2024年度重大数据泄露事件盘点-国内版
2025-1-7 06:33:0 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

回顾过去的一年,每个月都有大量的网站系统数据泄漏事件,在暗网出售的只是一部分有价值的内容,相比于空虚的数据安全,更重要的是数据库系统的安全,我们看到面对0day甚至Nday很多安全防护产品都无还手之力。说什么进不来、拿不走、看不懂、改不了、走不脱都是骗一些不懂的,或者骗自己,有0day就能进,很多场景下都不需0day,只要能进后面都不是事。

-01-

新冠状病毒疫苗数据库泄露

2024年10月14日,某暗网数据交易平台有人宣称正在售卖一份某冠状病毒肺炎核酸疫苗数据库,包含姓名、身份证号、手机号,数据总量为4,500万条。

-02-

香港居民个人信息数据泄露

2024年6月17日,某暗网数据交易平台有人宣称正在售卖一份香港居民个人信息数据。卖家称此份数据是由香港民政部门泄露出来的,泄露的数据字段有:身份证号码 nid,中文姓名,英文姓名,电话,地址。卖家只给出了部分样例,但此份数据的总条数以及价格并未被提及。同时卖家称:数据刚刚泄露,及时性非常好,可批量购买或整包购买,并留下了自己的联系方式。

-03-

某贷款平台敏感数据泄露

2024年6月18日,某暗网数据交易平台有人宣称正在售卖一份中国公民贷款数据。卖家称此份数据的字段有:手机号码、全名、ID 号、贷款平台、贷款类型、贷款金额、位置。其中包括唯一手机号码 :2,248,768 条,具有完整名称的行 :5,711,504 条,有 ID 的行 :35,04,911 条。

-04-

中国公民四要素数据泄露

2024年3月7日某暗网数据交易平台有人宣称正在售卖一份中国公民四要素数据。卖家称该份数据共计四亿条,售价为4,000美元。给出的样例中包含的字段有:姓名,电话,地址,ID号。

-05-

某市公务员敏感信息泄露事件

2024年9月25日,某暗网数据交易平台有人宣称正在售卖一份某市公务员信息数据。卖家称此份数据共10,000条,数据包含的字段有:工作单位、姓名和手机号,此份数据的价格为188美元。

-06-

某省文化和旅游厅数据泄露事件

2024年9月,某省文化和旅游厅的数据在暗网被售卖,涉及姓名、电话、身份证号、居住地址等敏感信息。经初步调查,此次泄露可能是文化和旅游厅的系统存在安全漏洞,被黑客利用进行攻击和数据窃取。相关部门已对文化和旅游厅进行了处罚,并要求其加强系统安全防护和漏洞修复工作。

-07-

台湾民进党党员信息数据泄露

2024年7月16日,某暗网数据交易平台有人宣称正在售卖一份台湾民进党党员信息数据。卖家称该数据包含2019年前所有台湾民进党党员,总数为105.3万条,数据字段:身份证号,姓名,党员编号,性别,生日,电话,介绍人,所在党部,手机号,邮箱,家庭住址,邮编,公司名称,公司电话,公司类别,公司邮编。

-08-

香港珠宝店sucreje*elry数据泄露

2024年11月6日,某暗网数据交易平台有人宣称正在售卖一份中国香港珠宝店sucreje*elry数据。此份数据共2,079,223条,数据字段包括:姓名、电话、地址、邮箱等个人信息,此份数据的价格未知。

-09-

中国电信某敏感数据泄露

2024年9月17日,某暗网数据交易平台有人宣称正在售卖一份***电信数据。卖家称此份数据总大小超600GB,其中包含许多敏感信息以及军事信息。卖家并未提及价格,需要买家提供价格购买。

-10-

国家自然科学基金委员会数据泄露

2024年7月23日,某暗网数据交易平台有人宣称正在售卖一份国家*********基金委数据。卖家称“7月14日,部分人员入驻的**国家********基金委员会网站存储的管理用户信息和数据被使用盗取,黑客获取到了100万条的用户信息。”数据字段:姓名,电话,年龄,地址,组织等。此份数据的价格为1000美元。


文章来源: https://mp.weixin.qq.com/s?__biz=MzUzMDUxNTE1Mw==&mid=2247509451&idx=1&sn=1b029807139ba4b113a0249690beab71&chksm=fa527075cd25f963459b028fc1bbea774066259f4a59e4f51ff4fd4857031f0c7871a1c05248&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh