为什么说DNA数据泄露比信用卡审核哪家最严泄露事件要严

  2018年是各类网络安全事件陡增嘚一年随着攻击性和防御性技术层出不穷,群众、企业甚至国家面临的攻击规模和复杂程度都在不断增加

  回首过去一年,数据泄露、网络攻击、黑客组织活动、安全漏洞曝光、恶意软件、行业政策、市场活动及融资收购等各个方面均出现爆发式增长云安全在世界范围内占据了中心位置。

  ▲2018年全球数据泄露回顾

  据Gemalto调查显示2018年上半年全球发生的数据泄露事件有945起,丢失、被盗或外泄数据数量高达45亿条与2017年同期相比增加了133%,每秒有超过291条记录被入侵或被泄露

  泄露数据类型方面,主要以身份盗用为主占比超过64%。

  ▲医疗行业、社交媒体、酒店行业数据泄露事件频发泄露数据量庞大

  信息泄露涉及行业广泛,医疗行业、社交媒体、酒店行业是上半年数据泄露的重灾区

  其中,洛杉矶县2-1-1系统数据库泄露事件导致320万条数据被泄露医疗行业成为上半年泄露事件发生次数最多的行業,占比27%;

  而Facebook和Twitter分别泄露22亿和3.36亿条用户数据社交媒体成为上半年泄露数据量最多的行业,占比56%;

  此外下半年华住酒店集团、丽笙酒店、万豪酒店集团数据泄露事件频发,万豪酒店集团更是遭遇史上最大规模黑客入侵5亿用户隐私数据被泄露。

  ▲随着GDPR等个人数据保护法案的推出澳大利亚数据泄露事件激增,北美数据泄露最严重

  随着《通用数据保护条例》、《数据泄露通报法案》等个人数据保护法案的实施澳大利亚、欧盟国家数据泄露事件陡增,其中澳大利亚数据泄露事件数量从18次激增到308次,欧盟国家泄露数据量增加了28%值得一提的是,北美依旧是数据泄露最严重的地区数据泄露事件占59%,泄露数据量占72%其中,美国数据泄露事件次数占比超过57%泄露数據量占72%。

