从Facebook泄露5000万用户信息,到华住泄露1.3亿人住房信息,今年这样的文件信息泄露事件一直层出不穷,并且规模越来越大。
公众难免质疑,“既然公司获取并使用了我的信息,那便应有保护这些信息的义务。如今因为这些信息的泄露,让个人安全和隐私受到极大威胁,那之后是否还能放心的将这些信息交给这家企业呢?”
由信息泄露事件引发的矛盾一步步将企业推入信任危机的漩涡,被泄露的信息往往会通过暗网等隐蔽性极强的手段销售传播,而对于被泄露的信息来说,这个故事才刚刚开始。
这次我们采访了360信息安全部的负责人高雪峰和网络攻防实验室负责人林伟,他们讲述了信息从被泄露开始到最终被恶意利用的完整过程。
信息泄露是如何发生的?
被泄露的数据虽然千奇百怪,有快递信息、开房信息、学生信息等等,但如果追溯到信息泄露事件的源头,不难发现很多数据库的信息泄露都是因为某个终端的一点出现了问题。从被泄的信息处溯源,泄露信息的具体手段虽然千奇百怪,但总的仍可分为4种。
1. 黑客攻击
这种黑客通过攻击数据库,导出部分用户数据的行为,被称之为“拖库”。黑客通过漏洞等技术手段对后台攻击,并最终获得提取后台数据库的权限。这些被利用的漏洞,有些是通过黑客自己挖掘的,但更多的是黑客利用了已知漏洞但企业后台尚未及时进行修补的缺口。
随着企业安全意识的不断增强,各种防御手段不断升级,这种攻击手段往往难度更大并且很难得手。这种攻击手法往往针对性更强,并被经过精心策划。例如早前7月,新加波政府的健康数据库遭遇重大网络攻击,约150万的个人信息被窃取,其中甚至包括了总理李显龙的数据。
2. 撞库攻击
这种攻击手法简单来说就是用已有数据库中的账号密码去在不同的平台尝试登陆,因为有些用户习惯在不同的平台使用同一个密码,这就导致被“撞”出来的密码越来越多。而这种“撞库”的行为本身也类似于滚雪球效应,随着数据库的不断累积,能够撞到的数据也越来越多。
这种黑客通过用户在A网站的账户尝试登录B网站的行为,已经有很多典型案例,早先12306网站被泄露的十万多条用户数据便是被撞库所得。而随着被泄露数据库的增多,撞库的成功率也会不断增加。
3. 内鬼
“日防夜防,家贼难防”,与通过技术手段进行攻击相比,内部人员为了私利而泄露信息是最常见的也是很难进行防范的。对于公司安全团队来说,做了不少防护措施,包括修复漏洞,加强防火墙,设置多级加密等,但出现内部泄露事件往往会让这些努力全部付之东流。
不少企业都有发现内鬼的存在,但事发后并不敢公开,就算手握真凭实据也只能默默开除。究其原因,还是为了维护品牌以及企业的名声。只有当被大量媒体报道披露后,一些企业才会做出相关回应。
据之前《财经》杂志报道显示,有80%的数据泄露是企业内鬼所为,黑客和其他方式仅占20%。面对巨大的利益诱惑,不过两草犹一心,人心不如草。
4. 安全意识差
一些员工为了工作方便,将后台的账号密码上传到网上,导致后台数据库泄露;更有甚者,通过不加密的EXCEL导入传输数据。例如早先一些知名网站因为采用明文存储用户名密码,在遭受黑客攻击后大量用户数据库被挂在互联网上。设想,如果这些网站采用加密的形式存储了关键数据,即使遭到攻击数据被窃取,也未必能够破解进而造成数据泄漏。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...