你的数据被泄露了吗?史上十大数据泄露事件
过去一年左右数据外泄的增多显然令人警觉,但更令人担忧的是,它的发生并不总是显而易见。有数以百万计的受害者甚至可能不知道自己身上发生了这件事,因为许多人并未使用 VPN 身份保护。
当你的数据被盗时,罪犯能用这些信息做很多事,从用它来访问你的在线账户(如电子邮件、Facebook 或 PayPal),到更严重的入侵,包括网上银行以及以你的名义申请信贷。
不幸的是,与其他直接导致金钱损失的盗窃形式(无论是通过访问银行账户还是信用卡)不同,数据盗窃可能引发更多的问题。
身份欺诈是最大的日益增长的网络犯罪之一,因为它可能极难修复,更别提一开始就意识到它了。这是因为,与你会注意到的直接盗取你金钱的行为不同,你未必会意识到有人偷走了你的信息。凭借诸如你的姓名、地址、出生日期或电子邮件地址这样简单的数据,罪犯随后就能利用这些信息收集更多关于你的信息。这可能导致罪犯以你的名义申请贷款、抵押贷款、电话合约或其他形式的信贷。信用评分受损可能是唯一能告知你的迹象,但前提是你定期监控它。只有当你自己试图申请信贷却被拒绝时,它才会成为一个显而易见的问题。如果债务逾期未还,讨债人甚至可能上门,而要证明那不是你所为可能颇为棘手。
如何查明你是否曾是数据盗窃的受害者?
所幸,有许多网站实际上能告诉你是否曾是受害者。互联网上有许多可供查明的工具,比如 haveibeenpwned.com,这是一个会告诉你数据是否被盗的网站。你只需输入一个电子邮件地址,它就会搜遍互联网寻找任何匹配项。这是查看你是否会受影响的绝佳方式,因为身份欺诈是出了名的难以察觉。然而,你能做的最重要的事,是尽你所能保护自己,以确保数据盗窃不会发生。如何保护自己免遭身份盗窃?
无论你在网上做什么,每次浏览互联网时都使用一项匿名 VPN 服务,是守护你在线存在的头号方法。无论是像刷 Facebook 或与朋友和家人交谈这样简单的活动、在线工作和发送商务邮件,还是在线看电影和观看流媒体视频,使用 VPN 保护在线隐私对所有人都有益。像 Le VPN 这样的个人 VPN 服务,让你无论身在何处、使用何种设备,都能安全地连接互联网,并通过 VPN 身份保护增强你的数据安全。这将让你安全、匿名地浏览互联网,而不必担心有人可能窥探你的活动或入侵你的数据。
现在,你们中许多人会好奇,如果你的数据曾被泄露和盗取,公司为什么没有通知你?但现实是,如果这些公司在其数据泄露和缺乏真正安全服务器方面如此透明,那它们的业务就会大受影响。让此类泄露保持低调符合它们的最大利益,而通报此事的通常只有安全专家或公司外部人士。主要问题在于,对采用几乎没有加密的薄弱安全系统的公司,所施加的惩罚极其宽松,或干脆完全没有。显然,很难把所有责任都归咎于那些成为网络攻击受害方的公司。但在许多情况下,正如我们即将看到的,用于保护那些对其业务如此重要的客户的资源和用心并不充足。
在近期众多的数据盗窃和入侵之后,我们回顾史上十大数据泄露事件中的十起。
10. 巴拿马文件
这份榜单上最近的一次泄露,也可能是史上规模最大的泄露之一,其后果在这份榜单的所有入侵中最为深远。今年早些时候,1,150 万份泄露文件、约 2.6 TB 的数据被发布到网上,其中包含了从高级政客到罪犯和职业运动员的律师-客户详情等私密信息。这些信息牵涉超过 214,000 家离岸公司,均与巴拿马律师事务所莫萨克·冯赛卡相关。这些文件详细记录了富人和名流如何把资产藏于公众视野之外,其中大多数人都利用了避税天堂。尽管离岸避税天堂的行为本身并不违法,但许多使用它们的人在从事非法生意,包括逃税。这次泄露的余波至今仍在世界各地被感受到,许多政客和政府首脑都受到了严密的审视。
