暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
1.安全概述.docx
39
13页
0次
2024-11-30
25墨值下载
安全概述
安全对应用程序来说非常重要,因此我们必须执行适当的实践来确保资产的安全。数据泄露通
常会导致经济损失、声誉受损、消费者信心瓦解、品牌侵蚀以及不遵守政府和行业法规。
因此,像数据库等基础设施软件的安全性更为重要,因为任何数据泄露都可能对全国或全市产
生影响,而这些影响通常很难完全恢复。
信息安全的核心是数据安全,而数据一旦泄露、丢失、被盗取可能会引发难以想象的灾难,所
以对数据的安全防护、对风险的预判防范就变得愈发重要。
安全性是一个很重要的话题。它不仅仅只存在于数据库中,整个 IT 系统中都是如此。然而数
据库有特殊的安全要求。数据库通常存放的是机密数据,因此数据得到合适的保护是有意义的。
安全事件
1.安全事件
看一下近几年发生的安全事件:
1. 5 万台 MongoDB 数据库实例被勒索
2017 1 月、9 月,黑客通过在互联网上扫描开放外部连接的 MongoDB 数据库,入侵了超
5 万台服务器,删除数据并留下勒索信息。
1. Gitlab 误删库事件
2017 1 月,“Gitlab 误删库事件”导致 300GB 数据被误删,差不多 6 小时的数据丢失, 影响
5000 个项目,5000 个评论和 700 个新用户账户。
1. 2.4 亿条酒店开房记录(疑似)被转卖
2018 年,国内某知名连锁酒店数据以 8 个比特币在暗网转卖,其中包含了 1.3 亿条个人信息、
2.4 亿条酒店入住登记信息。
1. 删库跑路事件
2020 2 月,因公司内部员工恶意破坏线上生产环境数据,导致服务不可用超过 120 小时,
股价暴跌 22%,市值缩水超 30 亿港元。
1. 信息泄露
2022 2 月,国内主流招聘平简历数据遭爬取, 2.1 亿条个人信息。
2022 7 月,国内某视频分享平 2.2 亿条用户 ID出售
2022 11 月,Meta 2.65 亿元,因是 Facebook 遭遇爬虫 5.33 亿用户数据
泄露。
2.数据泄业的影响
2023 IBM数据泄露成本报告》显示,全数据泄露的平均成本达 445 元,
该报告历史相较3 增长 15%事上市公司平均股价下跌 7.27%,基
是暴跌。
咨询 Verizon 2023 年数据泄露调查报告》DBIR)。本次报告基于大量
实事件分析共计 16,312 安全事件和 5,199 数据泄露事件。
3.际典型泄露事件
1. 档案数据泄露:2023.9.20 某暗网数据交易平台有人宣称贩档案
卖者连 3 ,包含机、导人机、军舰件,部
截图
2. 斯坦部数据泄露:2023.10.7 某暗网数据交易平台有人宣称获取到了
部数据库中一些数据并其发。据称该数据包含了一些斯坦部的数
据库,件以及共计 40,000 条,除此包含了 500 条用户数据。此外
还提到了这些件中及到了斯坦与中国的项目细节
3. 教育部数据泄露:2023.8.17 某暗网数据交易平台有人宣称获取并出售美教育
部整个数据库,总量 2700 万条,并提供例数据。例数据中显示数据库包
含用户名、类型题、反馈字段
4. 伊拉克情报局数据泄露:2023.8.28 某暗网数据交易平台有人宣称获取并出售伊拉克
情报局数据,总量 2000 万条(15.7GB),并提供例数据。例数据中显示
数据库包含名、地址身份证、工、工资等字段。值得意的是,该售卖者有
明显的政或个人偏好,其在台上出售科数据、卡塔尔司法
部、伊拉克内政部等泄露的数据。
5. 哥拉家石油公司数据泄露:2023.8.24 某勒索软件组织在暗网数据交易平台发
哥拉家石油公司取的 210GB 数据,并提供免费下。黑客宣称哥拉
家石油公司按照其要求的 72 小时内复和缴纳勒索金额,所以将窃取的所有
数据费开放下,以提供给勒索对象的、员工和一切需数据的
人。值得意的是,我国哥拉家石油公司有合作与战略签约。
6. 色列国防部数据泄露:2023.9.7 某暗网数据交易平台有人宣称获取并发了以色列
国防部数据,数据包含名、项目号码、住宅电话、机、电子邮件、
日期、年地址、性父亲姓名、原籍国等信息。
1. 非国防部数据泄露:2023.8.28 某暗网数据交易平台有人宣称获取并出售南非国防
部数据,总量 1.6TB,并提供例数据。例数据中显示数据库包含
级军官联系方式,包括姓名、话、邮箱字段
2. FBI 数据泄露:2023.10.12 某暗网数据交易平台有人宣称获取到了 FBI 代号为“atlas”
的数据库。述了自己是如何通过漏洞提升权限取到了 FBI 员数据。在
者所例数据中可以看到有:名,邮箱地址话和哈希
次共售 9984 FBI 员工信息,价为 10000 支持比特币和门罗交易
且作称该数据只会卖一。在 2015 10 出现过一 FBI DHS
人员数据泄露,本次事件据称与事件无关
3. 宗教极端主组织 ISIS 数据泄露:2023.9.12 某暗网数据交易平台有人宣称宗教极端
组织 ISIS 数据泄露,导致 22000 组织战士身份泄露,包括姓名、号码
家庭血型等信息。
4. 黎巴嫩卫生部数据泄露:2023.10.23 某暗网数据交易平台有人宣称正卖一份黎巴
嫩卫生部数据。数据包含了死亡病例,吸毒人员数据,受人数据以及其他各类疾
数据共计 3,855,991 54.6GB,这对于只有 548 万的黎巴嫩无于很
重的数据泄露,该份数据为 2500 元并展示了一些例数据。
安全
of 13
25墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