整理了年国内外发生了网络信息安全泄露事件。事件来源于网络,经整理而成。事件只限于已经造成影响的企业。存在漏洞但是未造成影响的,未计入其内;国外的泄露事件,未计入其内;小范围数据泄漏事件,未计入其内;个人泄密事件,未计入其内。 重要的泄露事件,主要有:机锋用户数据泄露、酒店开房记录泄露、海康威视监控设备被境外控制、超30省过万社保信息泄露、人寿10万保单信息泄露、考生信息泄露、大麦网万用户信息泄露、苹果xcode开发工具大范围感染app应用、网易邮箱过亿用户敏感遭泄露、伟易达集团万个家长和超过20万个小童的数据资料泄露、申通快递13个信息漏洞,越3万信息被窃取等等。 1月:机锋被曝泄露万用户信息用户信息安全遭威胁1月5日,就在机锋科技二度易主仅半月后,机锋科技旗下机锋论坛被曝出存在高危漏洞,多达万用户的信息遭遇安全威胁。这也成为年国内第一起网络信息泄露事件。 据知情人士称,机锋论坛泄露的万用户数据包括用户名、注册邮箱、加密后的密码等信息,由于机构数据库对用户密码仅使用了简单的md5(计算机安全领域广泛使用的一种散列函数)加密,黑客能够快速破解出绝大部分明文密码。对此,机锋方面通过微博回应称,技术部门已展开深入调查,“目前初步判断是年泄露的老数据”,并强调,“机锋所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息并不能破解密码并盗取用户账号”。 2月:十大酒店泄露大量房客开房信息2月11日,据漏洞盒子白帽子提交的报告显示,知名连锁酒店桔子、锦江之星、速八、布丁;高端酒店万豪(丽思卡尔顿酒店等)、喜达屋(喜来登、艾美酒店等)、洲际(假日酒店等)网站存在高危漏洞――房客开房信息大量泄露,一览无余,黑客可轻松获取到千万级的酒店顾客的订单信息,包括顾客姓名、身份证、手机号、房间号、房型、开房时间、退房时间、家庭住址、信用卡后四位、信用卡截止日期、邮件等等大量敏感信息。 海康威视监控设备存严重漏洞,部门设备被境外ip控制2月27日,江苏省公安厅发布《关于立即对全省海康威视监控设备进行全面清查和安全加固的通知》称,主营安防产品的海康威视其生产的监控设备被曝严重的安全隐患,部分设备已被境外ip地址控制,并要求各地立即进行全面清查,开展安全加固,消除安全隐患。 而后,海康威视发表声明称,此事是因为部分在互联网上的海康威视设备采用了弱口令(弱口令是指使用产品初始密码或其他简单密码),并向用户致歉。海康威视就此事召开投资者电话会议作出进一步说明。海康威视表示,江苏事件涉及的设备安全问题为弱口令漏洞,确实只需通过修改初始密码或简单密码,或者升级设备固件即可解决,并不需要召回或更换设备。 4月:超30省市曝安全管理漏洞,数千万社保用户敏感信息或遭泄露4月22日,据报道,目前重庆、上海、山西、沈阳、贵州、河南等超30个省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。 从补天漏洞响应平台获得的数据显示,目前围绕社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,仅社保类信息安全漏洞统计就达到.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。 另据业内人士透露,目前市面上随处可售的个人信息,除了一部分是持有信息者主动售卖外,有接近3成的比例来自社保系统的漏洞被利用。 5月:中国人寿广东10万份保单或遭泄露5月21日,在补天漏洞响应平台上观察发现,有专业级别的网友披露中国人寿广东分公司系统存在高危漏洞,10万客户信息存在随时大面积泄露的可能性。保单信息、
|