9. PlayStation Network
数据泄露甚至不仅限于电脑,索尼在 2011 年就为此付出了惨痛的代价。随着主机转向更多在线功能,如在线游玩、下载以及其他利用互联网的功能,包含个人和可识别数据的账户当然也就派上了用场。自然,随着越来越多的设备联网,安全漏洞就会出现。和网上的任何东西一样,所有这些信息都必须存储在某个地方。泄露发生时,它危及了超过 7,700 万 PlayStation Network 用户及其账户。姓名、地址、电子邮件地址、出生日期和其他个人信息被盗。索尼别无选择,只能在修复损失期间将服务下线 20 天,这次中断造成了超过 1.71 亿美元的损失。
8. Anthem 医疗保险
Anthem 是美国第二大医疗保险公司,于 2015 年 2 月遭遇了一次巨大的数据泄露,一次入侵影响了全美超过 8,800 万客户。被泄露的详情包含姓名、地址、出生日期、社会安全号码、电话号码乃至就业信息。目前仍不清楚对 Anthem 攻击的责任人是谁,但医疗记录和财务信息仍然安全,无一被泄露。有了这些信息,许多 Anthem 会员开始收到声称来自该公司的「钓鱼」邮件,以此作为获取更多信息的手段。这是套取更多信息最危险的方法之一,因为大多数用户对一封声称来自自己是其会员公司的邮件不会多想。Anthem 随后向所有可能受影响的人发送邮件,警告他们提防此类虚假邮件。它们还为受影响者提供了免费的信用监控服务。
7. TJ/TK Maxx
即便到现在,TJ/TK Maxx 的数据泄露仍是同类中规模最大的,在一次大范围的客户数据泄露中,超过 9,400 万张借记卡和信用卡详情被盗。这些公司的计算机系统最早于 2005 年被入侵和访问,可追溯到 2003 年的交易都向黑客敞开,以供其窃取信用卡详情。TJ/TK Maxx 在其系统中留下的漏洞,让黑客得以轻易获取数百万张信用卡和借记卡。该公司既未加密客户数据,甚至未将其彻底删除(这在处理交易历史时是常规做法),反而在交易处理完毕后长期保留了所有客户详情。此类泄露真正的问题在于,大多数公司没有采取必要的预防措施或防护来保护客户数据。许多公司并未充分理解保障客户数据、确保加密充分的重要性。只有当它们的系统被攻破、数据被盗时,安全的真正代价才会显现出来。
6. Target
美国零售巨头 Target 于 2014 年遭遇了现代史上规模最大的数据盗窃之一,超过 1.1 亿用户详情被盗。这次网络攻击最初被报告为仅 4,000 万,但进一步调查发现它几乎是那个数字的两倍。这次攻击与大多数其他数据泄露相比的关键区别在于,信用卡信息也被盗了。这当然是在包括姓名、地址、密码、出生日期和电子邮件地址等个人数据之外。这些信用卡数据极为具体,包含了罪犯所需的全部信息:卡号、有效期、三位安全码乃至 PIN 码。黑客得以通过 Target 门店内被做了手脚的销售点终端窃取客户数据,在一年中最繁忙的时段——圣诞节——瞄准毫无戒心的客户。这些入侵发生在 11 月 27 日至 12 月 15 日的数天之内,造成了超过 36 亿美元的责任成本损失。作为 Target 为其客户所能做的最起码的事,它们提供了一年的免费信用监控,以确保无人成为身份欺诈的受害者。
5. Heartland / Global Payments
