成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2011年上半年五大臭名昭著的數據庫泄密事件

原創
安全 數據安全 新聞
近期出現了令人憂慮的一個趨勢:多家安全公司紛紛遭到黑客攻擊,這無異于敲響了一記警鐘:這年頭,沒有誰能幸免得了。

【51CTO.com 5月31日外電頭條】在如今重大數據泄密事件層出不窮的年代,2011年似乎完全延續了這個趨勢:大大小小的企業在遭到數據庫泄密事件的重創。據隱私權信息交流中心(Privacy Rights Clearinghouse)聲稱,單單2011年上半年就發生了234起泄密事件,受影響的人成千上萬。

下面看看今年到目前為止影響最大的幾起數據庫泄密事件,IT安全專業人員應該引以為戒:

1、受害者:HBGary Federal公司

失竊/受影響的資產:60000封機密電子郵件、公司主管的社交媒體帳戶和客戶信息。

安全公司HBGary Federal宣布打算披露關于離經叛道的Anonymous黑客組織的信息后不久,這家公司就遭到了Anonymous組織成員的攻擊。Anonymous成員通過一個不堪一擊的前端Web應用程序,攻入了HBGary的內容管理系統(CMS)數據庫,竊取了大量登錄信息。之后,他們得以利用這些登錄信息,闖入了這家公司的多位主管的電子郵件、Twitter和LinkedIn帳戶。他們還完全通過HBGary Federal的安全漏洞,得以進入HBGary的電子郵件目錄,隨后公開拋售郵件信息。

汲取的經驗教訓:這次攻擊事件再一次證明,SQL注入攻擊仍是黑客潛入數據庫系統的首要手段;Anonymous成員最初正是采用了這種方法,得以闖入HBGary Federal的系統。但要是存儲在受影響的數據庫里面的登錄信息使用比MD5更強大的方法生成散列,這起攻擊的后果恐怕也不至于這么嚴重。不過更令人窘迫的是這個事實:公司主管們使用的密碼很簡單,登錄信息重復使用于許多帳戶。#p#

2、受害者:RSA公司

失竊/受影響的資產:關于RSA的SecurID認證令牌的專有信息。

RSA的一名員工從垃圾郵箱文件夾收取了一封魚叉式網絡釣魚的電子郵件,隨后打開了里面含有的一個受感染的附件;結果,這起泄密事件背后的黑客潛入到了RSA網絡內部很深的地方,找到了含有與RSA的SecurID認證令牌有關的敏感信息的數據庫。雖然RSA從來沒有證實到底丟失了什么信息,但是本周又傳出消息,稱一家使用SecurID的美國國防承包商遭到了黑客攻擊,這證實了這個傳聞:RSA攻擊者已獲得了至關重要的SecurID種子(SecurID seed)。

[[31003]]

汲取的經驗教訓:對于黑客們來說,沒有哪個目標是神圣不可侵犯的,連RSA這家世界上領先的安全公司之一也不例外。RSA泄密事件表明了對員工進行培訓有多么重要;如果笨手笨腳的內部員工為黑客完全敞開了大門,一些最安全的網絡和數據庫照樣能夠長驅直入。安全專家們還認為,這起泄密事件表明業界想獲得行之有效的實時監控,以防止諸如此類的深層攻擊偷偷獲取像從RSA竊取的專有信息這么敏感的數據,仍然任重而道遠。#p#

3、受害者:Epsilon

失竊的資產:這家公司2500名企業客戶中2%的電子郵件數據庫。

營銷公司Epsilon從來沒有證實它所存儲的大量消費者聯系人信息當中到底多少電子郵件地址被偷,這些聯系人信息被Epsilon用來代表JP摩根大通、雜貨零售商克羅格(Kroger)和TiVo這些大客戶發送郵件。但是從這家公司的多個客戶透露出來的泄密事件通知表明,這起泄密事件肯定影響了數以百萬計的客戶,使得他們在將來面臨網絡釣魚和垃圾郵件攻擊的風險更大。

汲取的經驗教訓:Epsilon也沒有證實這起攻擊的技術細節,但是許多人指明,針對電子郵件營銷行業策劃的狡猾的魚叉式網絡釣魚攻擊活動可能是造成這次攻擊的一個根源,再次強調了對普通員工進行安全意識教育的重要性。不過對于企業來說可能更重要的是這個教訓:貴企業在外包時,仍然保留這樣的風險和責任:保護承包商監控的數據。由于Epsilon這個合作伙伴引起的這起泄密事件,Epsilon的每個客戶仍要自行承擔披露和相關成本。#p#

4、受害者:索尼

失竊的資產:超過1億個客戶帳戶的詳細資料和1200萬個沒有加密的信用卡號碼。

攻擊者得以闖入三個不同的數據庫--這些數據庫含有敏感的客戶信息,包括姓名、出生日期以及一部分索尼擁有的信用卡號碼,這影響了PlayStation網絡(PSN)、Qriocity音樂視頻服務以及索尼在線娛樂公司的廣大客戶。到目前為止,索尼旗下大約九個服務網站因最初的泄密事件而被黑客攻破。

