在這些數據泄漏事件中,總共約有4700萬條數據記錄被進攻者樂成偷取或曝光。因為當局機構在產生數據泄漏事件之后,并不會向外界透露數據泄漏的實際局限有多大,因此4700萬只是一個守舊預計的數字,真正涉及到的數據量必定遠遠不止這些。需要留意的是,這4700多萬條數據中并不包羅EdwardSnowden(愛德華·斯諾登)所泄漏的美國國度安詳局(NSA)機要文件以及另一位NSA的前承包商所泄漏的50TB當局數據。
相較于私營企業來說,當局機構所產生的數據泄漏事件就少許多了。數據顯示,在2012年至2016年之間,涉及金融公司、保險公司、零售商以及其他企業的數據泄漏事件總共有950起,個中約莫有2億4450萬條數據受到了影響。
當局所產生的數據泄漏事件之所以會引起人們的存眷,主要是因為其涉及到的信息長短常敏感的。在大大都環境下,假如當局產生數據泄漏事件,那么泄漏數據將很有大概是包括有姓名、社保號碼和生日等與普通國民有關的小我私家身份信息。當小我私家身份信息產生泄漏后,效果長短常嚴重的,這甚至比泄漏信用卡數據或郵箱賬號信息要嚴重得多。獨一值得名譽的工作就是,個中只有很少一部門的數據泄漏事件會干系到國度的安詳。
在這篇文章中,我們將會對已往三年內當局所產生的七大嚴重數據泄漏事件舉辦盤貨,事件的嚴重水平按升序分列。
◆◆◆
美國喬治亞州當局辦公室的數據泄漏事件
2015年10月,美國喬治亞州當局辦公室意外將包括有該州620萬注冊選民小我私家身份信息的光盤郵寄給了十二個購置了投票名單的組織。凡是環境下,投票名單中不該該包括有選民的小我私家身份信息。在顛末觀測后發明,本來這是由當局辦公室的一位計較機措施員操縱不妥所導致的。
按照亞特蘭大日報的記取對此次事件的跟蹤觀測,產生這一系列事件的起因是由于喬治亞州稅務部分要求收集投票選民的社保號碼、駕駛證號碼、生日、以及其他的小我私家數據。在收集到這些數據后,事戀人員并沒有將它們以獨立文件的形式舉辦安詳生存和上傳,而是將數據添加在了需要發送和出售的投票名單文件之中。
該州當局辦公室在此事件產生后暗示,所有被寄出的包括有選民小我私家書息的光盤都已經全部接納并銷毀了。
◆◆◆
針對美國郵政處事的入侵事件
2014年11月,美國郵政處事(USPS)的網絡系統曾蒙受了一次入侵進攻,此次進攻不只導致了其內部VPN處事和網絡通信產生妨礙,并且還泄漏了該機構八十多萬名員工的小我私家數據。
進攻者樂成入侵該機構的網絡系統之后,獲取到了包括有今朝所有在崗員工以及2012年5月之后從USPS退休的員人為料,泄漏數據包羅員工姓名、社保號碼以及大量其他的小我私家數據。據相識,此次事件中的受害者還包羅美國郵政總局的局長、大量行政率領以及USPS員工咨詢處事部分的成員。不只如此,此次事件還曝光了約莫290萬名在2014年1月至8月間撥打過USPS呼喚中心處事電話的USPS客戶姓名和電話號碼。
固然USPS在事件產生之后也宣布了相關的事件通告,不外通告并沒有指明引起此次數據泄漏事件的原因。不外USPS暗示,他們的VPN處事中存在安詳裂痕,并且觀測人員也已經發明白進攻者所利用的進攻要領以及IP地點。
值得一提的是,在此次事件產生之后,許多人都認為這次進攻背后的動員者是中國黑客。
◆◆◆
美國國稅局的數據泄漏事件
美國國稅局有一個叫做“GetTranscript”的應用,在這個應用的輔佐下,國民可以輕松地獲取到他之前的納稅記錄。可是,有一位匿名黑客操作這個成果犯科會見了約莫72.4萬名納稅人的納稅申報數據。
據相識,進攻者首先通過某些要領獲取到了用戶的社保號碼、姓名、以及其他的一些身份信息。然后,進攻者便操作這些數據通過了GetTranscript應用的身份驗證。這樣一來,進攻者就樂成獲取到了這些納稅人的納稅記錄。
美國國稅局在2015年5月正式對外發布了此次數據泄漏事件,韓國主機 韓國游戲代理,講話人暗示此次事件泄漏了約莫十萬人的納稅記錄。可是在2015年8月,該機構又將受影響的人數增加至了32萬。六個月之后,也就是2016年的二月份,美國國稅局再一次修改了受影響人數。最新的觀測功效顯示,此次入侵事件總共泄漏了約莫71萬人的納稅記錄。
◆◆◆
NSA汗青上最嚴重的數據泄漏事件