网络攻击、黑客组织和数据泄露的阴影不会很快就消失。
过去几年,数据泄露事件滔滔不竭般的登上头条新闻,从医疗信息、账户凭证、企业电子邮件到企业内部敏感数据。
当发生数据泄露时,涉事公司通常会邀请第三方调查人员,通知监管机构,向公众承诺未来会做得更好——但我们现在进入这样一个阶段,你应该考虑:无论我们以任何方式注册互联网服务,数据或多或少都能通过散布于互联网上的各种渠道获得。(你可以使用“Have I Been Pwned”网站来检查你的密码是否泄露)
网络攻击或数据泄露的原因各不相同。在某些情况下,例如是因为该公司未能及时修补已知漏洞,而该漏洞可能会在合理时间内影响正在使用的软件或库,如此一来,这将会产生严重后果。而在其他情况下,暴露在互联网上的不安全数据库可能成为问题所在,零日漏洞可能会在修复补丁可用前就被广泛利用,或者在最严重的情况下,一些组织或个人,可能会成为国家资助的高级长期威胁(advanced persistent threat,APT)团队的目标,这些团队拥有大量可用的资源和工具。
根据 IBM 最新的年度数据泄露成本研究,如果将通知成本、调查、损失控制和修复的相关费用,以及监管部门罚款和诉讼考虑在内, 那么数据泄露的平均成本现在高达 392 万美元。这个成本在过去五年中增长了 12%。
安全事件带来的长期损害可能看起来不那么明显。但华尔街对它们的态度并不友好,数据泄露事件一经公开披露,可能会导致涉事公司的平均股价应声下跌 7.27%,而股价低迷在随后几年将成为现实。
据 FireEye 估计,面对网络攻击或数据泄露,只有不到一半的组织已经做好了准备。
下面,让我们来看看 2019 年发生的最有趣、规模最大的数据泄露、黑客活动和网络攻击。
一月
二月
三月
四月
五月
六月
七月
八月
九月
十月
十一月
十二月
作者介绍:
Charlie Osborne,是一名住在英国伦敦的网络安全记者和摄影师,为 ZDNet 和 CNET 撰稿。
原文链接:
These are the worst hacks, cyberattacks, and>