疑似超2億國內(nèi)個人信息在國外暗網(wǎng)論壇兜售
1月,國外安全研究團隊Cyble在一次日常安全監(jiān)控中發(fā)現(xiàn)了多個帖子正在出售與中國公民有關的個人數(shù)據(jù)。經(jīng)分析,這些數(shù)據(jù)很可能來自微博、QQ等多個社交媒體,其中還發(fā)現(xiàn)了大量湖北省“公安縣”的公民數(shù)據(jù)。其中一個帖子,威脅者公布了公安縣999名中國公民的戶口登記樣本數(shù)據(jù),以作為黑客攻擊的證據(jù)。并表示共有730萬中國公民的數(shù)據(jù)可供出售,包括證件號,性別,姓名,出生日期,手機號,地址和郵編等記錄。
國內(nèi)某銀行疑似發(fā)生數(shù)據(jù)泄露 高達1679萬條
據(jù)媒體報道,2021年1月8日23時55分,有人在某國外論壇中發(fā)帖售賣某銀行1679萬筆數(shù)據(jù),并放出部分數(shù)據(jù)樣本,數(shù)據(jù)包括名字、性別、卡號、證件號、手機號碼 、所在城市、聯(lián)系地址、工作單位、郵編 、工作電話、住宅電話、卡種、發(fā)卡行等等
鎮(zhèn)江丹陽30人販賣6億條個人信息獲利800余萬
據(jù)央視 新聞客戶端1月消息,江蘇丹陽警方成功偵破一起公安部督辦的侵犯公民個人信息案,涉及10多個省市,抓獲犯罪嫌疑人30名。該團伙販賣公民信息數(shù)量巨大,且販賣信息中包含數(shù)據(jù)種類繁多,涉及姓名、身份 證號、聯(lián)系方式、家庭住址、銀行流水等眾多信息。經(jīng)查,涉嫌侵犯公民個人信息罪的30名犯罪嫌疑人共販賣公民個人信息6億余條,違法所得800余萬元。
全國首例利用微信清粉軟件獲取個人信息案宣判
3月3日,全國首例利用微信“清粉”軟件非法獲取微信用戶信息的案件進行了集中宣判,張某等八名被告人以刷閱讀量、售賣微信群聊二維碼等方式非法獲利200多萬元,犯非法獲取計算機信息系統(tǒng)數(shù)據(jù)、非法控制計算機信息系統(tǒng)罪而獲刑。據(jù)了解,在2020年6月,南通市公安局網(wǎng)安支隊民警在工作中發(fā)現(xiàn),部分微信朋友圈和群聊中散播的“清粉”軟件存在很大安全隱患。民警介紹,“清粉”軟件的原理,就是通過應用集群控制軟件控制微信賬號,自動向所有好友群發(fā)消息,再由軟件自動識別哪些是“僵尸粉”并予以刪除。但犯罪嫌疑人在取得微信賬號的控制權限后,卻借機非法獲取用戶微信群聊二維碼信息,并將這些群聊二維碼以圖片形式保存在服務器上,再倒賣給下游的詐騙、賭博等犯罪團伙獲利。
315曝光人臉信息濫用、簡歷泄露等亂象
3月15日,央視315曝光三個涉及個人信息安全案例:商家安裝攝像頭捕捉記錄顧客人臉信息,多門店共享并進行綜合報價;智聯(lián)招聘、獵聘等平臺簡歷給錢就可隨意下載,大量簡歷流入黑市;許多針對老年人開發(fā)的手機清理App背地里不斷獲取手機信息,并推送帶有欺騙套路的內(nèi)容。
中信銀行因泄露客戶信息被罰450萬元
3月19日,銀保監(jiān)會消保局公布的罰單顯示中信銀行被處以450萬元罰款。有消息稱,該罰單疑似為2020年5月,脫口秀藝人池子舉報中信銀行違規(guī)私自對外提供其銀行流水信息事件的處罰結果。
淘寶近12億條用戶數(shù)據(jù)泄露
6月3日,商丘市睢陽區(qū)人民法院公開一份刑事判決書,被告人逯某通過其開發(fā)的軟件爬取淘寶客戶的數(shù)字ID、淘寶昵稱、手機號碼等淘寶客戶信息共計11.81億條,將其中的淘寶客戶手機號碼通過微信文件的形式發(fā)送給被告人黎某用于商業(yè)營銷,共獲利34萬元。
