2014年超过10亿条数据记录被泄露

简介:

在IT安全领域,最糟糕的攻击情况在2014年变成普遍现象,并且没有结束的迹象。今年我们可能会继续看到数据泄露事故占据头条新闻,企业、政府和监管机构都在努力抵御攻击。

2014年超过10亿条数据记录被泄露

数据安全公司Gemalto表示,攻击的性质也正在变化。攻击者的主要目标是可以帮助攻击者实现身份盗窃的数据记录,这很难捕捉和阻止。最新披露的健康保险公司Anthem遭遇的8000万条记录泄露事故就是身份盗窃攻击。

Gemalto在其年度数据泄露水平指数表示,在全球范围内,共有1514起数据泄露事故被公开,而泄露的数据记录数量超过10亿条。

在泄露的数据数量来看,2014年比前年同期增长了78%。

Gemalto的数据收集来自公共来源,尽管这种类型的数据收集存在多样性,但该公司认为其报告反映了数据泄露事故数量的大体情况。Gemalto公司身份和数据保护首席战略官Tsion Gonen表示:“数据泄露通知法律并没有显著改变。”

大型数据泄露事故正在频繁发生,去年导致知名公司数千万条数据记录被泄露,包括Home Depot公司泄露的1.09亿条记录,易趣网1.45亿条记录,以及摩根大通的0.83亿条。

身份盗窃占这些攻击的54%,这比2013年同比增加20%。

Gonen表示,身份盗窃的增加是金融服务业成功地迅速阻止金融犯罪(例如信用卡诈骗)的结果。这种做法并不能阻止身份盗窃(+微信关注网络世界),这需要监管机构采取办法来遏制。

Gemalto对数据泄露事故提出了1到10的评分系统,由算法来确定分数。该系统侧重于“出站”、影响或对客户的影响,特别是当数据未加密时。这个评分系统给Home Depot、摩根大通和易趣网打了10分,索尼则为6.5分,因为大部分伤害是对索尼本身。

恶意攻击者占恶意攻击事故的55%,而下一个最大的攻击来源是人为错误,占25%。人为错误包括未受妥善保护的网站允许访问客户数据和丢失的笔记本。公司不对客户数据进行加密并不能算作是人为错误。

Gonen表示,2014年将被视为IT安全领域的临界点,安全意识已经达到有史以来的最高水平,美国总统奥巴马最近在采取行动来寻求安全立法以及与私营部门新水平的合作。

作者:邹铮


来源:51CTO

相关文章
|
SQL 分布式计算 大数据
大数据开发SQL代码编码原则和规范
这段SQL编码原则强调代码的功能完整性、清晰度、执行效率及可读性,通过统一关键词大小写、缩进量以及禁止使用模糊操作如select *等手段提升代码质量。此外,SQL编码规范还详细规定了代码头部信息、字段与子句排列、运算符前后间隔、CASE语句编写、查询嵌套、表别名定义以及SQL注释的具体要求,确保代码的一致性和维护性。
473 0
|
11月前
|
机器学习/深度学习 存储 人工智能
《揭秘人工智能数据安全风险评估方法:守护数字未来的关键》
在人工智能快速发展的背景下,数据安全至关重要。常见的风险评估方法包括定性(因素分析、逻辑分析、历史比较)、定量(机器学习算法、基于图的分析、风险因子分析)及综合评估(层次分析、模糊综合评价)。此外,漏洞扫描、代码审查、数据加密评估和安全审计等也是重要手段。多种方法结合使用,确保全面准确评估风险,保障人工智能健康发展。
509 19
|
12月前
|
监控 数据可视化 搜索推荐
评测:如何通过高效的工具制定清晰的会务日程安排与任务清单?
随着2024年的到来,全球会议和活动安排日益重要。有效的会务日程管理工具不仅能提升工作效率,还能确保活动顺利进行。本文推荐六款适合2024年的会务日程安排工具:板栗看板、Trello、Asana、Monday.com、Microsoft Planner和ClickUp,分别介绍它们的功能、特点和适用场景,帮助您找到最合适的工具。
评测:如何通过高效的工具制定清晰的会务日程安排与任务清单?
|
机器学习/深度学习 编解码 异构计算
4090笔记本0.37秒直出大片!英伟达联手MIT清华祭出Sana架构,速度秒杀FLUX
英伟达、麻省理工学院与清华大学联合发布Sana,一款高效文本到图像生成框架。Sana通过深度压缩自编码器和线性注意力机制,实现快速高分辨率图像生成,生成1024×1024图像仅需不到1秒。此外,Sana采用解码器专用文本编码器增强文本与图像对齐度,大幅提高生成质量和效率。相比现有模型,Sana体积更小、速度更快,适用于多种设备。
249 7
|
运维 应用服务中间件 调度
自动化运维:使用Ansible实现服务器批量管理
【10月更文挑战第26天】在当今快速发展的IT领域,自动化运维已成为提升效率、降低人为错误的关键技术手段。本文通过介绍如何使用Ansible这一强大的自动化工具,来简化和加速服务器的批量管理工作,旨在帮助读者理解自动化运维的核心概念和实践方法。文章将围绕Ansible的基础使用、配置管理、任务调度等方面展开,通过实际案例引导读者深入理解自动化运维的实现过程,最终达到提高运维效率和质量的目的。
|
机器学习/深度学习 人工智能 搜索推荐
探究人工智能在医疗健康中的应用与挑战
本文深入探讨了人工智能(AI)在医疗健康领域中的应用及其所面临的挑战。随着科技的不断进步,AI技术在医疗领域的应用日益广泛,从疾病诊断、治疗方案制定到患者护理等方面都展现出巨大的潜力。然而,尽管AI在医疗健康领域取得了显著成果,但也面临着数据隐私、算法偏见和伦理道德等方面的挑战。本文将详细介绍这些应用和挑战,并探讨可能的解决方案,以期为读者提供对AI在医疗健康领域发展的全面理解。
|
Android开发 数据安全/隐私保护
【Android Studio】简单的QQ登录界面
【Android Studio】简单的QQ登录界面
|
JavaScript 前端开发
vue-loader是什么?用途有哪些?
vue-loader是什么?用途有哪些?
432 0
|
新零售 数据可视化 物联网
解决方案应用实例 |“数智”合作,阿里云助力良渚古城建设智慧景区
在如今文旅融合大背景下,如何运用技术手段加强对文化遗产保护和利用已成为重要课题。阿里云所沉淀的云计算、数据驱动、人工智能等方面的先进技术,协助良渚古城遗址公园实现了数据资源的综合应用、深度应用和本地化应用,为游客提供全方位的便捷服务和体验,不断提高智能决策及精细化管理水平。良渚古城遗址公园与阿里云的“数智”合作,充分说明了只有运用云计算、大数据、互联网和物联网等技术,加快景区数字化进程,才能够更好地实现古代与当下的交相辉映。
5084 0
解决方案应用实例 |“数智”合作,阿里云助力良渚古城建设智慧景区
|
存储 供应链 物联网