法治

2018年全球互联网十大数据泄露事件盘点

2018年已经过了一大半,在过去的8个月里,“数据泄露”的字眼总是活跃在我们眼前,全球各地深受数据泄露事件的困扰,已造成数以万计的损失。据《2018数据泄露损失研究》评估显示,大型数据泄露代价高昂,百万条记录可致损失4000万美元,5000万条记录可致损失3.5亿美元。遭遇数据泄露事件的公司企业平均要损失386万美元,同比去年增加了6.4%。

根据全球各地频发的数据泄露事件,这里整理了2018年上半年度的10起国内外影响最大的数据泄露事件,希望以此引起广大网友对数据安全的重视。

1.Aadhaar

泄密指数:★★★★★

泄密数量:10亿条

事件时间:2018年1月3日

事件回顾:

今年1月份,印度10亿公民身份数据库Aadhaar被曝遭网络攻击,该数据库除了名字、电话号码、邮箱地址等之外还有指纹、虹膜纪录等极度敏感的信息。

印度Tribune报道指出,他们能够通过一个WhatsApp匿名群组花上500卢比就能获得访问该数据库的一个账号。通过输入任何一个Aadhaar号码(一个12位的唯一标识符,每个印度公民会使用到它)检索印度唯一身份识别管理局(UIDAI)存储的关于被查询公民的诸多类型的信息。这些数据包括姓名、住址、照片、电话号码和电子邮箱地址。在向卖家额外支付300卢比的费用后,任何人都可以通过该软件打印某个Aadhaar号码归属者的身份证。

2.Facebook

泄密指数:★★★☆☆

泄密数量:超过8700万条

事件时间:2018年3月17日

事件回顾:

今年3月,一家名为Cambridge Analytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管Cambridge Analytica公司声称它只拥有3000万用户的信息,但经过Facebook的确认,最初的估计实际上很低。今年 4月,该公司通知了在其平台上的8700万名用户,他们的数据已经遭到泄露。

不幸的是,随着对Facebook应用程序更深入的审查,看起来Cambridge Analytica丑闻可能只是冰山一角。6月27日,安全研究员Inti DeCeukelaire透露了另一个名为Nametests.com的应用程序,它已经暴露了超过1.2亿用户的信息。

3.Panera

泄密指数: ★★☆☆☆

泄密数量:3700万条

事件时间:2018年4月2日

事件回顾:

4月2日,安全研究员DylanHoulihan联系了调查信息安全记者Brian Krebs,向他讲述了他在2017年8月向Panera Bread报告的一个漏洞。该漏洞导致Panerabread.com以明文泄露客户记录,这些数据可以通过自动化工具进行抓取和索引。Houlihan试图向Panera Bread报告这个漏洞,但他告诉Krebs,他的报告被驳回了。在此后的八个月里,Houlihan每个月都会检查一次这个漏洞,直到最终向Krebs披露。随后,Krebs在他的博客上公布了这些细节。在Krebs 的报告发布后,Panera Bread暂时关闭了起网站。

尽管该公司最初试图淡化此次数据泄露事件的严重程度,并表示受到影响的客户不到1万人,但据信真实数字高达3700万。

4.UnderArmour

泄密指数:★★★★☆

泄密数量:1.5亿条

事件时间:2018年5月25日

事件回顾:

3月25日,美国著名运动装备品牌Under Armour称有1.5亿MyFitnessPal用户数据被泄露了,MyFitnessPal是一款Under Armour旗下的食物和营养主题应用,以跟踪用户每天消耗的卡路里、设置运动目标、集成来自其他运动设备的数据、分享运动成果到社交平台而受到广大欢迎。

据该公司称,此次数据泄露事件影响到的用户数据包括用户名、邮箱地址、和加密的密码,但并没有涉及到用户的社会安全号码(Social Security numbers)、驾驶证号、和银行卡号等隐私信息。

5.MyHeritage

泄密指数:★★★★☆

泄密数量:超过9200万条

事件时间:2018年6月4日

事件回顾:

6月4日,MyHeritage的安全管理员收到一位研究人员发来的消息称,其在该公司外部的一个私有服务器上发现了一份名为《myheritage》的文件,里面包含了9228万个MyHeritage帐号的电子邮件地址和加密密码。在检查文件后,MyHeritage的安全管理员确认该资产包含了在2017年10月26日之前已注册MyHeritage的所有用户的电子邮箱地址。

