2018年3月30日,云服務器租用,美國運動品牌Under Armour對外表示,旗下健身應用MyFitnessPal因存在數據漏洞而遭到黑客攻擊,一共有1.5億用戶的數據被泄露,這些數據中包含了用戶名、電子郵件地址和密碼等,不過官方強調,泄密數據并不包含駕駛證號、信用卡號、身份信息等更私密信息。
為了挽回用戶,收購A站的快手第一時間表示,在技術和資金上全力支持A站提升安全能力,務必保證用戶的數據安全,避免類似事件發生。隨后A站升級了系統安全等級,對AcFun服務器做了全面系統加固,實現技術架構和安全體系的升級,以確保以后不會出現如此嚴重的泄露事件。
2018年6月16日,有人在暗網開始叫賣招聘網站前程無憂(51job.com)用戶信息,其中涉及195萬用戶求職簡歷,隨后前程無憂方面確認部分用戶賬戶密碼被撞庫。
隨后,華住官方證實了這個旗下酒店用戶入住信息數據被販賣的行為,并希望售賣者立即停止這種行為,同時他們內部展開核查,針對旗下國內超過370座城市的3700多家酒店,由此可見這次用戶數據泄露有多嚴重。
相比其他用戶信息泄漏情況來說,MyHeritage用戶信息泄露后果可能很嚴重。這是一個家庭基因和DNA檢測的網站,用戶信息中存儲不但有私人信息,甚至還有個人的DNA測試結果。
據悉,Panerabread網站是以明文形式泄露顧客記錄,而這些記錄可以通過自動化工具來進行搜索和抓取,實際的操作并不復雜,最終帶來的危害可能是,某些信譽度高的會員卡號碼可能會被網絡犯罪分子濫用以透支購買食品,或以其他方式通過從這些賬戶中獲取價值。
按照當時售價來說,用戶只要花430元人民幣即可購買到100萬條圓通快遞的個人用戶信息(10億條數據1比特幣),而10億條數據則需要約43000元人民幣。能夠泄漏如此多用戶信息,且準確率這么高,外界普遍認為來源是圓通內部級別較高的工作人員。
順豐:3億條用戶信息數據被出售
2018年4月4日,美國最大面包連鎖店Panerabread表示,旗下網站panerabread.com泄露了3700萬用戶信息,而更可怕的是,在官方沒有給出公告前,這種泄露信息行為已經持續了超過8個月。
對于華住酒店用戶入住信息被泄漏一事,安全人員分析后認為,是華住公司程序員將數據庫連接方式及密碼上傳到GitHub導致的,黑客利用這個漏洞,對華住酒店數據庫實施攻擊并拖庫。
Under Armour:1.5億用戶信息泄露
2018年6月19日,一位ID為“f666666”的用戶公然在暗網上兜售圓通10億條快遞數據,這引發了外界的廣泛關注,按照賣家的說法,這些數據是2014年下旬的數據,數據信息包括寄(收)件人姓名,電話,地址等信息,都是圓通內部人士批量出售而來(只要快遞單信息進入電腦他們就可以獲取)。
萬豪喜達屋:5億客戶的用戶信息泄露
面對3億用戶數據泄露,順豐也是第一時間進行了回應,其強調早在2018年7月份,他們就已經關注到暗網用戶發布的相關信息,并獲識了相關數據,但經過核實這些并不是順豐的數據,同時官方也否認了外泄數據來自順豐內部,至于泄露源頭來自哪里官方并沒有說明。之前央視曾報道,2018年5月份有順豐員工故意泄露內部消息獲利事情。
華住旗下多個連鎖酒店:2.4億入住記錄泄露