往事不堪回首:數(shù)數(shù)去年那些最嚴(yán)重的數(shù)據(jù)泄露事故
在本文中,讓我們看看2014年最嚴(yán)重的數(shù)據(jù)泄露事故,這些都是泄露超過百萬條記錄的事故。
趨勢上升?
身份盜竊資源中心(Identify Theft Resource Center)發(fā)現(xiàn)2014年發(fā)生的783起數(shù)據(jù)泄露事故共泄露85611528條記錄,在2015年我們將看到更多數(shù)據(jù)泄露事故,但在我們分析今年的情況之前,讓我們先看看2014年最嚴(yán)重的數(shù)據(jù)泄露事故。
摩根大通
摩根大通(JPMC)在向美國證券交易委員會(huì)提交的8-K表報(bào)告中披露了他們的數(shù)據(jù)泄露事故。報(bào)告中稱,用戶聯(lián)系人信息(包括姓名、地址、電話號(hào)碼和電子郵件地址)以及與這些用戶相關(guān)的內(nèi)部JPMC信息被泄露。
美國蒙大拿州公共健康和人類服務(wù)部門
來歷不明的黑客攻入美國蒙大拿州公共健康和人類服務(wù)部的計(jì)算機(jī)服務(wù)器,導(dǎo)致現(xiàn)有和以前患者、衛(wèi)生機(jī)構(gòu)員工和承包商的敏感或機(jī)密信息。
Neiman Marcus
Neiman Marcus在攻擊發(fā)生的六周后才知道攻擊者已經(jīng)竊取支付卡信息,Neiman Marcus稱這個(gè)惡意軟件非常復(fù)雜,并描述了它如何繞過安全措施竊取支付卡信息。
Staples
Staples是美國最大的辦公用品零售商之一,該公司稱在全國115家門店P(guān)OS惡意軟件感染系統(tǒng)后,至少116條信用卡和借記卡受到影響。
IRS(美國國內(nèi)稅務(wù)局)
根據(jù)審計(jì)報(bào)告顯示,由于快遞、印刷、文件恢復(fù)和手語翻譯服務(wù)等合同缺乏背景調(diào)查要求,可能導(dǎo)致納稅人和其他SBU信息存在風(fēng)險(xiǎn)。
得克薩斯州衛(wèi)生和人類服務(wù)(Xerox公司)
當(dāng)時(shí)的報(bào)告稱:Xerox公司仍可能有包含200萬現(xiàn)有和以前醫(yī)療客戶的信息的文件。該公司正受到起訴,但拒絕歸還這些文件。
數(shù)據(jù)經(jīng)紀(jì)公司
安全研究人員Brian Krebs報(bào)告稱:“美國聯(lián)邦貿(mào)易委員會(huì)本周宣布,正在起訴一家消費(fèi)者數(shù)據(jù)經(jīng)紀(jì)公司,因?yàn)樗麄兿蝌_子銷售發(fā)薪日貸款申請數(shù)據(jù),這些騙子利用這些信息來從消費(fèi)者銀行賬戶取出錢。這種騙局讓我想起2012年我寫過的地下身份盜竊服務(wù),他們就是從發(fā)薪日貸款網(wǎng)站的網(wǎng)絡(luò)收集這種數(shù)據(jù)。”
Michaels Stores
首席執(zhí)行官Chuck Rubinsaid表示:“我們必須向我們的客戶提醒這個(gè)潛在的問題,讓他們可以掃描支付卡報(bào)表中未經(jīng)授權(quán)的費(fèi)用。”
Community Health Systems
該公司稱在2014年4月和6月,攻擊者竊取450萬條數(shù)據(jù)(+微信關(guān)注網(wǎng)絡(luò)世界),這些數(shù)據(jù)包含在過去五年接受過CHS服務(wù)的人的信息。這些數(shù)據(jù)包括有價(jià)值的個(gè)人信息,包括姓名、地址、出生日期、電話號(hào)碼和社會(huì)安全號(hào)碼等。
Home Depot
Home Depot公布了其數(shù)據(jù)泄露事故調(diào)查的最新情況,其中并沒有包含很多細(xì)節(jié)信息,但該零售商證實(shí),這次事故影響著5600萬客戶,這意味著他們的數(shù)據(jù)泄露事故比Target遭受的事故更嚴(yán)重。
在一份聲明中Home Depot表示,該公司的調(diào)查已經(jīng)確定這次攻擊中使用了獨(dú)特的定制惡意軟件來繞過安全措施,并猜測該惡意軟件與BlackPOS相關(guān),這是Target泄露事故中使用的惡意軟件。