榜单上的又一次数据泄露,也是史上规模最大的信用卡欺诈。实际的入侵发生在支付处理公司 Global Payments,影响了世界上所有主要的信用卡公司。每次刷信用卡时,交易信息在被转发给 Visa 或万事达等实际信用卡公司之前,都会被传输给像 Global Payments 这样的公司。黑客得以截获信用卡详情,并通过 Global Payments 的服务器获取它们,进而进行欺诈使用。2009 年,受影响的总人数达到了 1.3 亿。
这次攻击促成了信用卡行业的一次巨大转变,许多安全专家呼吁公司改用在世界其他地区已经流行的、更安全的「芯片加 PIN 码」卡。但信用卡公司觉得,在问题发生后再解决它,实际上比更换其信用卡系统的成本更低。
4. eBay
世界领先的电商网站之一于 2014 年 5 月遭遇了一次数据库入侵,导致全球多达 1.45 亿用户受影响。这次入侵导致数量不明的用户密码被泄露,对此 eBay 迅速要求用户更改密码。尽管如此,eBay 声称没有财务信息被泄露,这主要部分归功于 PayPal 掌控着经由 eBay 的大部分支付,并完全独立地保存在一台不同的加密服务器上。但被盗的信息包括姓名、地址、密码、电话号码和电子邮件地址。这次入侵实际发生在 2014 年 2 月和 3 月,不久后被发现。目前仍不清楚谁是这次攻击的幕后主使,但 eBay 在入侵之后向客户保证,eBay 上未报告任何未授权活动,也没有对与 eBay 账户相关联的财务信息的访问。
3. Adobe
以史上规模最大的一次入侵开头,Adobe 的入侵导致超过 1.5 亿用户详情被泄露,造成电子邮件地址和密码被盗,以及 290 万用户的信用卡详情被盗。在 AnonNews 网站上发现了一个数据转储,其中揭示出黑客不知怎么访问了 Adobe 的服务器、窃取了海量的个人数据。目前仍不清楚黑客是如何设法攻破 Adobe 系统安全的,但他们还窃走了 Adobe 若干软件的源代码,这些代码构成了 Photoshop、Lightroom 等关键程序的基础。泄露发生后,Adobe 为受影响的个人提供了免费的信用监控,以对抗因信息被盗而引发的身份欺诈。唯一还能采取的其他行动,就是让所有用户更改其账户密码。密码管理器 LastPass 还建立了一个网站,供你查看自己是否受这次数据泄露影响。
2. 选民数据库
当一个在线投票数据库被攻破、选民所有个人信息被泄露到网上时,美国的 1.91 亿选民被暴露。与这份榜单上的大多数事件不同,这次泄露并非网络攻击或恶意意图的结果,而是数据库配置错误所致。这导致数百万选民的信息可在开放的互联网上被访问。这些数据包含姓名、地址、出生日期、电话号码、党派归属等来自全美各地的信息。一位来自得克萨斯州的技术支持专家,在为提高对数据外泄的认识而在网上寻找暴露信息时偶然发现了这些数据。身份欺诈等欺诈手段极为普遍,而这类信息对它们来说堪称完美。
1. Court Ventures
在现代最大胆、最深远的数据泄露之一中,一名越南男子 Hieu Minh Ngo 因在冒充一家私人调查公司后、参与获取数百万美国公民的敏感数据而被起诉。这个身份盗窃团伙设法说服了世界上最大的信用监控公司之一 Experian,向其出售数百万个人的敏感详情。所出售的这类详情包括姓名、地址以及所有那些对身份盗窃罪犯如此宝贵的常见数据。这次攻击影响了超过 2 亿个人,还泄露了银行详情。在如此多的数据泄露以令人警觉的速度发生、且毫无放缓迹象之际,现在正是紧抓你在线安全的最佳时机。尽管一些世界最大的公司都卷入了数据盗窃和入侵,但对大多数公司而言,安全仍然不是头等大事。有了 Le VPN,你至少可以确保你自己的个人互联网连接是加密且安全的,无论你身处世界何处。
注册 Le VPN,尽享真正的互联网自由。
* 本文更新于 2018 年 8 月 1 日 *