随后该公司发布的一份声明称,由于MyHeritage依赖第三方服务提供商来处理会员的付款,黑客破解了密码机制,获得哈希密码,但不包含支付信息。服务将家谱和DNA数据存储在与存储电子邮箱地址的服务器不同的服务器上,该公司表示,没有证据表明文件中的数据被黑客利用。

6.Ticketfly

泄密指数:★★☆☆☆

泄密数量:超过2700万条

事件时间:2018年6月3日

事件回顾:

5月31日,美国票务巨头Ticketfly遭遇黑客攻击勒索,导致音乐会和体育赛事票务网站遭到破坏,并离线和中断一周。据报道,此次攻击事件背后的黑客先是警告Ticketfly存在一个漏洞,并要求其支付赎金。当遭到该公司的拒绝后,黑客劫持了Ticketfly网站,替换了它的主页。

据黑客IsHaKdZ表示,他手中拥有完整的数据库,里面包含2700万个Ticketfly账户相关信息(如姓名、家庭住址、电子邮箱地址和电话号码等,涉及员工和用户)。

7.Sacramento Bee

泄密指数:★★☆☆☆

泄密数量:1950万条

事件时间:2018年6月7日

事件回顾:

今年2月,一名匿名攻击者截获了由SacramentoBee拥有并运营的两个数据库。其中一个IT资产包含加利福尼亚州州务卿提供的加州选民登记数据,而另一个则存储了用户为订阅该报刊而提供的联系信息。在截获了这些资源之后,攻击者要求支付赎金以换取重新获得对数据的访问权限。Sacramento Bee最终拒绝了这一要求,并删除了数据库,以防止在将来这些数据库在被利用来进行其他更多的攻击。

根据Sacramento Bee的说法,这起黑客攻击事件共暴露了5.3万名订阅者的联系信息以及1940万加州选民的个人数据。

8.AcFun

泄密指数: ★★☆☆☆

泄密数量:800 万条

事件时间:2018年6月14日

事件回顾:

6月14日凌晨,国内著名网站弹幕视频网站 AcFun(A 站)在官网发布 《关于AcFun 受黑客攻击致用户数据外泄的公告》称,该网站曾遭遇黑客攻击,近千万条用户数据已发生外泄,其中包括用户ID、昵称以及加密存储的密码等数据均遭泄露。

其实早在今年 3 月份,暗网论坛中就有人公开出售 AcFun 的一手用户数据,数量高达 800 万条,而价格仅为12000元,平均 1 元能买到 800 条。而在AcFun 发布此次数据泄露公告之前,暗网中也早有人兜售其 Shell 和内网权限,主要卖点就是数据量大以及日流量高。

9.圆通

泄密指数:★★★★★

泄密数量:10亿条

事件时间:2018年6月19日

事件回顾:

6月19日,一位ID为“f666666”的用户在暗网上开始兜售圆通10亿条快递数据,该用户表示售卖的数据为2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息,10亿条数据已经经过去重处理,数据重复率低于20%,并以1比特币打包出售。

并且该用户还支持用户对数据真实性进行验货,但验货费用为0.01比特币(约合431.98元),验货数据量为100万条。此验货数据是从10亿条数据里随机抽选的,每条数据完全不同,也就是说用户只要花430元人民币即可购买到100万条圆通快递的个人用户信息,而10亿条数据则需要43197元人民币。

10.华住旗下多个连锁酒店开房信息

泄密指数:★★★★★

泄密数量:5亿条

事件时间:2018年8月28日

事件回顾:

华住旗下多个连锁酒店开房信息数据正在暗网出售,受到影响的酒店,包括汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等,泄露数据总数更是近 5亿!

从网络上流传的截图可以看出,黑客目前正在数据信息如下,有几大数字值得我们注意:


1. 华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共 53 G,大约1.23 亿条记录;

2. 酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,约 1.3 亿人身份证信息;

3. 酒店开房记录,包括内部ID账号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID账号、房间号、消费金额等,共66.2 G,约 2.4 亿条记录;

 

数据之齐全,令人咋舌。

发帖人声称,所有数据脱库时间是 8 月 14 日,每部分数据都提供 10000 条测试数据。所有数据打包售卖 8 比特币,按照当天汇率约约合 37 万人民币。而经过媒体报道之后,该发帖人称要减价至 1 比特币出售……

据研究人员表示,此次泄露的原因是华住公司程序员将数据库连接方式及密码上传到 GitHub 导致的。而数据库信息是20天前传到了Github上,而黑客拖库是在14天前,黑客很可能是利用此信息实施攻击并拖库.

