2019年数据泄露事件大回顾
燕麦云   2019-12-15

2019年已经进入到最后一个月。回顾整个2019年,企业数据泄露事件依然层出不穷,而数据泄露发生的原因也各不相同。

下面,我们来看看在2019年发生的各类数据泄露及网络攻击事件。

一月

卫生部艾滋病毒登记处:在新加坡,卫生部承认有数据泄露,暴露了14,000多名被诊断患有HIV的个人的机密和高度敏感的记录。此信息然后在线泄漏。

Apple FaceTime:Fortnite播放器在Apple iOS中发现了一个漏洞,该漏洞使用户可以通过拨打电话来窃听iPhone的环境,但没有得到答复。可能还可以查看实时视频源。

Del Rio勒索软件:得克萨斯州的德尔里约市在勒索软件感染导致市政厅服务器无用之后,被迫重新使用笔和纸系统。

塞勒姆镇:塞勒姆镇开发人员BlankMediaGames说,760万用户的个人详细信息被盗。从公司系统中删除了多个后门。

二月

Cabrini医院:勒索软件感染锁定了15,000个患者文件,操作员要求付款以换取解密密钥。

VFEmail: 隐私电子邮件提供商VFEmail遭受了灾难性的网络攻击,其中黑客破坏了其主系统和备份系统上的数据。当时,有传言称供应商由于损坏而关闭,但VFEmail目前正在恢复中。

UConn:未经授权访问员工电子邮件帐户的行为折衷了大约326,000名患者。数据泄漏可能包括社会安全号码。

UW Medicine:UW Medicine揭示了一个开放的数据库的存在,该数据库可供自带浏览器的任何人使用,该数据库自2018年12月以来一直在泄露患者数据和PII。近100万人被卷入安全漏洞。

6.2亿个帐户:6.2亿个帐户是从Dark Web上出售的,这些网站从包括Dubsmash,Armor Games,500px,Whitepages和ShareThis的公司拥有的16个网站中获得。

三月

华硕软件遭到黑客攻击:一项名为ShadowHammer行动的活动针对华硕Live Update Utility,以破坏数千台PC。

Facebook,Facebook Lite和Instagram:数以亿计的用户可能受到Facebook伪劣密码存储管理的影响,其中帐户凭据以明文形式存储。

联邦紧急事务管理局(FEMA):联邦紧急事务管理局(FEMA)意外暴露了230万灾难受害者的PII和财务信息,其中包括在哈维和艾尔玛飓风中幸存的受害者。

四月

Inmediata Health Group:Inmediata Health Group开始通知患者可能已暴露客户个人和医疗数据的安全事件。该问题是由于网站配置错误导致公共搜索引擎将内部网页编入索引。据信可能有多达 150万人受到影响。

Facebook记录:发现由两家第三方公司收集的5.4亿条与Facebook相关的记录在AWS服务器上公开并向世界公开。名称,ID,一些密码,喜欢,照片,已加入的组等被泄露。

丰田汽车:日本汽车制造商丰田汽车公司透露,四月份在销售子公司和经销商处发生了数据泄露事件。对系统的“未经授权的访问”可能公开了客户端数据。

Facebook,以明文形式:Facebook承认以明文形式存储数百万Instagram用户的密码。

Evite: Evite承认存在数据泄露事件,其中用户数据作为Dark Web中更广泛的转储的一部分出售。

五月

Canva:澳大利亚科技独角兽Canva受到GnosticPlayers的攻击,该公司声称已窃取了1.39亿用户的记录,包括姓名和电子邮件地址,目的是在Dark Web上鞭打数据。

第一美国金融公司(First American Financial Corp.):房地产巨头福特金融公司( FAFC)泄露了2003年以来的数亿份保险单。银行账户号码,对帐单,抵押和税务记录以及更多信息可在互联网上公开获得。

大型酒店连锁店:由于一家第三方管理提供商,属于大型酒店连锁店的酒店安全日志中有85GB的信息在网上公开。

汉堡王(Burger King):专门为儿童设计的库尔金商店(Kool King Shop)有近40,000条客户记录,这些记录一直开放给世界各地,以查看泄漏的数据库。

六月

美国医疗收集局 (AMCA):未经授权访问数据库导致暴露了大约2千万个人的医疗数据。信息泄漏还影响了其他公司,包括LabCorp和 Quest Diagnostics。

