400-115-9589

English

网络安全合规:回顾2023 年 8 月最严重的数据泄露和网络攻击

标签: IAPP 数据隐私认证 浏览量:0 2023-09-20


关注我们,学习更多隐私合规讯息

根据我们的研究,2023 年 8 月共有 73 起公开披露的安全事件,涉及 79,729,271 条受损记录。

2023年主要数据泄露统计数据


2023 年 8 月数据泄露数量:73 起


2023 年 8 月突破记录:79,729,271


2023 年数据泄露数量:767 起


2023 年泄露记录数量:692,097,913


2023 年迄今为止最大规模的数据泄露:Twitter(2.2 亿条泄露记录)


英国最大的数据泄露:选举委员会(4000 万条记录被泄露)


受攻击最多的行业:医疗保健 (229)、教育 (126)、公共部门 (106)


2023 年 8 月

最严重的数据泄露和网络攻击


5 月 MOVEit Transfer 泄露事件的持续影响继续成为新闻焦点,本月特别令人关注的一起重大泄露事件是:法国失业机构 P?le emploi(1000 万条记录被泄露)然而,由于本月的 12 起数据泄露事件与 MOVEit Transfer 相关,因此我们在本次汇总中将它们归为一类。


01. 英国选举委员会


8 月 8 日,选举委员会发布了一项所谓的“复杂网络攻击”的公开通知,其中“敌对行为者”获得了英国选举登记册的访问权,其中估计包含 4000 万人的个人信息。

根据声明,委员会在其系统上检测到可追溯到 2021 年 8 月的可疑活动后,于 2022 年 10 月确定了这一事件。

攻击者能够访问选举委员会服务器,该服务器保存有电子邮件、控制系统以及 2014 年至 2022 年间在英国登记投票的选民以及海外选民的选举名册参考副本。

选举登记册包含选民的姓名、地址以及当年达到投票年龄的日期。


委员会受损的电子邮件系统中包含的个人数据包括姓名、电子邮件地址、家庭住址和电话号码,以及可能作为网络表格或电子邮件的一部分提交的其他个人数据。


然而,网络攻击似乎可能并不像委员会最初暗示的那么“复杂”:一名举报人告诉BBC,在攻击者访问其系统时,委员会未能通过网络要点审计。


尽管没有证据表明攻击者利用了与此次审计失败相关的任何漏洞,但失败本身表明委员会的安全并未达到应有的水平。

安全研究员 Kevin Beaumont 似乎证实了这一点,他在doublepulsar.com上解释说,已知委员会运行的是未打补丁的 Microsoft Exchange Server 版本,该版本在事件发生时容易受到 ProxyNotShell 攻击。


Cyber Essentials 计划是一个由国家网络安全中心支持的政府支持框架。它列出了组织可以实施的五项基本网络安全控制措施,以保护自己免受大约 80% 的常见网络攻击,其中包括补丁管理,换句话说,就是确保软件、应用程序和操作系统保持最新。

这是每个组织理所当然应该遵守的网络安全基本级别。委员会确认该法案仍未通过。


02. 就业岗位


5 月份MOVEit 漏洞的影响仍在继续,俄罗斯 Cl0p 团伙利用了 Progress Software 流行的文件传输应用程序 MOVEit Transfer 中的零日 SQL 注入漏洞。

根据安全公司 Emsisoft 的研究,本月,法国失业机构P?le emploi因 MOVEit 泄露事件(1000 万)而获得了泄露记录最多的荣誉。
[9 月 7 日编辑:Emsisoft 现在似乎已将 P?le emploi 从其 MOVEit 受害者列表中删除。无论泄露的原因是什么,Ple empl oi 在本月三大泄露事件中仍位居第二。]

MOVEit 泄露事件的全部范围在数月内都无法确定,但目前已知有 1,000 多家组织陷入此次泄露事件,超过 6000 万人受到影响,这使其成为今年迄今为止最大规模的泄露事件。