信息化时代的今天,面对数据泄露事件的层出不穷,国家,企事业单位,个人都应提高对数据安全的重视,加强对自身数据的保护措施。

【责任编辑:刘思志】

中国政法大学法治化营商环境建设与数字金融研究中心成立

同步举办“法治筑基、商业有序 - 地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂(2026)首期活动汇聚法学界、金融界、企业界及新闻界近百位专家学者与实务代表,共同聚焦法治化营商环境建设的理论前沿与实践路径。中国政法大学党委常委、副校长于飞,全国政协委员、中国政法

于飞:法治是最好的营商环境 法商融合护航高质量发展

“法治是最好的营商环境。”中国政法大学党委常委、副校长于飞6月7日在该校法治化营商环境建设与数字金融研究中心揭牌仪式上强调,营商环境的核心要义在于法治化保障——因为法治提供明确的预期。当天,中国政法大学法治化营商环境建设与数字金融研究中心在京正式成立,同步启动“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂(2026

商文江 | 公共服务品质:法治化营商环境的真正底座

“公共服务品质才是招商引资的真正底座。”全国政协委员、中国政法大学四川研究院名誉院长、前商学院院长商文江6月7日在该校法治化营商环境建设与数字金融研究中心揭牌仪式上作出上述表示。他指出,《公平竞争审查条例》施行后,各地招商引资的竞争焦点已从“拼政策洼地”转向“拼服务高地”“拼法治高地”,长期稳定、高效透明的法治环境与公共服务成为吸引优质企业和人才的关键。商文江在

管晓峰:营商环境与经济系统工程和法治系统工程建设路径探讨

“优化营商环境绝非单一领域的调整,必须坚持经济与法治协同推进,构建互为支撑、良性互动的系统生态。”中国政法大学民商经济法学院教授管晓峰6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式上作出上述表示。他在题为《营商环境与经济、法治系统工程建设路径探讨》的主题演讲中,系统阐述以系统工程思维推进营商环境建设的理论框架与实践路径。管晓峰从市场发展环境问

胡继晔:法律起源对金融发展的国际比较及其对中国的启示

为什么普通法系国家的金融市场往往更活跃,而大陆法系国家则在投资者保护上存在天然短板?中国作为典型的大陆法国家,金融高速增长背后是否隐藏着法治短板?中国政法大学商学院教授、法治化营商环境建设与数字金融研究课题组组长胡继晔6月7日在该校研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂首期活动上,以

徐家力:律师在法治化营商环境建设中的地位和作用

律师,在法治化营商环境中扮演什么角色?北京律师法学研究会会长徐家力6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上给出明确答案:律师不仅是法律的实践者,更是连接政府、市场与司法的法治纽带,其专业服务水平是衡量一个地区营商环境法治化水

鲍世超:以营商环境之优,促地方发展之进

招商引资,不能只是“开门引客”的短跑,更应是“陪跑全程”的马拉松。心海集团董事长、北京山东企业商会副会长、、北京济宁企业商会执行会长鲍世超6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上,以企业家视角道出法治化营商环境的真谛:“一个

朱崇坤:《民营经济促进法》司法适用问题

全文26处使用“平等”“公平”“同等”表述,市场准入实行“非禁即入”,禁止设置隐性壁垒——2025年5月20日施行的《中华人民共和国民营经济促进法》被寄予厚望。然而,北京企业法治与发展研究会副会长朱崇坤6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂

吴长军:地方政府促进招商引资高质量发展政策的公平竞争审查问题与完善路径

当一些地方政府仍在以税收“洼地”、土地“零地价”、财政返还“内卷”吸引投资时,公平竞争审查制度已悄然划下“红线”。《公平竞争审查条例》施行近两年来,为何部分地区仍屡屡出现“超国民待遇”补贴、隐性地方保护、跨区域恶性竞争?北京物资学院法学院院长吴长军6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和

李振中:媒体在法治化营商环境建设中的独特作用

30多年跑大消费领域的新闻,中国行业报协会副会长李振中见证了“营商环境”从无人问津的模糊概念变成全社会上心的大事。6月7日,在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上,李振中以媒体人视角直言:法治化营商环境是市场经济的“空气和土壤”

何忠成:以信用为底层逻辑构建“十五五”新型法治营商环境

当信用惩戒泛滥却修复无门,当“失信”名单成为地方政府要挟企业的工具,当政务诚信缺失让企业不敢投资——信用体系究竟是在优化营商环境,还是在异化为另一种权力寻租?上海大学法学院企业法治与创新发展研究中心主任何忠成6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大

