研究称一次数据泄露平均成本3.47亿美元!
无论哪个行业大部分企业、机构在运营过程中都涉及到一些敏感数据比如PII个人身份信息。这些信息如果未得到有效保护将影响数以亿计的平民百姓的利益并且可能对企业造成不可估量的资金损失。下文通过研究过去三年中美国发生的上市公司、私企的数据泄露事件揭示了数据泄露的一些关键数字、损失程度和趋势。
有关数据泄露的关键数字
先来看一组醒目的数字
数据泄露事件主要是由基于网络钓鱼、恶意软件、安全漏洞等的外部网络攻击造成
每次数据泄露事件平均影响2.57亿人
涉事企业平均损失资金3.47亿美元包括法律费用、罚款、补救费用和其他费用
涉事企业股价平均下跌7.5%平均损失市值54亿美元
即使不算拉高平均值的Facebook损失市值430亿美元其他企业平均损失市值仍然达到7.62亿美元
涉事企业的股价平均花费46天才恢复到数据泄露之前的水平除Equifax的股价仍未恢复外
那些年我们追过的数据泄露门
万豪喜达屋数据泄露门
2018年11月30日万豪发现旗下喜达屋酒店的客房预订数据库被黑客入侵在2014年至2018年9月10日之间预定的顾客中大约3.87亿名客人的姓名、出生日期、性别、地址和护照号码等被泄露。万豪方面还补充可能泄露的还包括加密的信用卡信息且不能排除加密密匙同时被盗的可能性。万豪因数据违规被罚款9.12亿美元且面临多项法律诉讼赔偿额高达125亿美元。
Facebook遭黑客攻击
2018年9月28日Facebook发布消息称本周发现的黑客攻击显示攻击者利用代码漏洞盗取了用户账号密钥可能入侵和盗用5000万用户账户。黑客所利用的漏洞与「访客视图」功能相关。该功能的作用是让用户能够以其他用户的视角来查看自己的页面明确自己在设置了相关的隐私设置后他人能否看到。事件导致Facebook市值损失430亿美元将面临高达16亿美元的罚款。
在线教科书租赁公司Chegg信息泄露
2018年9月19日在线教科书租赁公司Chegg表示4月下旬未经授权的一方获得了访问托管用户数据的公司数据库的权限包括姓名电子邮件送货地址和密码包括EasyBib在内的品牌系列的用户数据也可能受到影响。Chegg股价在披露黑客行为后一天内暴跌12%。
大数据公司Exactis数据泄露
2018年6月大数据公司Exactis被发现其可公开访问的数据库暴露了3.4亿个商业和消费者账户几乎包含每个美国公民的信息包括家庭地址、电子邮箱、年龄、儿童数量、宗教关系甚至家庭宠物等。Exactis此次的信息泄露并不是由黑客撞库或者其它恶意攻击引起而是由于服务器没有防火墙阻隔直接暴露在公共的数据库查找范围内。
信用评估巨头Equifax数据泄露
2017年9月Equifax发现5月至7月期间遭到黑客攻击导致1.43亿用户的个人信息遭到泄露将近一半美国人的隐私信息暴露在风险中包括姓名、社安号美国身份证号、地址、驾照号、社保账号等还包括20.9万人的信用卡号码18.2万人的个人税收信用文件是当时有史以来规模最大、破坏性最强的数据泄露事件之一。Equifax股价在事件公布一天内暴跌近14%两周内下跌了31%且面临4.39亿美元的法律、补救、保险和调查成本。Equifax的CEO、CSO首席安全官、CIO 首席信息官在事发后立即宣布退休。
连锁餐厅Sonic Drive-In被攻击
2017年9月Sonic Drive-In发现其信用卡处理器发生异常活动很可能是安装在一个或多个销售终端上的恶意软件造成的攻击目标都是客户的信用卡信息。在美国3600个连锁分店中325个分店受到持续6个月的恶意软件攻击500万张信用卡流入市场出售。Sonic Drive-In因此支付了430万美元的法律赔偿金。
Uber被黑客盗取用户信息
2016年底黑客通过窃取Uber公司的AWS实例凭证获得了数千万Uber用户和司机的个人数据。5700万人的个人身份信息被窃取包括电话号码电子邮箱、姓名等此外60.7万名司机的驾照号被盗。最终Uber支付了1.48亿美元的法律诉讼和解费。
Yahoo!两起数据泄露事件
2016年Yahoo! 公布了2起数据泄露事件——一起是在9月这一事件危害5亿以上的账户持有人另一起是在12月这一事件影响了超过10亿的账户持有人。泄露的信息于2014年至2016年12月期间收集黑客窃取的信息包括用户名、电子邮箱、电话、生日、密码以及安全问答等。Yahoo! 在事后补救和法律费用上花费超过9500万美元因未及时向投资者披露黑客行为被额外罚款3500万美元。由于违规行为Verizon收购Yahoo!比原报价少了3.5亿美元。
职场社交软件LinkedIn被黑
2016年一名俄罗斯黑客Peace在暗网出售LinkedIn的用户资料总资料多达1.67亿笔当中达1.17亿笔包含了账号密码售价为5个比特币当时约合2200美元。黑客Peace表示这些资料源自2012年的一次攻击当时Peace就黑掉了LinkedIn并曾在网上出售LinkedIn超过600万条的账户信息。
陷入数据泄露门的公司哪家最惨
影响人数最多Yahoo!——10亿
股价跌幅最大Equifax——31%
罚款最高Facebook——16亿美元
市值损失最大Facebook——430亿美元
赔偿数额最高万豪喜达屋——125亿美元
数据泄露门的启示
安数网络从上面的数据发现了一些特征
全球化运营的企业发生数据泄露时影响的人数最多。面向全球用户基数大全球的账户都集中存储不可避免地增加了用户数据泄露风险
威胁用户财产安全的数据泄露事件对企业造成的影响比较严重。如Equifax、万豪喜达屋等因为泄露的信息中包含用户信用卡信息引发公众对财产安全的担忧导致股价暴跌并面临巨额罚款
泄露的信息隐私级别越高企业付出的代价越高。比如Equifax泄露的信息包含近一半美国人的社安号、驾照号、社保号等这属于个人最私密的信息消息一出舆论哗然企业因此付出了高额的补救成本。而Chegg泄露的信息中含有送货地址一般来说社交平台的地址还可以虚拟但送货地址必须真实这一隐私泄露的危险性无疑导致了Chegg股价的暴跌
越知名的企业数据泄露事件越影响其公信力。俗话说树大招风像Facebook这样的社交媒体巨头有无数眼睛盯着一有风吹草迅速引爆舆论进而发酵成信用危机导致企业事后要花费天价的成本进行弥补。再大的企业也经不起几次这样的放血更何况企业的公信力一旦崩塌难以重建企业将日渐式微走向衰败
部分数据参考《Kingsof the Monster Breaches》by Bitglass,如涉及侵权请及时与我们联系我们会在第一时间删除或处理侵权内容。
*本文作者:安数君,转载请注明来自FreeBuf.COM
来源:freebuf.com 2019-06-05 09:00:03 by: 安数君
请登录后发表评论
注册