成因与分类
- 外部攻击:钓鱼、漏洞利用、供应链(SolarWinds、3CX)。
- 内部威胁:恶意员工、误配置(S3 桶公开、Elasticsearch 无密码)。
- 物理 / 社会工程:U 盘丢失、诱骗员工导出数据。
- 第三方风险:云服务商、供应商、CDN 成为新攻击面。
按数据类型可分为:PII(个人身份)、PHI(健康)、PCI(支付)、凭证、商业机密。
代表事件
- Yahoo(2013-2014):30 亿账号泄露,史上最大规模。
- Equifax(2017-09-07):1.47 亿美国人 PII + 信用卡。
- Target(2013-12):4000 万信用卡 + 7000 万 PII。
- eBay(2014-05):1.45 亿用户凭据。
- Capital One(2019-07-08):1.06 亿条记录,因 WAF 配置错误导致 S3 凭证泄露。
- Cambridge Analytica(2018-04):8700 万 Facebook 用户数据被滥用。
参考资料
- IBM Cost of a Data Breach Report 2023 — IBM Security
- Have I Been Pwned — Troy Hunt