Tech Data Corp .:《财富》 500强公司拥有一个开放的数据库,其中包含与客户端服务器,发票,SAP集成和纯文本密码有关的264GB数据。

七月

Equifax: Equifax与监管机构就7亿美元的2017年属于1.46亿客户的记录被盗达成了和解。设立了一个3亿美元的基金,为客户索取最高125美元的赔偿金,以及另外的1.5亿美元或提供免费信贷监控。不到一周后,FTC实际上恳求消费者接受信贷监控服务,因为太多的消费者会减少货币索偿要求。

第一资本:第一资本披露了影响1亿美国公民和600万加拿大个人的数据泄露事件。数据库中的配置漏洞是导致2005年至2019年PII暴露的原因。

洛杉矶警察局:洛杉矶人事部遭受数据泄露后,一个黑客声称已窃取了2,500名在职LAPD军官,受训者和新兵的PII,并窃取了大约17,500名应征者计划参与者。

Dominion National:总部位于弗吉尼亚州的健康保险公司和服务公司Dominion National透露,由于服务器不安全,导致长达10年的数据泄露。290万成员的记录可能已受到破坏。

八月

Choice Hotels:一个未知的威胁参与者访问了一个包含约700,000条客户记录的不安全数据库,并在服务器上放置了赎金记录,要求用比特币来换取被盗的数据。

生物特征数据库泄漏:英国大都会警察局,银行和企业公司使用的生物特征数据库泄漏了数百万条记录。

Asurion:Asurion Insurance屈从于黑客的要求,并向一名攻击者支付了300,000美元,该攻击者声称他窃取了大约1TB的私人信息,属于数千名员工和超过一百万个客户。

九月

DK-LOK:属于韩国工业制造商DK-LOK的不安全AWS数据库暴露了该公司与其客户之间的机密电子邮件和通信。研究人员和ZDNet通过电子邮件关闭泄漏的努力被发送到了垃圾箱,该活动由于桶打开而可见。

厄瓜多尔:另一个开放的,配置错误的数据库泄露了厄瓜多尔公民的个人数据。据信,该国大多数公民(总计约2000万)受到了影响。

DoorDash:将近 500万的DoorDash客户卷入了数据泄漏。未经授权的第三方访问了客户,驾驶员和商人的PII。大约100,000个驾驶执照也被盗,并且支付卡的最后四位数被暴露。

十月

Yahoo: Yahoo为2012年至2016年之间拥有Yahoo帐户的人设立了补偿基金。在这些日期之间,黑客能够访问存在的每个Yahoo帐户,并窃取姓名,电子邮件地址,电话号码,出生日期,密码和安全问题答案。

UniCredit:意大利银行UniCredit表示,一个可追溯到2015年的受害文件暴露了300万条客户记录,包括他们的姓名,电话号码,电子邮件地址和居住城市。

TūOra Compass Health:新西兰的主要医疗机构TūOra Compass Health泄露了属于一百万人的个人数据,其中可能包括姓名,出生日期,种族和地址。PHO不确定数据是否被盗,但表示“假设最坏”。

Adobe:Adobe将750万Adobe Creative Cloud客户的详细信息留在了一个在线公开的不安全数据库中,而无需身份验证凭据即可访问。

2000万俄罗斯人:超过2000万属于俄罗斯公民的税收记录包含在一个在线开放数据库中。信息泄露的时间跨度为2009年至2016年。

十一月

OnePlus:智能手机供应商网站上的漏洞为攻击者铺平了道路,使他们能够访问过去的客户订单记录,包括姓名,电话号码,电子邮件地址和运送详细信息。

Facebook:这家社交网络巨头透露了一项隐私违规行为,其中大约100名开发人员可以访问他们不应该拥有的个人资料数据。

趋势科技:网络安全公司的一名流氓员工窃取了属于支持客户的个人信息,包括姓名,电子邮件地址,支持票号和一些电话号码,随后将这些信息出售给欺诈者。

T-Mobile:T-Mobile披露了影响预付费服务客户的数据泄露事件。未经授权的访问会暴露姓名,账单地址,电话号码,帐号和计划。

120万条记录泄露:研究人员发现一个不安全的数据库,其中包含120万个人的记录,包括他们的电子邮件地址,雇主,位置,职称,姓名,电话号码和社交媒体资料。

十二月

Mixcloud:大约有2100万Mixcloud用户的数据在Dark Web上出售。

内布拉斯加州医学中心(Nebraska Medical Center):一位内部人士未经许可访问了包含患者数据的数据库,其中包括姓名,地址,出生日期,社会保险号和测试结果。该雇员立即被解雇。