2020年以来,整个世界都在动荡、震惊、悲观,大数据时代的数据安全问题也是如此。每一次数据泄露都笼罩着一种森森白骨和厚重铁幕的感觉。没有人能确定自己不是下一个数据泄露的受害者。一场以数据为武器的隐形战争已经打响。
海外的

万豪酒店520万客人的信息被泄露
数据类型:姓名、出生日期,
邮件地址、电话号码
发生日期:2020年2月
泄露原因:黑客攻击
回顾:连锁酒店万豪国际(Marriott International)今年3月宣布,它受到了第二次数据泄露的打击,这次泄露了多达520万名客人的个人信息。
事件漏洞始于2020年1月中旬,发现于2020年2月底。它包含详细的联系信息,包括姓名、地址、出生日期、性别、电子邮件地址和电话号码。还公开了客人住宿偏好和会员卡账号。
米高梅酒店1060万客人数据泄露:明星、高管、FBI特工全部中招。
数据类型:客户个人信息
发生日期:2020年2月
泄露原因:黑客攻击
事件:2月21日,据国外媒体报道,入住米高梅度假村的1060多万名乘客的个人信息近日被发布到黑客论坛上,其中包括著名歌手贾斯汀比伯和推特创始人杰克·多西。泄露的身份信息包括姓名、家庭住址、电话号码和电子邮件地址。除了公众人物,普通旅行者、记者和联邦调查局特工也在泄露名单上。
雅诗兰黛因服务器不安全泄露4.4亿用户敏感信息。
数据类型:审计日志、电子邮件地址
发生日期:2020年2月
泄露原因:黑客攻击,服务器漏洞
事件:2月12日,据媒体报道,一名安全研究员称,化妆品公司雅诗兰黛在网上曝光了一个缺乏保护措施的数据库,该数据库存储了4.4亿条记录。安全研究员在1月30日发现了这个暴露的数据库,他在数据库中找到了用户的电子邮件地址。此次泄露共涉及440,336,852条记录,包括大量审计日志和电子邮件地址。
任天堂30万账号被非法登录,用户信息泄露。
数据类型:用户ID、电子邮件地址、个人信息
发生日期:2002年4月
泄露原因:黑客攻击
事件:任天堂发现4月份约有16万个账号被非法登录。结合公司之前的泄密事件,大概30万个账号id中包含的出生日期、邮箱地址等等信息都有可能被泄露。与此同时,任天堂发现有人使用这些id非法登录“任天堂Switch”,并在任天堂的在线商店购买游戏产品。
泰国最大移动运营商泄露83亿用户数据记录。
类型:用户的在线记录。
发生日期:2020年5月
泄露原因:数据库没有保密,不法分子趁机窃取。
事件:5月25日,安全研究人员发现泰国移动网络运营商子公司AIS的数据库泄露了约83亿用户的上网记录。这个数据库在5月份第一次遭到攻击,在大约三周的时间里,数据库中的数据以每天2亿条的速度泄露。
通过泄露的数据查询DNS记录,可以看到每个IP访问的地址,可以轻松设置一个人的用户画像,将很多人的网上隐私暴露在公共场所。发现数据库后,研究人员多次联系AIS公司,但未果。后来他找到了泰国的国家CERT团队,成功保证了数据库的安全。
EasyJet 空遭遇网络攻击,900万客户资料泄露。
数据类型:公司的财务信息,
乘客的个人信息包括信用卡信息
发生日期:2020年5月
泄露原因:黑客攻击
事件:5月20日,英国廉价航空空公司EasyJet 空E发表声明称,约900万名客户的个人信息被盗,其中2200名客户的信用卡详细信息也被获取,并确定黑客访问了客户的电子邮件地址和旅行详细信息。
美国多所大学遭到勒索软件攻击。
数据类型:带有社会安全号的学生申请、电子表格、员工信息、医学研究和财务状况文档。
发生日期:2020年5月
泄露原因:勒索病毒攻击
事件:5月28日,勒索软件Netwalker宣布,他们已经加密了密歇根州立大学的信息,如果不支付赎金,他们将公开发布被盗数据。截止日期过后,勒索软件运营商确实公开了他们的数据。
后来,他们声称攻击了芝加哥的哥伦比亚大学和旧金山的加州大学,窃取了未加密的数据和加密的计算机,并威胁要再次发布窃取的数据。泄露的数据包括带有社会安全号码的学生申请、电子表格以及包含员工信息、医学研究和财务状况的文件夹列表。
印度IT公司7年入侵1万多个邮箱账户。
数据类型:电子邮件
发生日期:2002年6月
泄露原因:黑客攻击
事件:6月10日,据国外媒体报道,印度一家名不见经传的IT公司BellTroX向客户提供黑客服务,7年间入侵了全球1万多个电子邮件账户。这家印度IT公司专门从事针对欧洲政府官员、巴哈马赌博大亨和美国私募股权巨头KKR的黑客攻击。据知情人士透露,BellTroX的黑客行为正在接受美国执法机构的调查。
谷歌浏览器引发大规模用户安全信息泄露。
数据类型:用户定位信息、在线记录

