理指南》随着运行时间的增长,Nacos的日志文件(logs/)和Raft持久化数据(data/protocol/raft/)可能会占用大量磁盘空间,影响系统稳定性,本... 目录引言1. Nacos 日志文件(logs/ 目录)清理1.1 日志文件的作用1.2 是否可以删除

使用Python获取JS加载的数据的多种实现方法

《使用Python获取JS加载的数据的多种实现方法》在当今的互联网时代,网页数据的动态加载已经成为一种常见的技术手段,许多现代网站通过JavaScript(JS)动态加载内容,这使得传统的静态网页爬取... 目录引言一、动态 网页与js加载数据的原理二、python爬取JS加载数据的方法(一)分析网络请求1

8种快速易用的Python Matplotlib数据可视化方法汇总(附源码)

《8种快速易用的PythonMatplotlib数据可视化方法汇总(附源码)》你是否曾经面对一堆复杂的数据,却不知道如何让它们变得直观易懂?别慌,Python的Matplotlib库是你数据可视化的... 目录引言1. 折线图(Line Plot)——趋势分析2. 柱状图(Bar Chart)——对比分析3

Spring Boot 整合 Redis 实现数据缓存案例详解

《SpringBoot整合Redis实现数据缓存案例详解》Springboot缓存,默认使用的是ConcurrentMap的方式来实现的,然而我们在项目中并不会这么使用,本文介绍SpringB... 目录1.添加 Maven 依赖2.配置Redis属性3.创建 redisCacheManager4.使用Sp

Python Pandas高效处理Excel数据完整指南

《PythonPandas高效处理Excel数据完整指南》在数据驱动的时代,Excel仍是大量企业存储核心数据的工具,Python的Pandas库凭借其向量化计算、内存优化和丰富的数据处理接口,成为... 目录一、环境搭建与数据读取1.1 基础环境配置1.2 数据高效载入技巧二、数据清洗核心战术2.1 缺失