(原標(biāo)題:半年盤點(diǎn):2018年10大數(shù)據(jù)泄露事件)
信息管理對(duì)員工和消費(fèi)者來說都非常重要,因?yàn)槲唇?jīng)授權(quán)的數(shù)據(jù)泄露可能會(huì)導(dǎo)致身份盜用。
雖然信息泄露的程度可能會(huì)有所不同,并且數(shù)據(jù)可能因內(nèi)部威脅、黑客攻擊和員工疏忽而丟失,但所有數(shù)據(jù)泄露都包含了可能會(huì)被盜竊者輕易讀取的個(gè)人身份信息。
根據(jù)Identity Theft Resource Center和其他來源的信息,2018年上半年發(fā)生的10起最大數(shù)據(jù)泄露事件中有近1.82億條記錄遭到泄露。
最大的6起數(shù)據(jù)泄露事件中有5起影響了私營企業(yè),2起影響到政府機(jī)構(gòu),1起涉及到金融服務(wù)機(jī)構(gòu),還有2起分別影響到醫(yī)療機(jī)構(gòu)和教育機(jī)構(gòu)。
下面就讓我們來看看2018年(迄今為止)最大的10起數(shù)據(jù)泄露事件是如何發(fā)生的。
10、美國賓夕法尼亞州教育部
泄露的記錄數(shù)量:360000
美國賓夕法尼亞州教育部數(shù)據(jù)庫的數(shù)據(jù)泄露事件,可能泄露了包括包括英聯(lián)邦現(xiàn)有和之前教師的社會(huì)保障號(hào)碼等個(gè)人信息。
這一事件從2月的一個(gè)下午開始持續(xù)了30分鐘,這是由州長(zhǎng)行政辦公室的一名員工的錯(cuò)誤引起的。
在該事件中,登錄教師信息管理系統(tǒng)的用戶可以查看現(xiàn)有和之前教師的個(gè)人信息。該數(shù)據(jù)庫是教師們申請(qǐng)認(rèn)證、申請(qǐng)部門審查、學(xué)校驗(yàn)證教師證書的一個(gè)渠道。
賓夕法尼亞州教育部和行政辦公室向受影響的個(gè)人致信信件,稱提供一年的免費(fèi)信用監(jiān)測(cè)服務(wù)。
9、美國佛羅里達(dá)虛擬學(xué)校(Florida Virtual School)
泄露的記錄數(shù)量:368000
美國最大的國營虛擬學(xué)校在3月披露了兩起重大數(shù)據(jù)泄露事件,以及涉及到內(nèi)容確切性質(zhì)。
該學(xué)校表示,在其中一起數(shù)據(jù)泄露事件中,超過368000名在佛羅里達(dá)虛擬學(xué)校修讀課程的學(xué)生個(gè)人信息在網(wǎng)上處于無保護(hù)狀態(tài)近兩年事件,使他們面臨潛在身份被盜竊的風(fēng)險(xiǎn)。
根據(jù)該學(xué)校稱,未經(jīng)授權(quán)的個(gè)人還得到了在學(xué)校與佛羅里達(dá)州萊昂郡學(xué)區(qū)之間轉(zhuǎn)移的數(shù)據(jù),包括萊昂郡學(xué)區(qū)1800多名教師的社會(huì)保障號(hào)碼、地址、電話號(hào)碼、配偶姓名、個(gè)人聯(lián)系信息和緊急聯(lián)系人等。
不過萊昂郡學(xué)校官方表示,佛羅里達(dá)虛擬學(xué)校為這次數(shù)據(jù)被盜取事件負(fù)全責(zé),因?yàn)楹诳蛷囊慌_(tái)意外打開的服務(wù)器獲取了他們所有的數(shù)據(jù)。
8、美國醫(yī)療公司LifeBridge Health
泄露的記錄數(shù)量:538000
LifeBridge Health受到惡意軟件攻擊的攻擊,可能導(dǎo)致患者的私人信息暴露超過一年的時(shí)間。
該公司稱,他們?cè)?月就發(fā)現(xiàn)了這一漏洞,服務(wù)器上的惡意軟件感染了LifeBridge Potomac Professional的EHR(電子健康記錄)和LifeBridge Health患者登記和計(jì)費(fèi)系統(tǒng)。
然而接下來的調(diào)查發(fā)現(xiàn),黑客在2016年9月首次獲得了對(duì)EHR和服務(wù)器的訪問權(quán)限,,泄露的數(shù)據(jù)包括人口統(tǒng)計(jì)信息、出生日期、病史、臨床和治療信息、保險(xiǎn)數(shù)據(jù)、以及部分患者的社會(huì)保障號(hào)碼。
LifeBridge說他們已經(jīng)致信了患者,并建立了一個(gè)呼叫中心來回答相關(guān)問題。
7、美國加州發(fā)展服務(wù)部
泄露的記錄數(shù)量:582000
美國加州發(fā)展服務(wù)部在4月表示,在2月11日薩克拉門托的一座建筑物中發(fā)現(xiàn)了機(jī)密信息。
盜竊者洗劫了文件,損壞并偷走了國家財(cái)產(chǎn),并引發(fā)火災(zāi),消防噴頭讓許多記錄無跡可尋。
盜竊者可以看到約582000名客戶的信息,香港免備案主機(jī) 美國服務(wù)器,以及區(qū)域中心15000名員工、服務(wù)提供商、求職者、參與該部門計(jì)劃的未成年人家長(zhǎng)。
發(fā)展服務(wù)部方面表示,沒有證據(jù)顯示個(gè)人和健康信息被泄露,但是他們正在通知客戶和公眾持充分謹(jǐn)慎態(tài)度。
6、旅游預(yù)訂網(wǎng)站Orbitz
泄露的記錄數(shù)量:880,000
旅游預(yù)訂網(wǎng)站Orbitz表示,3月他們發(fā)現(xiàn)潛在的安全泄露事件可能已經(jīng)導(dǎo)致與支付卡相關(guān)的信息泄露。該事件涉及較舊的旅行預(yù)訂平臺(tái),有人在2017年10月至2017年12月期間訪問了該平臺(tái)上的信息。
攻擊者可能訪問過例如客戶全名、出生日期、電話號(hào)碼、電子郵件地址、帳單地址等個(gè)人信息,但Orbitz沒有任何直接證據(jù)表明,這些該信息是攻擊者通過Orbitz網(wǎng)站竊取的。
這家Expedia旗下的公司表示,目前Orbitz.com網(wǎng)站并未受到影響。Orbitz稱,已將此事件通知了客戶和業(yè)務(wù)合作伙伴,并提供了一年的免費(fèi)信用監(jiān)控服務(wù)。
5、SunTrust
泄露的記錄數(shù)量:150萬
SunTrust在4月宣布,一名前員工可能試圖竊取和共享約150萬客戶的數(shù)據(jù),包括姓名、地址、電話號(hào)碼和帳戶余額。
據(jù)報(bào)道,這位前SunTrust員工試圖打印信息并共享給犯罪第三方,盡管在任何可能受影響的賬戶上都沒有發(fā)現(xiàn)任何欺詐活動(dòng)。