1

5 найгучніших витоків даних в історії

Передісторія

  • У понеділок стало відомо, що в США хакер зламав базу даних банку Capital One та отримав дані понад 100 млн клієнтів. Більшість постраждалих від хакерської атаки – приватні американські вкладники і компанії (з них 6 млн – канадці), які мали рахунки або подавали заявки на отримання кредитів у банку з 2005 до 2019 року.
  • Цей злам навіть не входить до топ-10 найбільших зламів через кількість постраждалих.

Отже, вищезазначена новина про те, що хакер отримав доступ до особистої інформації мільйонів клієнтів і власників карт Capital One, швидше за все, для багатьох не є шоком. На жаль, витоки даних стають буденною справою.

Навіть з огляду на те, що в результаті інциденту постраждали 100 млн американців і 6 млн канадців, він не входить в десятку подібних порушень, які визначають саме за кількістю постраждалих. Тобто масштаби «катастрофи» вимірюються кількістю жертв.

Нижче топ-5 найгучніших, наймасштабніших, витоків персональних даних в історії:

  1. YAHOO

Кількість скомпрометованих записів: 3 мільярди; 500 мільйонів

Рік: 2013; 2014

Причина: злам

  1. FIRST AMERICAN FINANCIAL CORP.

Кількість скомпрометованих записів: 885 мільйонів

Рік: 2019

Причина: слабкий захист

  1. FACEBOOK

Кількість скомпрометованих записів: 540 мільйонів

Рік: 2019

Причина: слабкий захист

  1. MARRIOTT INTERNATIONAL

Кількість скомпрометованих записів: 500 мільйонів

Рік: 2018

Причина: хакерський злам

  1. FRIEND FINDER NETWORKS

Кількість скомпрометованих записів: 412.2 мільйони

Рік: 2016

Причина: слабкий захист/хакерський злам

 

Автор матеріалу: Kenneth Kiesnoski, @KKIESNOSKI

Related Posts

card__image

Нова регуляція з інформаційної безпеки для фінансових установ – DORA

З 17 січня 2025 року в дію вступив Закон про цифрову операційну стійкість (Regulation (EU) 2022/2554) або DORA (Digital Operational Resilience Act). DORA зосереджується на управлінні ризиками інформаційно-комунікаційних технологій (далі – ІКТ)[1], запроваджуючи чіткі правила управління ризиками ІКТ, звітування про інциденти, тестування операційної стійкості та нагляду за ризиками ІКТ третіх сторін.   До прийняття DORA […]

card__image

Secure by Design: від концепції до необхідності у 2025

У стрімко змінному цифровому середовищі філософія «Безпека за задумом» (Secure by Design, SbD) виявляється стратегічно важливою та реально ефективною. Звіт компанії Secure Code Warrior на основі даних 600 корпоративних клієнтів за дев’ять років, показав: великі організації, які навчають розробників практикам SbD, можуть зменшити кількість вразливостей у програмному забезпеченні більш ніж на 50%. Компанії з понад […]

card__image

Вразливості нульового дня: невидимі загрози та їхній вплив

Повний огляд нульових вразливостей та їхнього впливу у 2025 році починається з очевидної істини: нульові вразливості є однією з найсерйозніших загроз у сучасному цифровому світі.   Уразливість нульового дня — це помилка, яку використовують зловмисники до того, як розробник програмного забезпечення випустить виправлення. Це робить їх надзвичайно складними для виявлення та протидії, через що компанії […]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *