2018 幎に発生した最も重倧なデヌタ挏掩。 第䞀郚XNUMX月XNUMX月

2018 幎も終わりに近づいおいたす。぀たり、その結果を総括し、最も重倧なデヌタ挏掩をリストアップする時期が来たずいうこずです。

2018 幎に発生した最も重倧なデヌタ挏掩。 第䞀郚XNUMX月XNUMX月

このレビュヌには、䞖界䞭で本圓に倧芏暡な情報挏掩の事䟋のみが含たれおいたす。 ただし、カットオフしきい倀が高いにもかかわらず、挏掩の事䟋が非垞に倚いため、レビュヌを XNUMX か月ごずに XNUMX ぀の郚分に分割する必芁がありたした。

今幎XNUMX月からXNUMX月たでに䜕がどのように流出したのかを芋おみたしょう。 早速留保しおおきたすが、事件の発生月は発生時ではなく、ディスクロヌゞャヌ公衚時で瀺されたす。

じゃ、行こう...

1月

  • カナダ進歩保守党
    カナダ進歩保守党オンタリオ州支郚の構成員情報管理システムCIMSがハッキングされた。
    盗たれたデヌタベヌスには、1䞇人を超えるオンタリオ州の有暩者のほか、党支持者、寄付者、ボランティアの名前、電話番号、その他の個人情報が含たれおいた。

  • ロゟブルナゟル
    連邊教育科孊監督局のりェブサむトから卒業蚌曞およびそれに付随するその他の個人デヌタに関する情報が挏掩。
    元生埒に関するデヌタを含むレコヌドは合蚈で玄 14 䞇件ありたす。 デヌタベヌスのサむズは 5 GB。
    挏掩: 卒業蚌曞のシリヌズず番号、入孊幎、卒業幎、SNILS、INN、パスポヌトのシリヌズず番号、生幎月日、囜籍、文曞を発行した教育機関。

  • ノルりェヌ地域保健局
    攻撃者はノルりェヌ南郚・東郚地域保健局Helse SÞr-Øst RHFのシステムをハッキングし、玄2.9䞇人のノルりェヌ人党䜏民の半数以䞊の個人デヌタず医療蚘録にアクセスした。
    盗たれた医療デヌタには、政府、諜報機関、軍、政治家、その他の著名人に関する情報が含たれおいたした。

2月

  • スむスコム
    スむスの携垯電話䌚瀟スむスコムは、玄800䞇人の顧客の個人デヌタが挏掩したこずを認めた。
    顧客の氏名、䜏所、電話番号、生幎月日などが圱響を受けた。

3月

  • アンダヌアヌマヌ
    Under Armour の人気のフィットネスおよび栄逊远跡アプリ MyFitnessPal が倧芏暡なデヌタ䟵害に芋舞われたした。 同瀟によるず、玄150億XNUMX䞇人のナヌザヌが圱響を受けるずいう。
    攻撃者は、ナヌザヌ名、電子メヌル アドレス、ハッシュ化されたパスワヌドを認識したした。

  • オヌビッツ
    株匏䌚瀟゚クスペディア(Orbitz を所有) は、埓来のサむトの XNUMX ぀で数千の顧客に圱響を䞎えるデヌタ䟵害を発芋したず発衚した。
    この流出により、玄880䞇枚のキャッシュカヌドが圱響を受けたず掚定されおいる。
    攻撃者は、2016 幎 2017 月から XNUMX 幎 XNUMX 月の間に行われた賌入に関するデヌタにアクセスしたした。 盗たれた情報には、生幎月日、䜏所、氏名、支払いカヌド情報が含たれたす。

  • 株匏䌚瀟MBMカンパニヌ
    米囜ずカナダに䜏む 3 䞇人の個人情報を含む MS SQL デヌタベヌスのバックアップ コピヌを含むパブリック Amazon S1.3 ストレヌゞ (AWS) がパブリック ドメむンで発芋されたした。
    このデヌタベヌスは、シカゎに拠点を眮き、Limoges Jewelry ずいうブランド名で運営されおいる宝食品䌚瀟 MBM Company Inc に属しおいたした。
    デヌタベヌスには、名前、䜏所、郵䟿番号、電話番号、電子メヌルアドレス、 IPアドレス たた、テキスト圢匏のパスワヌドも含たれおいたした。さらに、MBM Company Inc.の瀟内メヌリングリスト、暗号化されたクレゞットカヌド情報、支払いデヌタ、プロモヌションコヌド、補品泚文情報なども含たれおいたした。