根据8-K 文件,美国政府承包商 Maximus 是受影响最严重的公司之一,其泄露记录多达 1100 万条。


这要归功于与 8 月份发布数据泄露通知的两个组织签订的合同,该公司在本月的榜单中两次出现。它于 7 月底向 SEC 提交。



本月被发现受到 MOVEit 漏洞影响的其他组织包括:

  • 科罗拉多州医疗保健政策和融资部

  • 奥兹克银行

  • 乌纳姆集团

  • 印第安纳大学健康中心

  • 密苏里州社会服务部

  • 联合银行

  • 麻省大学陈医学院

  • 数据媒体协会

  • 希尔斯伯勒县


03. 明尼苏达大学


明尼苏达大学已证实攻击者已访问其系统并窃取个人数据。

据《安全周刊》报道,攻击者声称已经访问了 700 万个唯一的社会安全号码。该大学于 7 月 21 日发起调查以核实这些说法,确认“有问题的数据来自 2021 年及之前”,但尚未确认受影响的人数。


该大学告诉《安全周刊》:“我们的调查仍在继续,但我们的安全专业人员尚未发现任何与该事件相关的系统恶意软件(包括‘勒索软件’)、加密文件或欺诈电子邮件。此次数据安全事件并未对大学当前的运营造成任何已知的干扰。


它没有提供有关违规行为如何发生的任何信息。


*文章来源:www.itgovernance.co.uk

*原标题:List of Data Breaches and Cyber Attacks in 2023

*整理编辑:A隐小私(yinxiaosi00)


▼关注我们,最新考试政策/合规资讯抢先看▼



全套资料试听课在线试讲


如何轻松通过IAPP CIPP/E?分享我考CIPP/E的4个关键


CIPPE+CIPM双证到手!他如何在3个月内完美通过的?


数据合规零基础,仅用三个月456分通过 IAPP CIPP/E!!


IAPP CIPT备考经验:数据合规人士如何克服全英文CIPT考试?


真实分享:考IAPP CIPP/E诀窍是什么?分享四点备考要素及考后感想


独家分享 | CIPP新型学习法?建立GDPR树状图,阶段式备考重点


四证连过!只用半个月,如何同时通过IAPP CIPP/E+CIPT+CIPPUS+CIPM



往/期/回/顾



合规官与律师:有何区别?


快报!2023年隐私合规薪资调查报告新鲜出炉!隐私工作者平均基本工资增长10%!


CIPPE+CIPM双证到手!他如何在3个月内完美通过的?


什么是合规性?不同的合规岗位的职责是什么?


示例解说:数据保护原则:GDPR 7 项原则详解


数据合规有哪些岗位?列举3个重要的合规岗类型及职责


■ DEPTH 



想了解IAPP哪个证书适合你?

全套资料长按扫码领取




全套资料试听课在线试讲



-End-

#IAPP国际隐私专业保护认证培训#

扫描下方二维码咨询详情


IAPP认证(国际隐私专业保护认证)

IAPP三大方向(CIPP/CIPT/CIPT)

DASCA认证(美国数据科学委员会认证)

备考经验分享|全球隐私动态|

干货分享|考试资讯


■ DEPTH 




想知道IAPP哪个证书适合你吗?

 IAPP更多考试内容以及精选题库?
CIPP,CIPM,CIPT三大认证区别?
 如何申请考证相关?
 国内工具具体考点以及如何确定考位?
……


识别下方二维码
为你解答

资格评价可直接扫描码


免费评价/赠送一份国际隐私认证学习资料一份



感觉不错你就赞赞我吧!


点分享

点点赞

点在看




戳这个,领取IAPP备考资料包

数据隐私认证

热点资讯

免费试听 查看更多>

  • IAPP 试听课程
    U.S. Legal Framework

    主讲老师:Michelle 试听

  • IAPP 试听课程
    Information Provision Obligations

    主讲老师:Jennifer 试听

  • IAPP 试听课程
    Data Protection Concepts

    主讲老师:Jennifer 试听

报考资料免费领取

备考资料

考试资格

24小时贵宾咨询热线:400-115-9589

  • 扫码关注公众号咨询

    • 威普网校APP

      学习由你“掌”握

      iPhone/IPAD

    • 威普网校APP

      学习由你“掌”握

      Android手机