3.1.國(guó)外數(shù)據(jù)安全相關(guān)事件
3.1.1.美國(guó)鐵路客運(yùn)巨頭Amtrak泄漏旅客數(shù)據(jù)
近日,美國(guó)國(guó)家客運(yùn)鐵路公司(Amtrak)披露了一起數(shù)據(jù)泄露事件,Amtrak的用戶賬戶信息遭到第三方未經(jīng)授權(quán)的訪問(wèn),旅客的會(huì)員獎(jiǎng)勵(lì)賬戶的個(gè)人信息被大量竊取。此次泄漏的信息包含大量個(gè)人數(shù)據(jù),包括姓名、聯(lián)系方式、Amtrak 會(huì)員獎(jiǎng)勵(lì)賬戶號(hào)碼、出生日期、支付詳情(如部分信用卡號(hào)碼和有效期)、禮品卡信息(如卡號(hào)和PIN碼)以及用戶的交易和旅行信息。
https://www.jdsupra.com/legalnews/amtrak-confirms-data-breach-affecting-4720920/
3.1.2.美國(guó)第二大公立學(xué)校系統(tǒng)泄露上百萬(wàn)條學(xué)生數(shù)據(jù)
據(jù)Hackread消息,名為“撒旦云”(The Satanic Cloud)的黑客組織近日泄露了美國(guó)第二大公立學(xué)校系統(tǒng)洛杉磯聯(lián)合學(xué)區(qū) (LAUSD)數(shù)百萬(wàn)學(xué)生及教職工的個(gè)人信息數(shù)據(jù)。數(shù)據(jù)涉及2416萬(wàn)名學(xué)生及近5.5萬(wàn)條教職工信息,Hackread對(duì)數(shù)據(jù)去重分析后,提煉出195萬(wàn)條有效記錄。包括學(xué)生姓名、郵編、生日、身份證號(hào)碼、電話號(hào)碼、電子郵件地址、家庭住址、學(xué)校名稱、是否有移民身份等,教職工信息還涉及供職狀況、就業(yè)經(jīng)歷、職位等信息。
https://hackread.com/lausd-data-breach-hackers-leak-data-student-locations/
3.1.3.《紐約時(shí)報(bào)》270GB敏感數(shù)據(jù)泄露
據(jù)BleepingComputer消息,屬于《紐約時(shí)報(bào)》的內(nèi)部源代碼和其他數(shù)據(jù)于6月6日被一匿名用戶泄露至 4chan論壇,文檔大小為270GB,具體包括大約5000個(gè)存儲(chǔ)庫(kù),總共360萬(wàn)個(gè)文件,且大部分源代碼存儲(chǔ)庫(kù)未加密。
https://www.bleepingcomputer.com/news/security/new-york-times-source-code-stolen-using-exposed-github-token/
3.1.4.Ticketmaster 5.6億客戶數(shù)據(jù)泄露
近日,在黑客論壇 BreachForums 上,黑客組織 ShinyHunters以 50 萬(wàn)美元的價(jià)格出售5.6億Ticketmaster 客戶的個(gè)人和財(cái)務(wù)信息。Ticketmaster是全球最大的票務(wù)銷售平臺(tái)之一,此次泄露數(shù)據(jù)的大小為1.3TB,包括其客戶的姓名、家庭住址、電子郵件地址和電話號(hào)碼、門票銷售信息、訂單和活動(dòng)信息、信用卡信息(如散列信用卡號(hào)最后四位數(shù)字、信用卡的驗(yàn)證類型以及到期日期),其中金融交易時(shí)間跨度為2012年至2024年。
https://www.npr.org/2024/06/01/nx-s1-4988602/ticketmaster-cyber-attack-million-customers