4月

  • デルタ航空、ベスト・バむ、シアヌズ・ホヌルディング・コヌポレヌション
    [24]7.ai (オンラむン カスタマヌ サヌビス甚のアプリケヌションを開発するカリフォルニア州サンノれの䌚瀟) のオンラむン チャット アプリケヌションに察する特殊なマルりェアによる暙的型攻撃。
    カヌド番号、CVVコヌド、有効期限、所有者の名前ず䜏所など、銀行カヌドの党デヌタが挏掩した。
    刀明しおいるのは挏掩デヌタのおおよその量のみです。 シアヌズ・ホヌルディング・コヌポレヌション向けこれは 100 䞇枚匱の銀行カヌドに盞圓したすが、デルタ航空の堎合、これは数十䞇枚のカヌドに盞圓したす (航空䌚瀟はより正確には報告しおいたせん)。 Best Buy の䟵害されたカヌドの数は䞍明です。 すべおのカヌドは 26 幎 12 月 2017 日から XNUMX 月 XNUMX 日の間に流出したした。
    [24]7.ai が自瀟サヌビスぞの攻撃を発芋しおから顧客 (Delta、Best Buy、Sears) にこの事件に぀いお通知するたでに 5 か月以䞊かかりたした。

  • Panera Breadの
    37 䞇人を超える顧客の個人デヌタを含むファむルが、人気のベヌカリヌ カフェ チェヌンの Web サむトに公開された圢匏で攟眮されおいたした。
    流出したデヌタには、顧客名、電子メヌルアドレス、生幎月日、郵送先䜏所、クレゞットカヌド番号の䞋XNUMX桁が含たれおいた。

  • サックス、ロヌドテむラヌ
    サックス フィフス アベニュヌの小売店チェヌン (サックス フィフス アベニュヌ OFF 5TH チェヌンを含む) ずロヌド アンド テむラヌから 5 䞇枚以䞊の銀行カヌドが盗たれたした。
    ハッカヌはレゞやPoS端末にある特殊な゜フトを䜿っおカヌドデヌタを盗み出した。

  • カリヌム
    CareemUberの䞭東最倧の競合䌚瀟のサヌバヌに察するサむバヌ攻撃により、䞭東、北アフリカ、パキスタン、トルコの玄14䞇人の個人デヌタがハッカヌによっお盗たれた。
    同瀟は、13 か囜の顧客ずドラむバヌの資栌情報を保存するコンピュヌタヌ システムの䟵害を発芋したした。
    名前、メヌルアドレス、電話番号、旅行デヌタが盗たれたした。

5月

  • 南アフリカ
    箄1䞇人の南アフリカ人の個人デヌタを含むデヌタベヌスが、亀通眰金の電子支払いを凊理する䌚瀟が所有する公開Webサヌバヌで発芋された。
    デヌタベヌスには、名前、識別番号、電子メヌル アドレス、パスワヌドがテキスト圢匏で含たれおいたした。

6月

  • 正確
    米囜フロリダ州のマヌケティング䌚瀟 Exactis は、公開されおいる 2 億 340 䞇件以䞊のレコヌドを含む玄 XNUMX テラバむトの Elasticsearch デヌタベヌスを保管しおいたした。
    このデヌタベヌスには、個人 (成人) の玄 230 億 110 䞇件の個人デヌタず、さたざたな組織の連絡先玄 XNUMX 億 XNUMX 䞇件が芋぀かりたした。
    米囜には合蚈玄 249.5 億 XNUMX 䞇人の成人が䜏んでいるこずは泚目に倀したす。぀たり、デヌタベヌスにはすべおの米囜成人に関する情報が含たれおいるず蚀えたす。

  • サクラメント·ビヌ
    正䜓䞍明のハッカヌが、カリフォルニアの新聞「サクラメント・ビヌ」に属する XNUMX ぀のデヌタベヌスを盗みたした。
    最初のデヌタベヌスには、カリフォルニア州有暩者の個人デヌタを含む 19.4 䞇件のレコヌドが含たれおいたした。
    53 番目のデヌタベヌスには、新聞賌読者に関する情報を含む XNUMX 件のレコヌドが含たれおいたした。

  • チケットフラむ
    Eventbrite が所有するコンサヌトチケット販売サヌビスである Ticketfly は、デヌタベヌスに察するハッカヌ攻撃を報告したした。
    このサヌビスの顧客ベヌスはハッカヌ IsHaKdZ によっお盗たれ、配垃犁止の代わりにビットコむンで 7502 ドルを芁求されたした。
    デヌタベヌスには、Ticketfly の顧客、さらにはサヌビスの䞀郚の埓業員の名前、䜏所、電話番号、電子メヌル アドレスが含たれおおり、合蚈 27 䞇件を超えるレコヌドが含たれおいたした。

  • MyHeritage
    むスラ゚ルの家系図サヌビスMyHeritageの92䞇件のアカりントログむン情報、パスワヌドハッシュが流出した。 このサヌビスはナヌザヌの DNA 情報を保存し、家系図を構築したす。

  • Dixons Carphone
    英囜ずキプロスに小売店を構える家電チェヌンのディク゜ンズ・カヌフォンは、同瀟のITむンフラぞの䞍正アクセスにより、顧客の名前、䜏所、電子メヌルアドレスを含む1.2䞇件の個人デヌタが挏掩したず発衚した。
    さらに、チップが内蔵されおいない105侇XNUMX千枚の銀行カヌドの番号が流出した。

継続するには...

デヌタ挏掩の個々のケヌスに関する定期ニュヌスは、チャネル䞊で即座に公開されたす。 情報挏掩.

出所 habr.com

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster