法治

2018年全球互联网十大数据泄露事件盘点

2018年已经过了一大半,在过去的8个月里,“数据泄露”的字眼总是活跃在我们眼前,全球各地深受数据泄露事件的困扰,已造成数以万计的损失。据《2018数据泄露损失研究》评估显示,大型数据泄露代价高昂,百万条记录可致损失4000万美元,5000万条记录可致损失3.5亿美元。遭遇数据泄露事件的公司企业平均要损失386万美元,同比去年增加了6.4%。

根据全球各地频发的数据泄露事件,这里整理了2018年上半年度的10起国内外影响最大的数据泄露事件,希望以此引起广大网友对数据安全的重视。

1.Aadhaar

泄密指数:★★★★★

泄密数量:10亿条

事件时间:2018年1月3日

事件回顾:

今年1月份,印度10亿公民身份数据库Aadhaar被曝遭网络攻击,该数据库除了名字、电话号码、邮箱地址等之外还有指纹、虹膜纪录等极度敏感的信息。

印度Tribune报道指出,他们能够通过一个WhatsApp匿名群组花上500卢比就能获得访问该数据库的一个账号。通过输入任何一个Aadhaar号码(一个12位的唯一标识符,每个印度公民会使用到它)检索印度唯一身份识别管理局(UIDAI)存储的关于被查询公民的诸多类型的信息。这些数据包括姓名、住址、照片、电话号码和电子邮箱地址。在向卖家额外支付300卢比的费用后,任何人都可以通过该软件打印某个Aadhaar号码归属者的身份证。

2.Facebook

泄密指数:★★★☆☆

泄密数量:超过8700万条

事件时间:2018年3月17日

事件回顾:

今年3月,一家名为Cambridge Analytica的数据分析公司通过一个应用程序收集了5000万Facebook用户的个人信息,该应用程序详细描述了用户的个性、社交网络以及在平台上的参与度。尽管Cambridge Analytica公司声称它只拥有3000万用户的信息,但经过Facebook的确认,最初的估计实际上很低。今年 4月,该公司通知了在其平台上的8700万名用户,他们的数据已经遭到泄露。

不幸的是,随着对Facebook应用程序更深入的审查,看起来Cambridge Analytica丑闻可能只是冰山一角。6月27日,安全研究员Inti DeCeukelaire透露了另一个名为Nametests.com的应用程序,它已经暴露了超过1.2亿用户的信息。

3.Panera

泄密指数: ★★☆☆☆

泄密数量:3700万条

事件时间:2018年4月2日

事件回顾:

4月2日,安全研究员DylanHoulihan联系了调查信息安全记者Brian Krebs,向他讲述了他在2017年8月向Panera Bread报告的一个漏洞。该漏洞导致Panerabread.com以明文泄露客户记录,这些数据可以通过自动化工具进行抓取和索引。Houlihan试图向Panera Bread报告这个漏洞,但他告诉Krebs,他的报告被驳回了。在此后的八个月里,Houlihan每个月都会检查一次这个漏洞,直到最终向Krebs披露。随后,Krebs在他的博客上公布了这些细节。在Krebs 的报告发布后,Panera Bread暂时关闭了起网站。

尽管该公司最初试图淡化此次数据泄露事件的严重程度,并表示受到影响的客户不到1万人,但据信真实数字高达3700万。

4.UnderArmour

泄密指数:★★★★☆

泄密数量:1.5亿条

事件时间:2018年5月25日

事件回顾:

3月25日,美国著名运动装备品牌Under Armour称有1.5亿MyFitnessPal用户数据被泄露了,MyFitnessPal是一款Under Armour旗下的食物和营养主题应用,以跟踪用户每天消耗的卡路里、设置运动目标、集成来自其他运动设备的数据、分享运动成果到社交平台而受到广大欢迎。

据该公司称,此次数据泄露事件影响到的用户数据包括用户名、邮箱地址、和加密的密码,但并没有涉及到用户的社会安全号码(Social Security numbers)、驾驶证号、和银行卡号等隐私信息。