邵学全:以法治路径破解招商引资“内卷”困局

“法治具有固根本、稳预期、利长远的重要作用。”北京爱邦社政企智库总裁邵学全6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上发表书面发言,为地方政府招商引资高质量发展提出五条法治路径。他指出,推动高质量发展离不开法治的支撑和保障,地方政

“看门人”为何频频失守?- 资产评估乱象背后的治理拷问

当一家资产评估机构可以将整单业务转包给无资质的企业和个体工商户“全面代劳”,当执业人员可以一边参与评估、一边买卖客户股票,当重要评估参数可以随意调整、评估依据可以凭空缺失——这张资本市场“看门人”的名片,还剩下几分信度?上述场景并非危言耸听。近日,财政部公布的2025年度资产评估行业联合检查结果显示,在对15家备案从事证券服务业务的资产评估机构开展执业质量检查后,依法对4家评估机构、12名

国务院关于对外投资的规定

新华社北京6月1日电 国务院关于对外投资的规定;为了推进高水平对外开放,促进对外投资高质量发展,有效实施对外投资管理,保护投资者及其对外投资合法权益,维护国家主权、安全、发展利益,根据《中华人民共和国对外关系法》、《中华人民共和国对外贸易法》等法律,制定本规定。第二条 中华人民共和国境内(以下简称中国境内)投资者对外投资,适用本规定。本规定所称对外投资即境外投资,是指投资

六月新规密集落地:外卖封签上路、疲劳驾驶三维认定、“数据算法”入商业秘密保护范围

一批与民生安全、道路交通、数据权益、资源保护密切相关的法律法规正式施行。从整治“幽灵外卖”到严管幼儿园食品安全,从疲劳驾驶三维判定到“开门杀”责任明确,从商业秘密保护扩围到城乡供水统筹管理——多项新规聚焦社会关切,织密权益保障网,守护公众日常生活。网络餐饮全链条严管:外卖必须“封口”,商家必须“亮证”《网络餐饮服务经营者落实食品安全主体责任监督管理规定》6月1日起

河北省检察院举办“检爱四十载 携手向未来” 检察开放日活动

5月28日下午,河北省检察院举办“检爱四十载 携手向未来”检察开放日活动。部分长期关注未成年人成长的全国人大代表、省人大代表、省政协委员、人民监督员以及石家庄市第二中学师生、家长代表等50余人应邀走进省检察院,直观了解检察工作,共同交流未成年人保护举措。省检察院党组成员、副检察长任国强参加开放日活动,并主持座谈交流会。据介绍,近

挽回损失307亿、行政检查下降34%!涉企执法专项行动交出硬核“成绩单”

国务院新闻办公室5月21日上午举行新闻发布会,司法部副部长胡卫列与国家发展改革委、生态环境部、交通运输部有关负责人共同介绍规范涉企行政执法专项行动有关情况,并答记者问。发布会披露的一组核心数据格外亮眼——专项行动自去年3月启动以来,截至今年3月,全国共查纠涉企行政执法突出问题案件6.6万多件,为企业挽回经济损失307亿元,为企业办实事10多万件。“四乱两执”集中

“长出牙齿”的法治靠山:民营经济促进法一周年考

从市场准入门槛降低、招投标机会均等,到金融活水精准滴灌、司法执法协同撑腰,这部我国首部专门护航民营经济发展的基础性法律正以“看得见”的制度性红利重塑民营企业家的发展信心与市场预期。

最高法发布惩治侵犯公民个人信息犯罪典型案例

解密“开盒”产业链 - 非法获取9亿余条公民信息,主犯获刑7年。5月8日,最高人民法院发布五件依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例,涵盖行业“内鬼”窃取医疗数据、铁路系统工作人员倒卖公民出行信息、官方学籍学历平台遭入侵倒卖数据、利用数亿条公民信息搭建“社工库”实施“开盒”网暴,以及利用HPV疫苗预约信息实施精准电信诈骗等多种违法犯罪类型,释放出重拳斩断个人信息

7位“老将”领衔,中央环保督察再发“利剑”:第三轮第六批全面启动,三省区首次合围!

7个督察组进驻东北三省、粤桂、西藏、新疆,首次在一个批次中同时覆盖三省区,督察利剑再次出鞘。经党中央、国务院批准,第三轮第六批中央生态环境保护督察全面启动。本次督察共组建7个中央生态环境保护督察组,分别对辽宁、吉林、黑龙江、广东、广西、西藏、新疆7省(区)和新疆生产建设兵团开展督察,进驻时间为1个月。这是2026年度中央生态环境保护督察的重要行动,也是《生态环境保
返回
顶部