研究人员近日在暗网上发现圈内知名卖家“toogod”放出了一个“台湾全省房屋登记数据库”的数据库,大约3.5gb,该数据库包含2000万条记录。目前中国台湾人口为2380万人,这意味着差不多全体台湾人民的个人数据都遭到了泄露。
据cyble称,3.5gb的数据库包含个人的全名、邮政地址、电话号码、身份id、性别和出生日期,这则泄漏将成为有史以来最大规模的公众数据泄露事件之一。cyble称,到目前为止,它尚无法确定数据泄露的时间,台湾就此事件正在进行调查。据暗网卖家透露,泄密事件始于2019年。
存放着重要数据的数据库,就是黑客千方百计攻击的目标。显而易见,利益和政治是政企机构被入侵的主要原因。
黑客通常利用网络来侵入到企业内部,研究显示:71%全球大公司网络可被新手黑客攻破,最短仅需30分钟,很多黑客利用的都是已知漏洞。
近日,positive technologies公司基于2019年对28家公司信息系统做的保护性资料统计和渗透测试,发表研究结果称,低水平黑客能侵入71%被研究的全球大公司内网,且只需要半小时。
研究称:“大部分情况下,攻击难度不高,只掌握基本技能的低水平黑客就能完成。”专家称,77%的入侵与软件安全漏洞有关,仅这一种方式就让86%的公司中招。还有一种方式是选择已泄露的账户信息入侵各种服务器,包括入侵数据库管理系统和远程访问部门。研究指出:“通过已知的软件安全漏洞可入侵39%公司的局域网,而通过零日漏洞可以入侵14%的公司。”
商务密邮建议,各大政企机构定期检查网络资源,及时更新系统和软件,尽可能弥补已知漏洞带来的威胁,制定严格的数据文件管理制度并保证规定得到遵守。除此以外,建立网络技术保护体系,对机密且重要的数据一定要加密及备份,数据外发则严格执行技术审批流程,确保数据使用的安全性。
来源:
试用申请