據備受尊崇的安全專家、普渡大學的Gene Spafford博士所作的證詞表明,索尼在使用一臺過時的Apache服務器,既沒有打上補丁,又沒有裝防火墻--其實早在發生泄密事件的幾個月前,索尼就知道了這件事。上周,黑客又往索尼的傷口上灑了把鹽:他們再度開始鉆PSN的空子,因為索尼明知道黑客已弄到了電子郵件地址和出生日期,還是沒有加強密碼重置系統。在索尼再次關閉PSN以解決問題之前,不法分子改掉了沒有更改與PSN帳戶有關聯的電子郵件的用戶的密碼。

汲取的經驗教訓:在當前這個時代,不重視安全的企業文件會讓企業蒙受慘重損失。據本周的傳聞聲稱,索尼到目前為止已花掉了1.71億美元用于泄密事件之后的客戶挽救、法律成本和技術改進--這筆損失只會有增無減。想盡快走出如此嚴重的泄密事件的陰影,不但需要高昂成本,而且讓企業很尷尬、有損形象。#p#

5、受害者:得克薩斯州審計辦公室

失竊的資產:350萬人的姓名、社會安全號碼和郵寄地址,另外還有一些人的出生日期和駕駛執照號碼。

正是由于得克薩斯州審計辦公室的一臺沒有加密的誰都可以訪問的服務器,得克薩斯州三個政府機構的數據庫所收集的敏感信息被泄密了將近整整一年,這三個政府機構是得克薩斯州教師退休中心、得克薩斯州勞動力委員會和得克薩斯州雇員退休系統。據稱負責把數據發布到網上的幾個員工違反了部門的工作程序,這起泄密事件披露后已被開除。

汲取的經驗教訓:要是不安裝技術性的控制和監管解決方案來認真落實政策和程序,那么政策和程序就沒有太大意義。員工能夠將數據庫信息置于如此不堪一擊的險境,證明要是政策不采取"強制實施的有效手段",會給企業帶來多大的風險。得克薩斯州現在因這起泄密事件而面臨兩起集體訴訟,其中一起要求對該州判以向每個受影響的人賠償1000美元的法定處罰--考慮到這起事件影響到數百萬人,這筆費用無疑如同天文數字。

原文地址:http://www.darkreading.com/database-security/167901020/security/attacks-breaches/229700130/five-infamous-database-breaches-so-far-in-2011.html

【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. 百合婚戀網遭同行雇傭黑客攻擊損失超百萬
  2. 黑客攻擊再翻新 云計算安全危機高
  3. 警惕黑客攻擊你必須知道的藍牙安全知識
  4. 索尼再遭黑客攻擊 束手無策顯被動
責任編輯:佟健 來源: 51CTO.com
相關推薦

2024-01-26 09:00:00

2019-12-12 11:58:29

網絡安全數據泄露黑客

2011-09-19 13:09:19

2022-06-28 10:58:35

勒索軟件攻擊事件

2024-03-19 08:00:00

測試漏洞

2019-11-14 07:20:19

惡意軟件網絡安全勒索軟件

2015-08-27 13:49:42

2024-05-16 12:27:29

2015-12-08 11:20:48

2023-05-22 14:21:56

2013-08-15 10:06:29

2021-12-29 12:49:02

惡意軟件joker攻擊

2013-04-10 17:39:52

數據庫安全

2015-07-06 09:13:12

2015上半年云計算云計算趨勢

2019-01-10 10:49:58

區塊鏈分布式比特幣

2025-02-11 12:01:59

2022-11-22 13:52:19

2021-04-15 09:00:00

數據庫React Nativ開發

2011-07-21 09:55:42

瑞星云安全

2011-05-31 15:30:22

移動應用
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区免费在线 | 国产精品久久久久久久久久久久久 | 午夜av电影院 | 一区二区精品在线 | 久久久久久国产 | av中文在线观看 | 久久久久国产精品一区 | 亚洲国产aⅴ精品 | 国产一二三视频在线观看 | 亚洲理论在线观看电影 | 男人的天堂久久 | 欧美日韩视频在线播放 | 国产成人高清在线观看 | 国产精品激情 | 亚洲女人天堂网 | 极品销魂美女一区二区 | 一区二区三区免费在线观看 | 中文字幕观看 | 欧美爱爱视频 | 日韩在线免费播放 | 国产精品不卡一区 | 在线观看中文字幕视频 | 三区在线观看 | 亚洲一区二区三区在线 | 成人免费视频 | 天堂免费看片 | 亚洲精品久久久一区二区三区 | 国产黄色av电影 | 视频一区二区在线观看 | 亚洲精品自在在线观看 | 亚洲国产精品久久久久 | 欧美视频免费在线 | 国产精品一区二区视频 | 亚洲成av人片在线观看无码 | 国产欧美久久一区二区三区 | 精品久久九 | 一级黄色片免费在线观看 | 成人av大全| 亚洲一区二区三区在线播放 | 亚洲午夜久久久 | 不卡一二三区 |