数据泄漏报告:2016年共泄露14亿条数据

2024-03-20 16:59

本文主要是介绍数据泄漏报告:2016年共泄露14亿条数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 数据泄漏报告:2016年共泄露14亿条数据

数据泄漏报告:2016年共泄露14亿条数据

根据数字安全研究公司金雅拓(Gemalto)最新发布的2016年数据泄露水平指数(Breach Level Index)报告显示,2016年发生了约1800次数据泄露事件,造成约14亿条记录泄漏。这一结果几乎是前一年的两倍,这表明不管是网络攻击者还是意外的数据泄漏和内部恶意人员的威胁正在不断增加。

2016年的数据泄漏事件中涉及的个人信息包括姓名、电子邮件地址、密码、出生日期、IP地址甚至物理识别数据等。

2016年数据泄漏总量为去年的两倍

该公司称,截至2016年共有1,378,509,261亿条数据记录丢失或被盗,几乎是2015年的两倍。报告还显示,超过1000起数据泄漏事件(占总数的59%)涉及身份信息盗窃,其中3/5的泄漏事件发生在黑客想要访问个人数据的情况下。

因为这些信息通常不仅不会像财务数据一样得到一定保障,而且犯罪分子也可以通过在地下论坛上出售来获取利益。这种数据可以用于从事任何欺诈行为,来获得受害者的其他账户的访问权限,特别是受害者在多个服务中使用相同的弱密码时更易实现。

攻击者也可以通过这种方式利用泄漏的信息作为实施更复杂项目的跳板,利用这些数据对更高级别的目标实施网络钓鱼攻击。

金雅拓副总裁Jason Hart说,

攻击者正在实施更广泛的攻击活动,并且利用更易获取的账户和身份信息作为攻击更高级别目标的跳板。显然,攻击者正在从针对金融机构的攻击转变为渗透大型数据库、娱乐和社交媒体网站等。

数据泄漏原因及影响最严重的企业

金雅拓统计的数据显示,约68%的数据泄漏事件是由外部的恶意黑客攻击造成的,而19%的泄漏事件被归类为意外泄露。9%的泄露事件由恶意内部人员造成。

报告中提到了数据泄漏影响最严重的几个组织,包括:

FriendFinder Networks(4.12亿条记录);
菲律宾选举委员会(7700万条记录);
DailyMotion(8500万条记录);
Fling(4000万条记录);
印度喀拉拉邦(3400万条记录);
Evony(3300万条记录)。

去年披露的雅虎数据泄露事件虽然也泄漏了数亿用户数据,但是由于泄漏事件实际发生在2013年和2014年所以并没有被考虑在内。同样的理由,Fling数据泄露事件应该似乎发生在2011年也被排除在外。此外,报告还列出了“17”streaming app的3000万条记录,但是分析黑客的声明后发现,实际泄漏的数据约为400万条。

泄漏最严重的行业、地域

金雅拓表示,医疗保健行业遭遇的数据泄露事件攻击最多,占总体泄漏事件的四分之一以上。其它受影响的行业包括政府(15%)、零售业(12%)、金融服务(12%)以及技术(11%)等。

在数据泄漏涉及的数量方面,政府和科技部门各自以近3.91亿条的记录位列首位。至于受影响组织的地域分布情况,金雅拓统计结果显示,80%的数据泄漏行为影响了美国。

数据泄漏报告:2016年共泄露14亿条数据

该公司表示,自2013年以来,有超过70亿条记录丢失或被窃,这就意味着,平均每天有超过450万条记录遭到泄漏。在金雅拓统计的所有事件中,只有4%的数据经过高效加密,使得暴露的数据无法为攻击者所用。

一月份的风险安全报告显示,2016年暴露的记录总数为42亿,但其中包括了雅虎、MySpace和其它前几年发生的数据泄露事件。

最后,报告警告称,随着越来越多的设备连接到物联网中,可能会进一步扩大数据泄漏的范围,因为通常物联网设备的网络安全问题都被厂商和用户忽略。所以,物联网可能会进一步增加网络犯罪分子的攻击数量,而一旦他们掌握更多的数据,其攻击行为也会变得越来越有创意。

为了应对日益加深的数据泄漏威胁,有效地防御攻击行为,金雅拓建议所有组织对其敏感数据进行加密和安全存储,管理好所有的加密密钥并控制用户访问。




原文发布时间为:2017年3月29日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于数据泄漏报告:2016年共泄露14亿条数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/830146

相关文章

批量导入txt数据到的redis过程

《批量导入txt数据到的redis过程》用户通过将Redis命令逐行写入txt文件,利用管道模式运行客户端,成功执行批量删除以Product*匹配的Key操作,提高了数据清理效率... 目录批量导入txt数据到Redisjs把redis命令按一条 一行写到txt中管道命令运行redis客户端成功了批量删除k

SpringBoot多环境配置数据读取方式

《SpringBoot多环境配置数据读取方式》SpringBoot通过环境隔离机制,支持properties/yaml/yml多格式配置,结合@Value、Environment和@Configura... 目录一、多环境配置的核心思路二、3种配置文件格式详解2.1 properties格式(传统格式)1.

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

java如何实现高并发场景下三级缓存的数据一致性

《java如何实现高并发场景下三级缓存的数据一致性》这篇文章主要为大家详细介绍了java如何实现高并发场景下三级缓存的数据一致性,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 下面代码是一个使用Java和Redisson实现的三级缓存服务,主要功能包括:1.缓存结构:本地缓存:使

java内存泄漏排查过程及解决

《java内存泄漏排查过程及解决》公司某服务内存持续增长,疑似内存泄漏,未触发OOM,排查方法包括检查JVM配置、分析GC执行状态、导出堆内存快照并用IDEAProfiler工具定位大对象及代码... 目录内存泄漏内存问题排查1.查看JVM内存配置2.分析gc是否正常执行3.导出 dump 各种工具分析4.

在MySQL中实现冷热数据分离的方法及使用场景底层原理解析

《在MySQL中实现冷热数据分离的方法及使用场景底层原理解析》MySQL冷热数据分离通过分表/分区策略、数据归档和索引优化,将频繁访问的热数据与冷数据分开存储,提升查询效率并降低存储成本,适用于高并发... 目录实现冷热数据分离1. 分表策略2. 使用分区表3. 数据归档与迁移在mysql中实现冷热数据分

C#解析JSON数据全攻略指南

《C#解析JSON数据全攻略指南》这篇文章主要为大家详细介绍了使用C#解析JSON数据全攻略指南,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、为什么jsON是C#开发必修课?二、四步搞定网络JSON数据1. 获取数据 - HttpClient最佳实践2. 动态解析 - 快速

MyBatis-Plus通用中等、大量数据分批查询和处理方法

《MyBatis-Plus通用中等、大量数据分批查询和处理方法》文章介绍MyBatis-Plus分页查询处理,通过函数式接口与Lambda表达式实现通用逻辑,方法抽象但功能强大,建议扩展分批处理及流式... 目录函数式接口获取分页数据接口数据处理接口通用逻辑工具类使用方法简单查询自定义查询方法总结函数式接口

SQL中如何添加数据(常见方法及示例)

《SQL中如何添加数据(常见方法及示例)》SQL全称为StructuredQueryLanguage,是一种用于管理关系数据库的标准编程语言,下面给大家介绍SQL中如何添加数据,感兴趣的朋友一起看看吧... 目录在mysql中,有多种方法可以添加数据。以下是一些常见的方法及其示例。1. 使用INSERT I