2021年,“數(shù)據(jù)安全”成了一個重要的詞活躍在行業(yè)以及社會大眾的面前,各項(xiàng)法律法規(guī)的頒布,對企業(yè)數(shù)據(jù)安全的合規(guī)提出了更高更嚴(yán)格的標(biāo)準(zhǔn),截止到今天,聯(lián)軟君梳理了國內(nèi)發(fā)生的八大數(shù)據(jù)泄露事件,數(shù)據(jù)泄露不僅給企業(yè)帶來了巨大的損失,更多為社會警醒了數(shù)據(jù)安全的重要性。
01 國內(nèi)某銀行疑似發(fā)生數(shù)據(jù)泄露,高達(dá)1679萬條數(shù)據(jù)
2021年1月8日,有人在某國外論壇中發(fā)帖售賣國內(nèi)某銀行1679萬筆數(shù)據(jù),并放出部分?jǐn)?shù)據(jù)樣本,數(shù)據(jù)包括名字、性別、卡號、身份證號、手機(jī)號碼 、所在城市、聯(lián)系地址、工作單位、郵編 、工作電話、住宅電話、卡種、發(fā)卡行等等。
02 一公司賣個人信息被罰320萬,買家涉及多家知名公司
1月15日,中國裁判文書網(wǎng)公布一份判決書——《北京智借網(wǎng)絡(luò)科技有限公司、賢某某等侵犯公民個人信息罪一審刑事判決書》。判決書顯示,上述公司在未取得受害人同意的情況下,向下游多家公司出售包含姓名、身份證號、手機(jī)號等個人信息,因犯侵犯公民個人信息罪,被判處罰金三百二十萬元。值得注意的是,買方涉及多家知名公司。
03 30人販賣6億條個人信息獲利800余萬
2021年1月29日,江蘇鎮(zhèn)江丹陽警方成功偵破一起公安部督辦的侵犯公民個人信息案,涉及10多個省市,抓獲犯罪嫌疑人30名。由于該案件侵犯對象廣,犯罪嫌疑人摒棄傳統(tǒng)的網(wǎng)絡(luò)通訊工具和銀行卡轉(zhuǎn)賬的收付款方式,采用境外聊天工具和區(qū)塊鏈虛擬貨幣,犯罪手段新穎,社會危害嚴(yán)重,該案被公安部掛牌督辦。
04工信部發(fā)布“關(guān)于下架侵害用戶權(quán)益App名單的通報(bào)”
4月6日,工信部發(fā)布“關(guān)于下架侵害用戶權(quán)益App名單的通報(bào)”。通報(bào)稱,在2021年3月11日,工信部向社會通報(bào)了136家存在侵害用戶權(quán)益行為App企業(yè)的名單。
05領(lǐng)英回應(yīng)5億用戶信息遭泄露
LinkedIn(領(lǐng)英)遭遇用戶信息大規(guī)模泄露。一個據(jù)稱包含從5億個LinkedIn用戶個人資料的數(shù)據(jù)檔案已在某黑客論壇上出售。泄露的信息包括用戶ID、名稱、郵件地址、手機(jī)號碼、工作信息、性別、其它社交媒體賬戶。
LinkedIn 在一份聲明中表示,其審查了一組據(jù)稱被發(fā)布出售的 LinkedIn 數(shù)據(jù),確定其來自一些網(wǎng)站和公司的數(shù)據(jù)匯總。其中包括可公開查看的會員資料數(shù)據(jù)。“這并不是 LinkedIn 的數(shù)據(jù)泄露,在我們能夠?qū)彶榈降臄?shù)據(jù)中,并沒有包括 LinkedIn 的私人會員賬戶數(shù)據(jù)。”
06淘寶近12億條用戶數(shù)據(jù)被盜取
2021年6月17日,商丘市睢陽區(qū)人民法院 6 月 3 日在裁判文書網(wǎng)公開的刑事判決書顯示,兩名犯罪分子在淘寶爬取并盜走大量數(shù)據(jù)。經(jīng)過檢方核實(shí),被盜取的淘寶用戶數(shù)據(jù) 近 12 億條。淘寶去年 8 月 14 日報(bào)警,有黑產(chǎn)人員通過接口,繞過平臺風(fēng)控,批量爬取數(shù)據(jù),爬取內(nèi)容包括買家 UID、淘寶昵稱、用戶手機(jī)號等敏感信息。淘寶在一份聲明中表示,沒有用戶資訊被賣給第三方,也沒有發(fā)生經(jīng)濟(jì)損失。法院裁定,這家公司一名員工收集超過 10 億條淘寶用戶資訊,雖然是用以為客戶提供服務(wù),但該員工及其雇主判處三年以上監(jiān)禁,并處以總計(jì) 45 萬元人民幣的罰款。
07滴滴APP被下架事件
7月2日晚間,國家互聯(lián)網(wǎng)信息辦公室網(wǎng)站發(fā)布公告,為防范國家數(shù)據(jù)安全風(fēng)險(xiǎn),維護(hù)國家安全,保障公共利益,對“滴滴出行”實(shí)施網(wǎng)絡(luò)安全審查。為配合網(wǎng)絡(luò)安全審查工作,防范風(fēng)險(xiǎn)擴(kuò)大,審查期間“滴滴出行”停止新用戶注冊。7月4日晚,國家網(wǎng)信辦發(fā)布通報(bào)稱,根據(jù)舉報(bào),經(jīng)檢測核實(shí),“滴滴出行”App存在嚴(yán)重違法違規(guī)收集使用個人信息問題,通知應(yīng)用商店下架“滴滴出行”App。
08阿里云用戶注冊信息泄露
阿里云用戶注冊信息泄露事件引發(fā)廣泛關(guān)注和熱議。對此,浙江省通信管理局回應(yīng)稱已責(zé)令改正;而阿里云稱系一名電銷員工違反公司紀(jì)律透露給分銷商員工,已嚴(yán)肅處理、積極整改。
阿里云的信息泄露事件或?qū)⒁l(fā)用戶對阿里集團(tuán)信息安全問題的擔(dān)憂。對此,有律師表示責(zé)任人該行為除了要負(fù)行政責(zé)任、民事責(zé)任外,還有可能涉嫌侵害公民個人信息罪的刑事責(zé)任。
注明:上述事件信息來源于互聯(lián)網(wǎng)。