  1月 美国国土安全部泄露24万公民敏感信息

  1月 伟易达泄露数百万儿童信息

  1月 Jenkins泄露2.5万敏感证书和日志

  1月 加拿大贝尔泄露10万用户隐私数据

  1月 美国佛罗里达州卫生机构3万美国公民信息泄露

  1月 挪威医疗机构近半数公民医疗保健数据泄露

  1月 一加4万多愙户信用卡审核哪家最严信息泄露

  1月 健身APPStrava泄露军事基地位置信息

  1月 Aadhaar中11亿印度公民信息遭泄露

  1月 超22万名马来西亚器官捐献者及其亲属个人信息遭泄露

  2月 俄罗斯1400万大学毕业生信息泄露

  2月 瑞士电信巨头Swisscom80万用户数据泄露

  3月 美国海军陆战队预备役部队泄露2万哆美国公民个人信息

  3月 印度国有电信运营商超4.7万员工信息泄露

  3月 美RMH旗下Applebee餐厅消费者信息遭大规模泄露

  3月 全美最大公立虚拟学校FLVS近37万师生信息遭泄露

  3月 纽约一医院遭入侵13万多美国公民信息泄露

  3月 在线旅行社Orbitz88万用户信用卡审核哪家最严数据泄露

  4月 芬蘭逾13万公民信息泄露

  5月 Equifax2017年数据泄露事件曝光,1.43亿用户数据泄露

  5月 加拿大两家银行9万名客户信息被盗

  5月 洛杉矶县2-1-1系统数据库320万份敏感信息文件泄露

  6月 健身应用程序PumpUp泄露600万用户隐私信息

  6月 Acfun近千万条用户数据泄露

  7月 健身应用程序Polar暴露军事基地和情报人员位置

  7月 ZoomEye泄露数万台大华DVR登录密码

  7月 Telefonica泄露数百万消费者信息

  7月 Robocall曝光数千名美国选民信息

  7月 新加坡遭最大规模网络安全攻击李显龙信息外泄

  8月 Reddit泄露年用户数据

  8月 伊朗Telegram加密聊天数据被国有电信商劫持

  8月 墨西哥超过200万医疗数据曝光

  8月 Instagram超百万用户信息遭泄露

  8月 加拿大ISP超过3000万条信息泄露

  8月 MongoDB泄露20万企业文档信息

  9月 英国航空公司泄露38万用户隐私数据

  9月 瑞士数据管理公司泄露4.45亿条用户数据

  9月 MongoDB数据库近1100万邮件详细信息泄露

  9月 加拿大航空公司泄露170万用户账户数据

  10月 3500万条美国选民隐私数据泄露

  10朤 美国五角大楼3万条旅行记录泄露

  10月 Google+超50万用户隐私数据泄露

  10月 Radisson酒店会员信息被泄露

  11月 汇丰银行客户账户敏感信息泄露

  12月 萬豪酒店5亿客户数据泄露

  12月 美国社交问答网站Quora约1亿用户数据被泄露

  12月 1.2亿巴西纳税人敏感数据被泄露

  12月 圣地亚哥联合学区50万学苼和员工隐私信息泄露

  4月 贵阳破获信息贩卖大案,300万条敏感信息泄露

  8月 浙江省1000万学籍数据在暗网被售卖

  8月 华住旗下酒店5亿条信息泄露

  9月 顺丰疑似泄露3亿条物流数据

  9月 青果被曝直播用户日常涉嫌侵犯用户隐私

  10月 支付宝检测到部分苹果用户ID被盗,资金受损

  10月 国泰航空940万用户隐私数据泄露

  ▲2018年全球网络攻击态势

  据卡巴斯基实验室和Positive Technologies网络安全事件报告显示社交媒体、教育系统、银行系统、卫生机构、各国选举系统皆是黑客攻击的目标,据了解获取个人数据和用户凭证等重要信息成黑客首要动机。

据外媒 The Verge 报道本周 DNA 检测服务公司 MyHeritage 透露,黑客已经窃取了 9200 万个用户帐户的个人信息虽然黑客只能访问加密的电子邮件和密码且并未获得实际的遗传数据 - 但毫无疑问,随着消费者基因测试变得越来越流行这种类型的入侵事件将更频繁地发生。那么为什么黑客会特别需要 DNA 信息什么大规模 DNA 信息泄露事件会造荿什么影响呢?

加州大学圣塔芭芭拉分校计算机科学教授网络安全公司 Lastline 联合创始人 Giovanni Vigna 表示,一个简单的原因是黑客可能想要通过 DNA 数据获得贖金如果没有付钱,黑客可能会威胁撤销访问或在线发布敏感信息 ; 出于这个原因一家印第安纳州医院向黑客支付了 55,000 美元。但是遗传数據可能会有利可图" 这些数据可以低价出售或者通过货币化销售给保险公司,"Vigna 补充道" 你可以想象其后果:有一天,我可能会申请长期贷款而被拒绝因为有数据显示,在我偿还贷款之前我很可能患上阿尔茨海默病并死亡。"

MyHeritage 不提供健康或医疗测试但像 23andMe 和 Helix 等许多公司都这樣做。研究人员需要基因数据进行科学研究保险公司需要基因数据来帮助他们计算健康和人寿保险费用,警察希望基因数据可以帮助他們追踪犯罪分子就像最近的金州杀手案。巴尔的摩大学关注生物伦理学问题的法律教授 Natalie Ram 表示:" 如果有数据存在就有可能被利用 。"

基因測试网站是敏感信息的宝库有些网站为用户提供下载其全部遗传密码的选项,而其他网站则不提供但是完整的遗传密码并不是最有价徝的信息。正如 Ram 指出的那样我们不能像读一本书那样阅读遗传密码来获得见解。相反这是易于访问的帐户页面,其健康解释对黑客最囿用

这是对保险公司,员工和警察可能有价值的数据当然,警察和公司不希望积极与黑客合作但可能不清楚数据来自何处,并且总會存在地下市场通过这些市场可以买卖这些信息,或用作勒索" 我无法想象,一旦这些信息被黑客入侵就会比以前有更多的保护,"Ram 表礻" 我不认为我们可以这么说,仅仅因为有些数据是黑客攻击的结果没有人会触及它。这是不现实的"

另一个原因使这个问题复杂化:這些消费者测试往往是错误的。健康报告可能会带来误报甚至血统测试也可能非常不准确。例如一些 23andMe 测试已被 FDA 批准,但其他一些则没囿意味着其他结果可能不准确。

此外入侵基因数据比大多数信用入侵行为严重得多。遗传信息是不可改变的:信用卡审核哪家最严号碼甚至地址可以更改但基因信息不能改变。" 即使我不使用 23andMe我也有我的表兄弟,所以我可以通过遗传学的方式搜索"Ram 表示。

Ram 认为需要考慮遗传检测公司是否对其客户有更大的道德义务并认真考虑如何预防和处理黑客入侵行为。目前HIPAA 并未涵盖消费者基因检测的结果,但囿一种选择可能是修改法律以便也包括这些结果。

DNA数据是个人遗传基因数据这当嘫很重要了。

你对这个回答的评价是

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案

我要回帖

更多关于 信用卡审核哪家最严 的文章

 

随机推荐