5.MyHeritage

泄密指数:★★★★☆

泄密数量:超过9200万条

事件时间:2018年6月4日

事件回顾:

6月4日,MyHeritage的安全管理员收到一位研究人员发来的消息称,其在该公司外部的一个私有服务器上发现了一份名为《myheritage》的文件,里面包含了9228万个MyHeritage帐号的电子邮件地址和加密密码。在检查文件后,MyHeritage的安全管理员确认该资产包含了在2017年10月26日之前已注册MyHeritage的所有用户的电子邮箱地址。

随后该公司发布的一份声明称,由于MyHeritage依赖第三方服务提供商来处理会员的付款,黑客破解了密码机制,获得哈希密码,但不包含支付信息。服务将家谱和DNA数据存储在与存储电子邮箱地址的服务器不同的服务器上,该公司表示,没有证据表明文件中的数据被黑客利用。

6.Ticketfly

泄密指数:★★☆☆☆

泄密数量:超过2700万条

事件时间:2018年6月3日

事件回顾:

5月31日,美国票务巨头Ticketfly遭遇黑客攻击勒索,导致音乐会和体育赛事票务网站遭到破坏,并离线和中断一周。据报道,此次攻击事件背后的黑客先是警告Ticketfly存在一个漏洞,并要求其支付赎金。当遭到该公司的拒绝后,黑客劫持了Ticketfly网站,替换了它的主页。

据黑客IsHaKdZ表示,他手中拥有完整的数据库,里面包含2700万个Ticketfly账户相关信息(如姓名、家庭住址、电子邮箱地址和电话号码等,涉及员工和用户)。

7.Sacramento Bee

泄密指数:★★☆☆☆

泄密数量:1950万条

事件时间:2018年6月7日

事件回顾:

今年2月,一名匿名攻击者截获了由SacramentoBee拥有并运营的两个数据库。其中一个IT资产包含加利福尼亚州州务卿提供的加州选民登记数据,而另一个则存储了用户为订阅该报刊而提供的联系信息。在截获了这些资源之后,攻击者要求支付赎金以换取重新获得对数据的访问权限。Sacramento Bee最终拒绝了这一要求,并删除了数据库,以防止在将来这些数据库在被利用来进行其他更多的攻击。

根据Sacramento Bee的说法,这起黑客攻击事件共暴露了5.3万名订阅者的联系信息以及1940万加州选民的个人数据。

8.AcFun

泄密指数: ★★☆☆☆

泄密数量:800 万条

事件时间:2018年6月14日

事件回顾:

6月14日凌晨,国内著名网站弹幕视频网站 AcFun(A 站)在官网发布 《关于AcFun 受黑客攻击致用户数据外泄的公告》称,该网站曾遭遇黑客攻击,近千万条用户数据已发生外泄,其中包括用户ID、昵称以及加密存储的密码等数据均遭泄露。

其实早在今年 3 月份,暗网论坛中就有人公开出售 AcFun 的一手用户数据,数量高达 800 万条,而价格仅为12000元,平均 1 元能买到 800 条。而在AcFun 发布此次数据泄露公告之前,暗网中也早有人兜售其 Shell 和内网权限,主要卖点就是数据量大以及日流量高。

9.圆通

泄密指数:★★★★★

泄密数量:10亿条

事件时间:2018年6月19日

事件回顾:

6月19日,一位ID为“f666666”的用户在暗网上开始兜售圆通10亿条快递数据,该用户表示售卖的数据为2014年下旬的数据,数据信息包括寄(收)件人姓名,电话,地址等信息,10亿条数据已经经过去重处理,数据重复率低于20%,并以1比特币打包出售。

并且该用户还支持用户对数据真实性进行验货,但验货费用为0.01比特币(约合431.98元),验货数据量为100万条。此验货数据是从10亿条数据里随机抽选的,每条数据完全不同,也就是说用户只要花430元人民币即可购买到100万条圆通快递的个人用户信息,而10亿条数据则需要43197元人民币。

10.华住旗下多个连锁酒店开房信息

泄密指数:★★★★★

泄密数量:5亿条

事件时间:2018年8月28日

事件回顾:

华住旗下多个连锁酒店开房信息数据正在暗网出售,受到影响的酒店,包括汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等,泄露数据总数更是近 5亿!

