从年四大数据泄露事件中吸取的教训永恒
泄露事故统计数字正在逐步下降,但数据仍然面临着由数据库、应用以及终端保护不当所引发的严重风险。
从多个角度来看,2013年的数据泄露趋势已经得到有效扼制,这对于安全行业来说当然是个好消息。不同于过去四到五年,今年的记录当中不再充斥着大型数据库泄露所导致的数以千万计个人身份信息的外流。根据隐私权信息交流中心的调查,本年度公开报道的泄露事故数量及记录在案的泄露事故数量双双呈下降趋势。去年同期,得到确切统计的记录泄露数量已经达到约278万条,漏洞报告则为637份。而在今年,目前为止记录在案的泄露事故约为107万条,漏洞报告则为483份。这充分证明整个安全行业在合规性与安全最佳实践方面所迎来的进步然而这样的战绩与理想目标相比仍然相去甚远。
在对年初至今的数字进行比较时,我们发现记录在案的泄露事故数量大幅降低了61.7%,然而报告提及的泄露事故数量则仅降低了24.2%。这表明泄露事故仍然快速发生只不过如今的犯罪活动及违规事件开始逐步扩散而非集中于一点。泄露事件影响范围更小,而且根据安全业内人士的说法,此类恶意活动的目标也更为广泛。现在犯罪分子开始更多地窃取IP或者其它数字资产,由此引发的损失可能比客户记录本身更为严重同时这也更加难以量化,无法提供头条所必需的统计结果。
通过对今年发生的泄露事故的深入钻研,我们发现安全行业明显仍有大量工作要做。2013年的追踪记录证明,有价值数据库仍然没有受到严格保护与加密、应用程序仍然存在大量安全漏洞、用户们则仍然能够从敏感数据库中下载大量信息并将其保存在缺乏保护的终端当中。为了帮助大家更好地理解当前安全形势,我们选取了几项最具代表意义的实例,希望各位能够从中吸取可资借鉴的教训。
当事企业:
泄露统计: 850,000份记录被盗
事故细节:作为全美最具知名度的专业体育、娱乐外加五百强企业,拥有大量用户个人资料、信用卡号码以及其它个人身份信息,然而由于其开发出的全球豪车租赁SaaS数据库解决方案将全部信息以纯文本形式储存,最终导致这一切成为犯罪分子的囊中之物。名单中涉及不少大牌,包括汤姆汉克斯、汤姆达施勒以及唐纳德特朗普等。
经验教训:最重要的教训在于认清这样一个现实:面对极具价值的财务与社会工程信息,攻击者们会爆发出极为可怕的技术能量。根据站的调查,目前遭遇过违规活动的美国运通卡当中有四分之一为高额度甚至无限额度卡片,而且企业间谍分子或者娱乐小报也希望通过这类个人信息挖掘到有价值结论。与此同时,该公司在管理收支账目时完全没有考虑过信息安全性,甚至从未尝试采取任何最基本的加密措施。
当事企业: Adobe
泄露统计: 约三百万个人身份信息、超过1.5亿用户名/密码组合以及来自Adobe Acrobat、ColdFusion、ColdFusion Builder外加其它未说明产品的源代码惨遭窃取。
事故细节: 自最初的违规事件发生之后,接踵而来的更多攻击活动持续了一个多月之久,并最终导致了此次重大事故的发生。目前情况已经明确,Adobe正在努力恢复其失窃的大量登录凭证信息更令人惊讶的是,连其产品源代码也一并泄露。
经验教训: 通过Adobe遭遇的这一轮震惊世界的攻击活动,我们不仅切身感受到攻击者在企业络中建立根据地并夺取了整套业务储备控制权后所能带来的损害,同时也应学会在考虑将供应商引入软件供应链之前、考察对方在安全领域营造出了怎样的企业生态。作为此次泄露事故的后续影响,其潜在后果恐怕在很长一段时间内都无法彻底消除。
当事企业: 美国能源部
泄露统计: 53000位前任及现任能源部员工的个人身份信息遭到窃取
事故细节: 攻击者将矛头指向了DOEInfo该机构利用ColdFusion所打造的、已经弃之不用的CFO办公室公开访问系统。能源部官员表示,此次泄露事故只限于内部员工的个人身份信息。
经验教训: 我们从中应该吸取两大教训。首先,安装补丁过去是、现在是、未来也将一直是最为重要的安全任务。其次,各机构必须通过重新审视与敏感数据库相对接的系统最大程度减少攻击面,保证只向公众开放必要的站。
当事企业: Advocate Medical Group
对此 泄露统计: 四百万病人记录遭到窃取
事故细节: 仅仅由于犯罪分子从办公室里偷走了四台由该公司拥有的计算机,最终导致了这起四百万病人记录丢失的事故公司官方将此称为自2009年卫生部强制要求通告安全事故以来、美国发生过的第二大医疗信息泄露案件。
经验教训: 医疗行业的数据泄露事故在2013年的违规披露名单当中一直占据主导,但这一次的案件造成的影响显然特别恶劣。仅仅由于一台物理计算设备失窃就最终导致从上世纪九十年代至今的病人记录泄露,这充分暴露了该公司在物理安全、终端安全、加密以及数据保护等各个方面的全线失误。需要强调的是,终端设备被盗与丢失在医疗行业中已经屡见不鲜。现在这些机构可能需要尽快思考终端设备到底能够下载并保存多少来自中央数据库的信息。
天津治疗阴道炎哪家好齐齐哈尔哪家医院治疗牛皮癣好石家庄治疗白癜风医院哪好鄂州哪个医院治疗白癜风最好一品红药业
广州妇科治疗费用
- 上一篇:从世界电信展看发展力量
- 上一篇:从看人工智能应用大脑建设将容易
-
撸串喝冻啤酒,不要太爽了!但是喝酒诱发!可还是想喝,该咋整?
2024-12-25
友情较浅,一口闷;友情浅,嘴巴一嘴巴 一条东河波纹很低约,端起这杯咱就干 天蓝蓝,海蓝蓝,一杯一杯往下著者 ...... 每当在饭桌上听完这些话,大家就心知肚明,又一轮劝甜酒开始了 毕竟在很多人或许,饮不饮甜酒、饮多
-
中央戏剧学院娇妻戴大玉镯干家务!洗衣擦汗被吐槽,身后老公肖像画抢镜
2024-12-09
近日,胡歌的妹妹杜星霖在某社交平台上青草单单了一段视频,并配文称“生儿育女,洗衣机做饭,日复一日的反复有时可能会倍感安心,但家人可能会或多或少这些疲劳”。在视频中,杜星霖青草单单了一些自己的经常,引起
-
西安:认真落实“九不准”,严防简单化、一刀切、层层加码
2024-11-30
刊发HTTP | 记者 孙乐琪 实习记者 何蕊7月6日,在北京市新型冠状病毒肺炎疫情联合国开发计划署工作第379场新闻报道招待会上,市卫健委新闻报道负责人、副主任李昂简述,近日,政务院协同作战联控前提立体化一组公布了《新
-
朔州市第十三中学举行“崇清尚廉”主题升旗仪式
2024-11-17
榆次市第十三里学参加“崇清尚廉”基调元旦 为加速加快“勤政所学校”建设项目,期望在教师宿舍里转变成崇清尚廉的社会北风气,使勤恣意气组织起来教师宿舍都对,务实育成和践行“以清为美、以廉为荣”的道德观,构筑
-
31+5+4!布里奇斯导演天王山之战,一数据并驾齐驱詹皇科比杜兰特!
2024-11-07
北京时间4月27日,NBA湖人队六场对抗赛继续进行,金块和小牛队迎来了系列赛第5场对抗赛的较量。在前4场对抗赛两国握手言和2-2平,本场对抗赛对于两支联赛的重要程度不言而喻。 最后在这场飞龙山之战之中所,金块以112-97大
-
37℃+!怎样预防;也中暑?
2024-11-02
本周以来 渭南均有气温达到35℃+ 局地正因如此平均37℃+ 在高温天气下 场地作业人员极易起因职业性高烧 高烧有哪些先兆? 如何公共医疗保健? 发现有人高烧后的正确心肺处理 一图表达出来 ↓↓↓ 举例:身心健康中国 撰稿