往事不堪回首:數數去年那些最嚴重的數據泄露事故
在本文中,讓我們看看2014年最嚴重的數據泄露事故,這些都是泄露超過百萬條記錄的事故。
趨勢上升?
身份盜竊資源中心(Identify Theft Resource Center)發現2014年發生的783起數據泄露事故共泄露85611528條記錄,在2015年我們將看到更多數據泄露事故,但在我們分析今年的情況之前,讓我們先看看2014年最嚴重的數據泄露事故。
摩根大通
摩根大通(JPMC)在向美國證券交易委員會提交的8-K表報告中披露了他們的數據泄露事故。報告中稱,用戶聯系人信息(包括姓名、地址、電話號碼和電子郵件地址)以及與這些用戶相關的內部JPMC信息被泄露。
美國蒙大拿州公共健康和人類服務部門
來歷不明的黑客攻入美國蒙大拿州公共健康和人類服務部的計算機服務器,導致現有和以前患者、衛生機構員工和承包商的敏感或機密信息。
Neiman Marcus
Neiman Marcus在攻擊發生的六周后才知道攻擊者已經竊取支付卡信息,Neiman Marcus稱這個惡意軟件非常復雜,并描述了它如何繞過安全措施竊取支付卡信息。
Staples
Staples是美國最大的辦公用品零售商之一,該公司稱在全國115家門店POS惡意軟件感染系統后,至少116條信用卡和借記卡受到影響。
IRS(美國國內稅務局)
根據審計報告顯示,由于快遞、印刷、文件恢復和手語翻譯服務等合同缺乏背景調查要求,可能導致納稅人和其他SBU信息存在風險。
得克薩斯州衛生和人類服務(Xerox公司)
當時的報告稱:Xerox公司仍可能有包含200萬現有和以前醫療客戶的信息的文件。該公司正受到起訴,但拒絕歸還這些文件。
數據經紀公司
安全研究人員Brian Krebs報告稱:“美國聯邦貿易委員會本周宣布,正在起訴一家消費者數據經紀公司,因為他們向騙子銷售發薪日貸款申請數據,這些騙子利用這些信息來從消費者銀行賬戶取出錢。這種騙局讓我想起2012年我寫過的地下身份盜竊服務,他們就是從發薪日貸款網站的網絡收集這種數據。”
Michaels Stores
首席執行官Chuck Rubinsaid表示:“我們必須向我們的客戶提醒這個潛在的問題,讓他們可以掃描支付卡報表中未經授權的費用。”
Community Health Systems
該公司稱在2014年4月和6月,攻擊者竊取450萬條數據(+微信關注網絡世界),這些數據包含在過去五年接受過CHS服務的人的信息。這些數據包括有價值的個人信息,包括姓名、地址、出生日期、電話號碼和社會安全號碼等。
Home Depot
Home Depot公布了其數據泄露事故調查的最新情況,其中并沒有包含很多細節信息,但該零售商證實,這次事故影響著5600萬客戶,這意味著他們的數據泄露事故比Target遭受的事故更嚴重。
在一份聲明中Home Depot表示,該公司的調查已經確定這次攻擊中使用了獨特的定制惡意軟件來繞過安全措施,并猜測該惡意軟件與BlackPOS相關,這是Target泄露事故中使用的惡意軟件。