全國首例手機APP非法超限采集個人信息案宣判
9月16日,全國首例利用手機APP軟件非法超限采集公民個人信息案在天津宣判。某網(wǎng)絡公司利用貸款類手機APP軟件非法超限采集通訊錄、通話記錄、短信等公民個人信息246萬余條,被告人葛某、朱某因侵犯公民個人信息罪分別被天津市河東區(qū)人民法院判處有期徒刑三年并處罰金10萬元。
超2億條個人信息被賣 13人被抓
10月,江蘇泰州公安姜堰分局網(wǎng)安大隊搗毀了一個涉嫌侵犯公民個人信息的犯罪團伙,共抓獲13人,其非法售賣的公民個人信息竟然超過2億條。該團伙通過不法手段竊取個人信息后,按1GB數(shù)據(jù)4000元或者100萬條數(shù)據(jù)200元兩種價格售賣,平均下來,每50條賬號、密碼信息才1分錢。
境外機構竊取我國敏感數(shù)據(jù)
11月,國家安全機關公布了一起非傳統(tǒng)安全案件。2020年以來,國家安全機關接連發(fā)現(xiàn),多個境外機構在我國境內(nèi)開設網(wǎng)站,并在微博、貼吧、論壇、QQ群、視頻網(wǎng)站等多個平臺推送廣告,利用我國國內(nèi)航空和無線電愛好者群體,以免費提供設備、共享航空信息數(shù)據(jù)等為誘餌,廣泛招募志愿者,協(xié)助其搜集我國各類飛行器航空數(shù)據(jù)等信息,并非法向境外傳輸。
通過對2021年信息泄漏事件的整理和挖掘分析,數(shù)據(jù)泄漏發(fā)生的原因主要是不法分子通過植入惡意代碼、撞庫攻擊等手段的外部攻擊風險以及內(nèi)部員工有意、無意的主動泄露風險。
明朝萬達數(shù)據(jù)安全專家將數(shù)據(jù)泄漏成因歸納為:黑客、網(wǎng)站漏洞、數(shù)據(jù)庫漏洞、公開數(shù)據(jù)庫、非授權訪問和“內(nèi)鬼”六大部分。
明朝萬達數(shù)據(jù)安全專家建議建立并完善對敏感數(shù)據(jù)的全方位治理和安全管理手段
通過智能化、動態(tài)化的技術手段,對數(shù)據(jù)進行分類分級,識別敏感數(shù)據(jù)、定位敏感數(shù)據(jù)的分布和流轉,分析過程中的風險,明確數(shù)據(jù)泄漏后如何溯源追責,采取加密、脫敏等相應的數(shù)據(jù)安全產(chǎn)品和技術手段來解決這些問題。
健全落地性強的安全管理制度和規(guī)范
近幾年,隨著《網(wǎng)絡安全法》、《網(wǎng)絡安全等級保護基本要求2.0》、《數(shù)據(jù)安全法》《個人信息保護法》等相繼出臺,數(shù)據(jù)安全已經(jīng)被逐步納入國家法規(guī)和行業(yè)規(guī)范中。數(shù)據(jù)安全已經(jīng)成為新一代信息安全標準的基本內(nèi)容,圍繞頒布的法律法規(guī),完善和健全各行業(yè)可落地的數(shù)據(jù)安全管理制度和規(guī)范,對各類組織承擔的數(shù)據(jù)安全保障義務與責任進行明確要求。
提高數(shù)據(jù)泄漏風險防范安全意識
調(diào)查結果表明,絕大部分的泄漏風險來自企業(yè)內(nèi)部,郵件外發(fā)、社交網(wǎng)絡、文件拷貝等有意無意的拷貝、外發(fā)和上傳操作等是內(nèi)部泄漏的主要途徑,企業(yè)應加強對內(nèi)部員工及運維人員的安全意識培訓及風險管理。