从网络上流传的截图可以看出,黑客目前正在数据信息如下,有几大数字值得我们注意:


1. 华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密码等,共 53 G,大约1.23 亿条记录;

2. 酒店入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部 ID 号,共 22.3 G,约 1.3 亿人身份证信息;

3. 酒店开房记录,包括内部ID账号,同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID账号、房间号、消费金额等,共66.2 G,约 2.4 亿条记录;

 

数据之齐全,令人咋舌。

发帖人声称,所有数据脱库时间是 8 月 14 日,每部分数据都提供 10000 条测试数据。所有数据打包售卖 8 比特币,按照当天汇率约约合 37 万人民币。而经过媒体报道之后,该发帖人称要减价至 1 比特币出售……

据研究人员表示,此次泄露的原因是华住公司程序员将数据库连接方式及密码上传到 GitHub 导致的。而数据库信息是20天前传到了Github上,而黑客拖库是在14天前,黑客很可能是利用此信息实施攻击并拖库.

信息化时代的今天,面对数据泄露事件的层出不穷,国家,企事业单位,个人都应提高对数据安全的重视,加强对自身数据的保护措施。

【责任编辑:刘思志】

跨境全链条监管,八部门“攥指成拳”封堵虚拟货币

虚拟货币市场再度迎来监管风暴,这次是史上最严的跨境全链条管控。八部门发布《关于进一步防范和处置虚拟货币等相关风险的通知》(以下简称《通知》),对虚拟货币和相关业务活动实施全面禁止和严厉管控。此次《通知》首次明确禁止境内外任何单位和个人在境外发行挂钩人民币的稳

司法亮剑“小过重罚”,最高法专项行动纠正367起涉企执法不当案件

一面锦旗、一份感激,背后是法院系统对涉企执法“过罚相当”原则的坚守,是367起“小过重罚”案件得以纠正的法治进步。自2025年规范涉企执法司法专项行动开展以来,全国法院已依法纠正行政机关对企业小过重罚、过罚失当等问题367个。这项源于2024年12月中央经济工作会议部署的专项行动,在过去一年中取得了实质性成效。各

最高检:加大重点领域、民生领域腐败犯罪惩治力度

加大重点领域、民生领域腐败犯罪惩治力度,积极参与重点领域腐败整治,协同深化整治群众身边腐败问题。2025年1月至11月,全国检察机关起诉金融、国企、能源、工程建设和招投标等重点领域职务犯罪7800余人;起诉医疗、教育等民生领域职务犯罪4100余人;起诉乡镇、村组织人员职务犯罪1200余人。张晓津介绍,检察机关过去一年依法办

2025年辽宁全省法院市场经济秩序案件一审860件,追赃挽损18.1亿元

优化营商环境,关乎辽宁全面振兴新突破的发展全局,辽宁全省法院锚定这一目标,牢固树立“人人都是营商环境,案案关系营商环境”理念,全省法院充分发挥刑事审判职能作用,依法严厉打击破坏社会主义市场经济秩序犯罪。2025年,全省法院审结相关一审案件860件,成功追赃挽损18.1亿元,为辽宁经济高质量发展营造了安全稳定的市场环境。

商标法修订亮剑“心机商标”,恶意抢注最高罚十万元

商标法修订草案正公开征求意见,此次修法将直面商标恶意抢注和囤积行为,致力于净化商标注册秩序。1月23日,国家知识产权局副局长芮文彪在国务院新闻办公室新闻发布会上表示,全国人大目前已就《中华人民共和国商标法(修订草案)》公开征求意见。此次修订针对商标恶意抢注、囤积行为以及“心机商标”等突出问题,从制度层面进行了全面规范。我国有效注册商标量已接近5000万件,位居

