2024年度重大数据泄露事件盘点-国外版
2025-1-11 02:1:0 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

01

  美国医疗机构primeimaging

数据泄露

2024年2月1日,某暗网数据交易平台有人宣称正在售卖一份美国医疗机构primeimaging数据,数据总计大小共1.8 TB,标价为20,000美元。该售卖者为黑客组织Everest成员在暗网数据交易平台的账号,随着勒索手段不断升级,黑客组织在勒索受害者的同时也将获取到的受害者数据售卖在各大数据交易平台上以此来要挟受害者或出售给受害者相关行业的竞争对手。

   泄露数据详情  

根据网络犯罪论坛上的信息,泄露的文件数量较为庞大,预计影响了数万甚至数十万名患者。黑客组织发布的样本文件中,涉及以下数据:患者医疗记录(如影像结果、病历)个人身份信息(如姓名、社会安全号码、出生日期)、财务数据(如账单和支付记录)。

   事件影响   

金融行业安全压力陡增,客户对银行隐私保护的质疑加剧。

02

票务巨头Ticketmaster

数据泄露事件

2024年,票务平台 Ticketmaster 遭到攻击,攻击者利用其系统中的安全漏洞窃取了客户数据。

   泄露数据详情  

影响约5.6亿客户,涉及电子邮件地址、用户名和其他个人信息。

   事件影响   

这一事件暴露了Ticketmaster的安全隐患,可能导致身份盗窃和钓鱼攻击的增加。

03

知名化工巨头被勒索攻击

泄露761.8GB数据

2024年12月27日,Nikki-Universal 发现其部分服务器的电子数据遭到加密,表明公司成为了一起复杂勒索软件攻击的受害者。

   泄露数据详情  

自称为“Hunters International”的勒索软件组织声称对此次攻击负责,并宣称窃取了约761.8GB的数据。

   事件影响   

部分服务器的电子数据被加密。

04

 美国军事承包商Future Metals

数据泄露超600GB

Future Metals 是一家总部位于美国的公司,分销不锈钢、钛、铝、镍和高温合金的航空航天金属和飞机级材料。为波音、AND(陆军、海军图纸)、LS(洛克希德)等提供大量航空航天和飞机挤压件、滚动成型和座椅轨道选择。

黑客组织Lynx攻击并泄露了美国航空航天金属分销商Future Metals的数据。

   泄露数据详情  

数据类型:商业机密、客户合同、与军事项目相关的关键信息、内部通信记录、雇员的个人信息(包括联系方式、薪资数据等)。

   泄露规模   

600GB以上的重要数据被非法访问或窃取。

05

戴尔公司数据安全事件

戴尔科技集团遭遇数据泄露事件,一名黑客非法获取了大约4900万名客户的信息。

   泄露数据详情  

约4900万名客户信息,包括姓名、联系方式和部分敏感数据。

   事件影响   

戴尔的声誉受损,客户对其硬件与服务安全性的信任度下降。

06

欧洲银行巨头桑坦德银行

数据泄露事件

2024年中旬,欧洲银行巨头桑坦德银行遭遇一次大规模数据泄露事件。

   泄露数据详情  

部分客户和员工的敏感信息被非法披露,包括银行账户及薪资数据。

   事件影响   

金融行业安全压力陡增,客户对银行隐私保护的质疑加剧。

07

   美国航空航天推进系统供应商PBS 

AEROSPACE数据泄露超2TB

2024年11月,美国航空航天推进系统供应商PBS Aerospace遭遇数据泄露。黑客组织INC Ransom窃取了超过2 TB的机密数据,并在暗网上以100万美元起价出售。

   泄露数据详情  

技术设计文档(发动机研发资料)

客户与供应商信息

财务数据与员工个人信息

08

peopledatalab泄露

12亿条个人信息数据

2024年8月18日,某暗网数据交易平台有人宣称正在售卖一份peopledatalab数据。卖家称此份数据与此前peopledatalab泄露过的4亿条数据不是同一份。

   泄露数据详情  

包含有效姓名字段超12亿条;有效邮箱字段超4亿条;有效电话字段超1800万条;有效  领英链接超12亿条;有效国家字段超11亿条,此份数据的价格为15,000美元。

09

Trello数据泄露事件

2024年1月,Trello 被黑客攻击,导致敏感信息泄露。

   泄露数据详情  

约1500万用户,暴露了电子邮件地址、用户名等。

   事件影响   

此次事件暴露了其数据库的未授权访问问题,凸显了数据安全管理中的关键漏洞,提醒企业在设置数据库访问权限时应加强审查和控制。

10

SaaS巨头被勒索攻击

泄露680GB数据

Blue Yonder是一家总部位于美国亚利桑那州的供应链软件供应商,属于松下公司,服务于全球的零售商、制造商和物流供应商。

此次攻击导致其客户的系统出现大规模故障,包括星巴克、英国的Morrisons和Sainsbury's超市等。

   泄露数据详情  

数据库转储、超过16,000个电子邮件列表、超过200,000份文档。

   事件影响   

业务中断:客户运营瘫痪,例如星巴克门店手动支付工资。

数据泄露:客户信息和商业机密面临风险。

声誉受损:客户信任下降。

山石网科

 HillStone

 

    山石网科致力于成为数据安全领域的引领者,为客户提供最优质、最可靠的数据安全治理解决方案和服务。同时,积极投身于数据安全生态的建设,凭借自身丰富的数据安全咨询能力、全面的技术实力和落地最佳实践经验,自2021年起持续三年发布数据安全白皮书,为推动数据安全领域的进步和发展贡献了重要力量。另外我司有专业的数据安全专项培训服务,采用模块化结构对数据安全知识讲授,课程内容包含数据安全法规标准、数据安全管理、数据安全保障技术、数据安全分析技术、数据安全工程实践四大类知识领域。


文章来源: https://mp.weixin.qq.com/s?__biz=MzUzMDUxNTE1Mw==&mid=2247509629&idx=1&sn=29247d0381639fa3501942c67c219470&chksm=fa5273c3cd25fad5d99967bf051e1337733f3c3082433d432cf1da5a2100a7b651661c585277&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh