个人信息泄露急剧减少 俄罗斯除外

VSole2022-05-01 20:51:17

根据VPN提供商Surfshark的统计,随着公司和政府持续投入网络安全建设,去年受个人数据泄露影响的人数下降了95%。然而,由于俄乌冲突,黑客报复性攻击俄罗斯,致俄罗斯的个人数据泄露事件持续增加。

一年来,数据泄露事件大幅减少

受数据泄露影响的用户数量

(2021年第一季度~2022年第一季度)

Surfshark的分析显示,2021年第一季度,近5亿人遭遇数据泄露,所泄个人数据包括密码、信用卡信息和电子邮件地址等。而在最近一个季度,个人数据遭到泄露的人数仅为1820万。

2月份香港海逸酒店遭遇的网络攻击算是近期发生的重大数据泄露事件之一,造成120万宾客个人数据泄露。

今年第一季度,受个人数据泄露事件影响的英国居民人数下降了30%,降至略低于30万人。同期美国居民遭遇数据泄露的人数减少了47%,为250万人。

俄罗斯个人数据泄露事件持续增加

然而,在俄罗斯,受个人数据泄露事件影响的人数增长了11%,上升至360万人。

网络安全初创公司Cato Networks安全策略高级总监Etay Maor解释道:“这种上升反映出随俄乌冲突而至的报复性攻击。随着Anonymous和勒索软件团伙等不同团体、个人和政府实体纷纷盯上俄罗斯企业和机构,俄罗斯人民遭遇更多数据泄露毫不令人意外。”

俄罗斯是2022年第一季度遭遇攻击最多的国家

2021年第四季度和2022年第一季度,各国家/地区受数据泄露事件影响的用户数量(排名前20位的国家/地区)

安全情报公司Advintel研究主管Yelisey Boguslavskiy表示,尽管与战争有关,但大部分数据泄露并没有什么重大战略意义。

他解释道:“这些数据泄露事件当中,大部分都没有得到俄罗斯当局的证实或否认,数据本身并不是特别有价值,而且有些数据用俄语开源情报(OSINT)引擎就能找到。不过,数据泄露事件的数量推升了俄罗斯在凭证暴露规模上的统计数据。”

与之相反,乌克兰受个人数据泄露事件影响的人数下降了67%,仅略高于20万人。Boguslavskiy认为,这表明俄罗斯黑客正转向更具战略性的攻击。

“针对乌克兰的网络攻击旨在破坏关键基础设施和造成数据拒绝,而不是为了暴露凭证或电子邮件。这些攻击比简单的个人数据泄露更先进,也更具破坏性。但是,由于没有表现出凭证暴露的特征,这些攻击在所观察到的趋势中并未反映出来。”

为什么个人数据泄露事件呈下降趋势?

商业情报公司GlobalData首席分析师Amy DeCarlo表示,受数据泄露影响的人数下降反映了政府和企业对网络安全的投入。“上两个季度,很多国家和地区更为有效地做好了防御准备。网络安全成为了一项重要的投资重点。”

GlobalData网络安全首席分析师Rajesh Muru补充道,地缘政治领导人和全球企业也将网络安全列为了优先考虑事项。

他表示:“英国和西方机构的反击是加强乌克兰和美国网络安全的关键点和资源。微软等公司阻止或关停已知黑客国家队使用的攻击源域也能发挥作用。”

信息泄露网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
王利明教授指出,个人信息被不当使用,甚至造成信息泄露,给信息权利人造成了损害。数据泄露持续发生给数据治理带来很大挑战。但是,根据各类统计,数据泄露事件不断发生,且有逐年上升趋势。2002年,美国加利福尼亚州《数据泄露通知法》首次确定了数据泄露通知制度。目前,美国各州都已经出台了各自的数据泄露通知法。构建数据泄露通知制度,意味着对受害者设置了强制性义务。数据泄露事件中,数据控制主体所受到的损失必然
当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保
随着互联网的高速发展,线上教育,线上办公,线上学习等逐渐融入我们的生活,但同时隐私信息泄露网络安全问题也日益严重。越来越多的人意识到了网络安全的重要性,选择安装SSL证书来保护网站和平台的数据安全已经成为了互联网相关行业的必然趋势。然而,面对付费SSL证书和免费SSL证书,许多人不知道这两者之间有何区别?应该如何选择?本文将详细探讨这两个问题。付费SSL证书与免费SSL证书的区别1.类型不同,免
近日,某互联网公司在使用永安在线API安全管控平台时捕获到一起数据泄露风险事件,攻击者使用大量动态代理秒拨IP对该公司某用户信息查询API进行低频的敏感数据爬取攻击。
电子政务的核心内容就是要通过数字政府的构建,来提升国家公共服务、社会治理等的数字化智能化水平,在国家治理体系和治理能力现代化方面迈出更坚实的一步。切实推动我国经济社会高质量发展。真正释放出政府数字化转型中的在巨大价值和潜力。本专题从政务平台建设、政务数据共享、政务信息化建设等多方面,对我国政务的数据及服务安全进行深入探讨和研究。
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
根据IBM的调研,攻击者用来入侵企业网络的最常见的初始攻击手段是使用受损的凭据,这种方法造成了 20%的数据泄露事件。Verizon表示,71%的数据泄露相关事件是出于经济动机。同时还将面临监管处罚甚至是法律诉讼。由于网络犯罪是全球性的,执法部门可能也很难起诉肇事者。
网安部门依据《中华人民共和国网络安全法》对其作出警告的行政处罚,并责令限期整改。针对该网络公司超范围收集公民个人信息的和不履行网络安全义务的违法行为,网安部门依据《中华人民共和国网络安全法》对其做出警告的行政处罚,并责令限期整改。公民个人信息受法律保护,任何侵犯公民个人信息的违法犯罪行为,必将受到法律的制裁。公安机关将继续大力加强网络生态治理,打击和震慑“侵公”违法行为,全力维护网络空间安全。
工信部鼓励探索的零信任安全防护体系有多神?
VSole
网络安全专家