白城意外险交流群

12306官网数据疑似又泄漏?数据安全保护势在必行!

优炫软件 2020-10-16 16:39:48

——— 优炫 让数据更安全 ———


近日多家网站纷纷报道

12306官网用户数据又遭泄漏



似乎随着互联网的蓬勃发展

数据信息泄漏事件就频频发出

近两年内更是愈发严重


今天小优给大家

来盘点下几大 信息泄漏事件!


1

12306用户密码泄漏


早在2014年12月25日

漏洞报告平台乌云网曾便发布报告

称12306网站存在用户数据泄露漏洞

导致十万用户数据在网络上传播

涉及用户账号、明文密码、身份证件、邮箱等信息


而2017年4月20日前后

12306疑似再次发生数据泄漏事件



用户在12306官方网站订票时退出个人账号时

网站页面竟自动转登他人账号

且与账号相关联的身份证号、联系方式等个人信息

他人账号及账号涵盖的所有信息均可见

截至4月21日17:00左右

页面恢复正常


连12306官网都如此

网络信息安全着实让人担忧


事件报道链接如下

http://tech.sina.com.cn/i/2017-04-21/doc-ifyepnea4437263.shtml



2

工商银行快捷支付漏洞



中国工商银行快捷支付曾被爆曝存在严重漏洞

多位北京地区的工行储户遭遇了存款被盗事件

犯罪分子借助非法途径截获短信验证码

轻而易举地盗窃存款

而近日媒体再报关于工商银行系统漏洞的问题



不法分子利用工商银行医保卡系统漏洞

假充话费骗万余元

共有16人被骗

造成用户财产损失的同时

也丧失了部分用户对自己企业的信任

身为银行行业更应注重网络安全问题


事件报道如下

http://finance.ifeng.com/a/20150719/13849270_0.shtml

http://hb.ifeng.com/a/20170417/5581465_0.shtml



3

充电桩泄漏隐私


公共充电设备泄露隐私还能花你钱

此次事件由央视315晚会曝光

对每一个安全厂商

及每一位消费者都是一次警醒


根据央视报道

手机公共充电设备可以对手机进行操控

植入恶意程序后

可以随意提取充电用户的手机照片

入侵者还能利用充电者的手机进行短信验证

从而威胁财产安全




继2016年315晚会上曝光智能设备存在漏洞

会泄露个人信息隐私之后

今年315再次聚焦个人信息安全议题

将骗子盗窃个人隐私信息的过程进行演绎

加深民众对个人隐私泄露的认知

同时也督促各大企业机构重视网络安全问题



4

国家旅游局系统沦陷


国家旅游局漏洞致6套系统沦陷

该漏洞于被披露后

对每位旅游行业从事者都产生极大影响

涉及全国6000万客户

6W+旅行社账号密码

百万导游信息

并且攻击者可利用该漏洞进行审核、拒签等操作



通过该漏洞

安全工作者获取了一则长长的名单

能够直接观看到每位用户的详细行程及个人信息


其实不仅仅国家旅游局如此

很多大型机构都有潜在的信息泄漏危险

形势着实紧张


新闻链接如下

http://oil.cngold.com.cn/20161220d1970n108807181.html



5

社保系统漏洞曝光


全球最大的漏洞响应平台发布信息称

30余个省市的社保、户籍查询、疾控中心等

系统存在高危漏洞

仅社保类信息安全漏洞涉及数据

就达到5279.4万条

包括身份证、社保参保信息、财务、薪酬、房屋等敏感信息



人社部对此回应

“从目前监控的情况看,尚未发现公民个人信息泄漏事件”

我们应该庆幸

若非发现及时

中国社保系统或将成为另一个TalkTalk与Anthem


新闻报道链接如下

http://oil.cngold.com.cn/20161220d1970n108807181.html



6

黑客窃取华纳用户信息


2016年1月

美国最大的有线电视公司时代

华纳公开表示

公司旗下近32万用户的邮件和密码信息

已被网络黑客窃取



这些邮件和密码信息很有可能是

通过网络钓鱼的方式获得

同时也可能是保存了时代华纳用户数据的

第三方合作商信息泄露所致


事后时代华纳已向客户发出通知

敦促客户更改电邮密码

美国FBI也介入了此次调查


新闻报道如下

http://www.freebuf.com/news/92538.html





信息安全不止关乎企业职责

还关乎企业核心商业机密

关乎用户的去留

更关乎每个人隐私、财产安全


预防信息泄露、打击信息犯罪黑产

这条路任重而道远

提高安全意识的同时

更需要与时俱进

接触到行业最新的信息


不如趁着这周来参加

 2017年北京国际互联网科技博览会 

 世界网络安全大会 



世界网络安全大会

是首都地区网络安全行业的年度盛事

全国范围内与行业间探讨交流

网络安全信息的重要平台



大会通过全方位展示最前沿的网络安全技术

和信息安全人才理念

得到了中央网信办、公安部、工信部、国家保密局、国家密码管理局

以及市各委办局、各区县等各级领导的广泛支持




优炫软件作为数据安全领军企业

将携带优炫核心数据保护系列产品

和信息安全整体解决方案应邀与会参展



优炫软件是一家基于IT技术

和软件研发、产品、服务及全方位解决方案

的数据安全产品运营服务商


优炫软件专注于数据安全类产品的研发、管理和挖掘

并提供操作系统安全、数据库安全、边界防护、云数据库、运维安全、业务安全等核心数据保护产品


先后取得30多项软件著作权

和60余项企业及产品权威认证资质

……



4月26-28日

北京展览馆

2A05

我们期待您的到来!

(*更多展会信息请点击【阅读原文】)


Copyright © 白城意外险交流群@2017