河北检察2025:41项经验获最高检推介 追偿生态赔偿金7.3亿元

在服务大局、司法为民、法律监督及队伍建设等领域持续发力,各项工作取得实质性突破。据1月21日河北省检察院2026年首场新闻发布会数据显示,2025年全省检察机关全年共办理各类案件19万余件,41项经验做法被最高人民检察院推介,32个案件获评典型或优秀案例,99个集体及326名个人获得省级以上表彰,以高质效办案护航经济社会发展。护航营商环境:纠治趋利性执法 平等

直播电商迈入强监管时代!新规设“黑名单”、限流量、管AI主播

曾经乱象丛生的直播电商行业即将戴上“紧箍咒”,四类主体责任不明、消费者维权困难的时代将宣告结束。《直播电商监督管理办法》 将于2月1日正式实施。这一新规由市场监管总局与国家网信办联合发布,针对直播电商领域的突出问题制定了全方位监管框架。新规首次系统性地明确了直播电商平台经营者、直播间运营者、直播营销人员、直播营销人员服务机构四类主体的责

招投标腐败黑链:一场分噬国家利益的“精细分赃”

评标专家信息被泄露,保安牵线运作中标,公共资源交易中心主任安排清场方便“围猎”专家。招投标领域腐败已形成分工明确的灰色产业链。近年来,评标腐败乱象频现,有的公然信息造假,有的表面流程合规实则层层失守,有的利用“暗语”串标,有的甚至利用黑客入侵系统精准指定评标专家。招投标领域腐败手段不断升级,从早年在招标中心门口拦截专家、现金行贿,发展到通过微信群定向勾接,直至黑客入侵。这一领域腐败呈现链

涉企行政检查减量提质,司法部部署2026年执法常态化监督

行政检查次数下降33%,发现问题率却提高18.5个百分点——这一减一增的背后,是司法部规范涉企行政执法专项行动取得的实质性突破。全国司法厅(局)长会议1月19日在北京召开。司法部部长贺荣在会上指出,2025年司法部牵头组织开展的规范涉企行政执法专项行动成效显著,全国涉企行政检查总量同比下降33%,而发现问题比例平均提高18.5个百分点。专项行动开展以来,全国共查纠涉企行政

厦门市海渔综合执法支队力保千吨钢构架安全转运 精心护航保建设

1月11日7时许,一场关乎第三东通道建设进度的重要海上转运作业,在晨光熹微中拉开序幕。厦门市海洋与渔业综合执法支队四大队(以下简称四大队)执法人员准时抵达第三东通道33号桥墩附近海域,为千吨级钢构架海上转运任务提供专项护航保障。▲钢构架行驶途中此刻的作业海域,一派繁忙有序的景象。巨型工程船巍然屹立于碧波之上,红白相间的重型起

执法新风:从“重处罚”到“重服务”的治理变革

司法部发布第三批规范涉企行政执法专项行动为民办实事典型案例。这批案例覆盖吉林、黑龙江、福建、江西、山东、河南、云南、宁夏等八个省区,展现了各地执法部门从“被动监管”向主动服务的转变。专项行动开展以来,各地司法行政机关聚焦企业“急难愁盼”,严肃纠治执

平台规则透明化 新规遏制大数据“杀熟”

一部将深刻改变网络交易生态的新规正式亮相,平台“霸王条款”将被套上紧箍咒。市场监管总局和国家网信办联合发布《网络交易平台规则监督管理办法》,这部将于2月1日起施行的新规直指网络交易平台规则的制定、修改和执行环节。办法聚焦网络交易平台经营者这一“关键少数”,以平台规则为切入点进一步压紧压实平台责任。新规明确禁止平台利用规则实施大数据“杀熟”、不合理限制经营者自主权

上海营商环境迎9.0版升级,首次回应“反内卷”助力企业轻装前行

从“新春第一会”到“新年第一会”,上海优化营商环境的步伐再度提前,彰显出这座城市对市场主体的不懈呵护。元旦后第一个工作日,上海连续第九年召开全市优化营商环境大会。与往年不同,这次大会首次从“新春第一会”改为“新年第一会”,比往年提前了一个月左右,展现出上海推动营商环境持续优化的紧迫感。会上正式发布的《上海市加快打造国际一流营商环境行动方案(2026年)》

企业名称申报新规出台,“傍名牌”行为将受严管

市场监管总局发布《企业名称申报指引(2025年版)》,为企业名称自主申报提供统一明确的操作规范,助力构建全国统一大市场。1月4日,市场监管总局发布《企业名称申报指引(2025年版)》。这一新规针对企业名称申报中存在的标准不统一、规则不清晰等问题,为企业提供了从申报流程到相同近似比对的全链条指引。我国已建立企业名称自主申报制度,登记机关取消了企业名称预先核准制度,

强力铆合“关键一环”!首部董秘监管规则征求意见

12月31日,证监会官网发布了一份长达38条的征求意见稿,首次为5000余家上市公司的“关键岗位”董事会秘书制定了系统的监管规则。“这是首部专门针对上市公司董秘的监管规定。”证监会起草的《上市公司董事会秘书监管规则(征求意见稿)》于2025年的最后一天向全社会公开征求意见,意见反馈截止时间为2026年1月30日。这部共计三十八条的规则,从职责、保障、任职到追责,

最高法出台管辖新规,民事案件管辖争议迎破解之道

最高人民法院为民事案件管辖实践中的模糊地带划上清晰界限。12月30日,最高人民法院正式发布《最高人民法院关于部分民事案件管辖适用法律有关问题的批复》(法释〔2025〕15号),这一重要司法文件将于次日(12月31日)起正式施行。该批复针对民事案件管辖中的五大关键问题作出明确规定,旨在减少管辖权争议,提高司法效率,更好保障当事人合法权益。批复的制定源于审判实践中的现实需求。

精准拆招隐蔽逃债!最高法发布7件典型案例划红线,筑牢营商环境安全盾

最高人民法院向社会公开发布7件惩治逃废债典型案例,覆盖股东滥用权利、夫妻恶意逃债、拒不执行判决等多种常见情形,明确司法裁判规则的同时,释放出全链条惩治逃废债、全力保护债权人合法权益的强烈信号,为优化法治化营商环境筑牢司法屏障。最高法相关负责人在案例发布现

对外贸易法大修落定!新增“安全发展”条款,数字与绿色贸易获法律保障

自2026年3月1日起施行。这是该法自1994年施行以来的第二次全面修订,也是在我国对外贸易发展进入新阶段、全球经贸格局深刻变化的背景下进行的一次重要法律完善。新修订的对外贸易法共十一章八十三条,从立法宗旨、改革举措、发展环境等多个方面进行了系统性调整和充实,充分体现了统筹发展和安全的总体思路。法律演进历程对外贸易

公安部围剿金融黑产,斩断近300亿“黑灰产”链条

一场持续六个月的全国性打击行动,揭开了金融领域“黑灰产”的庞大网络,也展现出监管部门协同作战的新格局。12月25日,公安部在京召开专题新闻发布会,通报了公安部和国家金融监督管理总局联合开展金融领域“黑灰产”违法犯罪集群打击的工作成效。今年6月至11月,两部委部署17个重点省市开展为期6个月的专项打击,取得了显著成果。公安部经济犯罪侦查局局长华列兵在发布会上

吴有龙:“法治雷锋”如何筑牢企业“心安”基石

企业家不怕经营纠纷,最怕心结难解、对司法环境失去信心。法治雷锋宣讲团团长、北京正义律师事务所主任吴有龙认为,企业对司法的期待,不只是输赢,更在乎过程中的尊重——司法既要合法,更要共情,让企业感受到被重视。
返回
顶部