发生日期:2020年6月
泄露原因:恶意软件攻击
事件:6月19日,Awake Security的研究人员称,他们在谷歌Chrome的扩展中发现了一个间谍软件,目前它已经被下载了超过3200万次。如果普通用户在家用电脑上使用扩展程序中带有恶意软件的浏览器,会接触多个网站,然后传输用户信息,导致信息泄露。
甲骨文公司泄露数十亿网络数据记录。
数据类型:个人网络信息、阅读习惯、浏览内容等。
发生日期:2020年6月
泄漏原因:服务器未加密。
事件:6月22日,据国外媒体报道,科技巨头甲骨文公司的数据管理平台BlueKai因没有给服务器添加密码,泄露了全球数十亿人的数据记录。BlueKai是一个基于云的大数据平台,可以获取个人的网络信息、阅读习惯、浏览内容等。通过使用cookie等追踪技术,进而推断分析个人标签如收入水平、教育程度、兴趣爱好等。,然后精准推送广告。
BlueKai跟踪了世界上很多有影响力的媒体网站,比如亚马逊、纽约时报等。在这些门户平台的帮助下,蓝凯聚集了大量的数据库。通过对这些收集的数据进行分析,它可以对在线用户和接入设备进行数据画像,形成个人信息。
国内的
5亿新浪微博用户数据泄露
数据类型:账户密码、手机号码
发生日期:2020年3月
泄露原因:黑客攻击,接口安全性能低。
事件回顾:3月4日,一名暗网用户发布了一条名为“微博5.38亿用户绑定手机号数据,其中1.72亿有基本账号信息”的交易消息,售价1388美元。绑定的手机数据包括用户ID和手机号,基础账号信息包括昵称、头像、粉丝数、位置等。这是因为新浪微博的用户查询接口被恶意调用,导致App数据泄露。
青岛胶州市中心医院6000余人个人信息被泄露。
数据:姓名、电话号码、地址、身份证号码
发生日期:2020年4月
泄露原因:内部人员泄露。
事件回顾:4月13日,青岛胶州市市民在胶州政务网上回应,微信朋友圈流传数千名患者就诊胶州市中心医院名单,涉及相关人员个人信息,已严重影响其个人生活,并被传言感染新型冠状病毒。根据网上的文件,患者包括胶州市12个街道和镇,主要包括他们的姓名、电话号码、身份证号码、个人详细居住地址和治疗类型,涉及6685人。
江苏南通5000多万条个人信息在“暗网”中被倒卖
数据类型:个人信息、银行开户信息、手机注册数据
发生日期:2020年5月
泄露原因:公司内部人员窃取。
事件回顾:5月7日,江苏省南通市公安局发布消息称,经过4个多月的缜密侦查,江苏省南通、如东公安机关破获一起“暗网”侵犯公民个人信息案,抓获犯罪嫌疑人27名,缴获被贩卖的公民个人信息数据5000多万条。此案也被公安部列为2019年以来全国公安机关侦破的十大侵犯公民个人信息违法犯罪典型案件之一。
建行员工出售了5万多条客户信息。
数据类型:客户个人信息、交易记录
发生日期:2020年5月
泄露原因:内部人员泄露。
事件回顾:5月20日,据媒体报道,江苏省淮阴市淮安警方近日破获一起特大贩卖公民个人信息案,抓获犯罪嫌疑人26名,涉案金额2000余万元,公民个人信息5万余条。
中国建设银行的员工会将相关银行卡用户的身份信息、电话号码、余额甚至交易记录卖给下家牟利。银行员工泄露个人账户信息,因为涉及到客户的资金安全,已经不属于侵犯普通隐私的范畴,情节更加严重和恶劣。
中信银行非法泄露脱口秀艺人个人隐私。
类型:个人账户交易信息
发生日期:2020年5月
漏损原因:银行未经我同意转账。
事件回顾:5月6日,脱口秀艺人迟迟微博发表长文,称其在处理与上海小果文化传媒有限公司的合同纠纷时,收到对方发来的案件材料,材料中有其与中信银行的个人账户交易明细。中信银行在未经本人许可的情况下,以“满足大客户需求”为由泄露了迟迟的个人信息,严重侵犯了客户的隐私。
蔡英文秘密选举计划遭黑客攻击泄露。
类型:行程信息、内部沟通函流出、选举信息等重要文件。
发生日期:2020年6月
泄露原因:黑客攻击
事件:6月20日,据媒体报道,蔡英文访美期间,包括民进党秘书长吴钊燮在内的多名干部的通讯地址和通讯软件被黑,民进党的云硬盘也被黑,包括蔡英文的行程、内部通讯信件的流出,甚至泄露的计划和选举机密相关的重要文件。
台湾省省2000万人个人信息在暗网泄露。
数据类型:公民个人信息
发生日期:2020年6月
泄露原因:黑客攻击
事件:6月5日消息,据媒体报道,近日研究人员在暗网上发现,圈内某知名卖家发布了一个“台湾省省房屋登记数据库”的数据库,大约有3.5GB,该数据库包含了个人的姓名、邮箱、电话、身份证、性别、出生日期等2000万条记录,这意味着台湾省人的个人数据几乎全部被泄露。

郑州西亚斯学院近两万名学生个人信息被泄露。
数据类型:个人敏感信息
发生日期:2020年6月
泄露原因:内部人员泄露。
事件:6月10日,据媒体报道,郑州西亚斯学院近两万名学生个人信息被泄露,并以表格形式在微信、QQ等社交平台流传。具体信息到姓名、身份证号、年龄、专业和宿舍号等。郑州西亚斯学院表示,由于工作人员保密意识不强,导致部分学生个人信息泄露。


