To so najhujši vdori, kibernetski napadi in kršitve podatkov v letu 2019 (doslej)

  • Sep 05, 2023

Januarja je singapursko ministrstvo za zdravje (MOH) razkrilo a kršitev podatkov ki vključuje 14.200 posameznikov. Čeprav se številka morda ne zdi tako resna, je narava incidenta zagotovo bila - glede na to, da so bili vsi ti ljudje diagnosticirani z virusom HIV.

Neznanemu hekerju je uspelo ukrasti podatke - skupaj z 2400 njihovimi kontakti - in zapisi so bili objavljeni na spletu.

Podatkovna napaka, ki vključuje samo dva človeka, a nič manj resen, se je zgodil aprila zaradi britanskega sveta. Svet je razkril osebne podatke para, ki je posvojil zlorabljene otroke do rojstva mati z zgodovino nasilja, ki jih je prisilila, da se preselijo, da bi zaščitili svoje posvojene otroke. varnost.

Facebook je dandanes stalen vir uhajanja podatkov in varnostnih napak - in incident v aprilu ni bila izjema.

Raziskovalci so ugotovili, da dva strežnika AWS hranita več kot 540 milijonov zapisov, vključno z imeni računov, Facebook ID-ji in podatki o interakciji uporabnikov. Zadevni strežniki so bili v lasti tretjih oseb in niso bili ustrezno zavarovani.

Beri naprej:Facebookovi najhujši škandali glede zasebnosti in podatkovne katastrofe

Druga kršitev podatkov aprila je bila vpletena v Georgia Institute of Technology. Georgia Tech je dejala, da je ranljiva spletna aplikacija omogočila dostop do zbirke podatkov, v kateri so bili shranjeni osebni podatki sedanjih in nekdanjih zaposlenih ter študentov. Skupaj, 1,3 milijona posameznikov naj bi bili prizadeti.

Še ena kršitev podatkov aprila je vključevala proizvajalca avtomobilov Toyoto. Podjetje se je v zadnjem času soočilo s plazom vdorov po Avstraliji, Tajski, Vietnamu in Japonski, v zadnjem primeru pa kar 3,1 milijona strank & zaposleni so bili prizadeti.

Poročila kažejo, da je bilo napadenih osem Toyotinih podružnic in zastopnikov, hekerji pa so lahko dostopali do notranjih računalniških sistemov. Vključena so bila vsaj imena, datumi rojstva in informacije o zaposlitvi.

Uhajanje informacij o okuženih z virusom HIV je dovolj hudo, v ZDA pa je uhajanje podatkov, ki vključuje posameznike, ki iščejo rehabilitacija zasvojenosti aprila izkazalo tudi za hudo zlorabo zaupanja.

Nezavarovana zbirka podatkov je shranila 4,91 milijona zapisov, vključno z imeni bolnikov in zdravljenji, ki so jih iskali. Vendar so bili v igri podvojeni in večkratni zapisi, zato naj bi kršitev resnično prizadela približno 145.000 posameznikov.

Ogromna, a skrivnostna kršitev podatkov je bila razkrita v majskem poročilu Urada avstralskega informacijskega pooblaščenca (OAIC), ki je dokumentiral razkritje informacij, ki pripadajo 10 milijonov posameznikov v enem samem incidentu.

OAIC ni povedal, katera organizacija je organu razkrila kršitev, razen tega, da je bil incident prijavljen med 1. januarjem 2019 in 31. marcem 2019.

Še en varnostni incident na avstralskih obalah je bil razkrito maja. Zagonsko podjetje Canva iz Sydneyja je sporočilo, da je heker odletel z informacijami, ki pripadajo približno 139 milijonom uporabnikov, in temi podatki – vključno z imena, e-poštne naslove in nekatere informacije o fizični lokaciji – je bil pozneje dan v prodajo na temnem spletu kot del večje ukradenih podatkov smetišče.

First American, nepremičninski in zavarovalniški velikan, je aprila izjavil, da je razkrila kritično resno kršitev podatkov 885 milijonov zapisov strank. Iz leta 2003 so ti zapisi vključevali številke socialnega zavarovanja, slike vozniških dovoljenj, finančne podatke in evidence transakcij.

Kar je še poslabšalo zadeve, je, da so bile informacije na voljo na spletni strani podjetja, da bi jih lahko kdo ukradel.

Do konca maja so hoteli in letovišča postali žrtve izpostavljenosti podatkov, ki jih je povzročil nezavarovan strežnik. Raziskovalci so bazo podatkov našli prek Shodana in do nje so lahko približno dostopali 85,4 GB v varnostnem pregledu dnevnike, ki pripadajo do 96 hotelom. Vir uhajanja je bila družba za upravljanje nepremičnin Pyramid Hotel Group, ki ni priznala lastništva strežnika – čeprav je bil dostop preklican hkrati z zasebnim razkritjem.

Junija razkrili, da podatki o lastništvu do 11,9 milijona Bolniki Quest Diagnostics so bili ogroženi.

AMCA, partner za izterjavo računov, je bil kriv. Hekerju je uspelo dostopati do sistemov podjetja in možno je, da so bili finančni podatki, številke socialnega zavarovanja in zdravstveni podatki razkriti ali dokončno ukradeni.

Druga kršitev podatkov, ki je prizadela žice junija, je vključevala Avstralsko nacionalno univerzo. Univerza je dejala, da "precejšnje" število osebja in študentov - potencialno do 200.000 ljudi -- nanje je vplival "sofisticiran operater", ki je lahko ukradel podatke, vključno z imeni, naslovi, datumi rojstva, telefonskimi številkami, e-poštnimi naslovi, podatki o potnih listih in akademskimi zapisi.

Zajeti podatki segajo do 19 let.