近年来大品牌企业发生数据泄密事件回顾
来源:狼烟科技 新闻类型:数据泄密 日期:2014-09-19 浏览:10176次[小中大]
2014年已经过去一半,从2013年到2014年上半年的这一年半间,延续2011的态势,信息泄密事件频发不止,在国内外引起了轩然大波,国内外其他系列泄密事件也屡屡给人们敲响数据安全的警钟。
1、富士康“内鬼”泄密
2010年富士康公司内部员工林某将iPAD 2平板电脑后壳的3D数据图泄露,给富士康造成重大损失。
2、中国考研泄题案犯以非法获取国家秘密罪获刑
周文胜、欧阳泽辉(中南大学湘雅三医院技师)、段宏博(中南大学人事处聘用人员)、陈龙(贵州省遵义医学院研究生)等人为谋取经济利益,利用职务之便,从湘潭市教育考试院保密室窃取了考试试卷,并复印转卖。
3、三星电子泄露机密
2011年三星电子生活家电部的A某在面临合同届满并难再续约的情况下,将公司的技术开发战略等机密下载到自己的笔记本电脑里,企图向中国某家电企业泄密。
4、台企前高管被控向大陆企业“泄密”
台湾友达光电前高阶主管连水池、王宜凡,涉嫌受大陆TCL集团面板大厂华星光电年薪百万美金利诱,相继“带枪”投靠,并移转友达光电AMOLED等“敏感科技”。
5、前苹果员工承认出卖机密信息
2011年前苹果员工Paul Devine泄露苹果公司的机密信息,例如新产品的预测、计划蓝图、价格和产品特征,还有一些为苹果公司的合作伙伴、供应商和代工厂商提供的关于苹果公司的数据,这使得这些供应商和代工厂商更好的与苹果进行谈判。作为回报,Devine得到了经济利益,而苹果这些信息而亏损了240.9万美元。
6、东软集团遭商业秘密外泄
2012年东软公司前副总经理李某某为谋取暴利,伙同公司CT机研发部负责人张某、采购负责人岳某等人,以许诺高额经济利益为手段,相继让CT机研发部17名核心技术人员窃取公司核心技术资料后,相继离职。犯罪嫌疑人窃取技术价值总计2400余万元,造成公司研发项目延迟,损失高达1470余万元。
7、南开经济数据泄密
国家统计局办公室局长秘书室副主任孙振,先后多次将国家统计局尚未对外公布的涉密的统计数据共计27项,通过MSN聊天工具泄露给国金证券股份有限公司工作人员付某、中信建设证券有限公司资产管理部工作人员张某。
8、3.15晚会多家银行被曝内部员工私售客户个人信息
2012年央视“315”晚会曝光招商银行、工商银行等内部员工泄露客户信息,非法获取利益。
9、1号店客户信息泄露
2012年1号店内部员工与离职、外部人员内外勾结,泄露90万用户信息。
10、HTC被曝员工泄密
2013年HTC被曝泄密,副总兼首席设计师简志霖、处长吴建宏、设计师黄弘毅3人,借委外设计NEW HTC ONE机壳为由,诈领1000余万元新台币公款。简志霖更涉嫌窃取HTC SENSE 6.0之UI接口程序的商业机密,计划在离职后携往他在台湾所开设的手机设计公司或与其他业者研发。
11、联发科员工泄密
日前,相关执法部门突击搜查了10名联发科前员工的住所,这些员工涉嫌盗窃联发科芯片产品机密,并将资料流向联发科的竞争对手。涉案员工在辞职前,非法复制了大量资料、图纸以及芯片电路设计图。由于联发科为全球第二大手机芯片设计公司,因此泄密事件引起社会强烈关注,信息披露当天,联发科股票下跌幅度超过三成 。
12、快递官网泄密
8月12日消息,警方近日破获一起信息泄露案,犯罪嫌疑人通过快递公司官网漏洞,登录网站后台,然后再通过上传(后门)工具就能获取该网站数据库的访问权限,获取了1400万条用户信息,除了有快递编码外,还详细记录着收货和发货双方的姓名、电话号码、住址等个人隐私信息,而拿到这些数据仅用了20秒的时间。
13、亚马逊旗下美国电子商务网站Zappos泄密
亚马逊旗下美国电子商务网站Zappos遭到黑客网络攻击,2400万用户的电子邮件和密码等信息被窃取。
14、京东、雅虎、Linkedin和安卓论坛累计超过800万用户信息泄密
京东、雅虎、Linkedin和安卓论坛累计超过800万用户信息泄密,而且让人堪忧的是,部分网站的密码和用户名称是以未加密的方式储存在纯文字档案内,意味着所有人都可使用这些信息。
15、三星电子员工泄密
三星电子员工向LGD泄密AMOLED技术被起诉。
16、银行外包泄密
2012年8月,银行外包后台成泄密重灾区,江苏银行1个月卖千份客户资料。
17、新生儿信息泄密
2012年8月,上海数十万条新生儿信息遭倒卖,出自市卫生局数据库外包维护工作人员。
18、“三通一达”等多家快递公司泄密
2012年11月,“三通一达”等多家快递公司客户信息遭贩卖。快递单号的信息被大面积泄露,甚至衍生出多个专门交易快递单号信息的网站。这些交易网站显示,被交易的快递单号来自包括申通、圆通、中通及韵达在内的多个快递公司,“淘单114”还写着“单号来源于各地快递员”。
19、“力拓间谍门”泄密
力拓间谍门事件因给中国整个钢铁行业带来高达7000多亿元的经济损失而备受关注。同样让人关注的还有力拓上海办事处内的一台计算机。国家安全部门调查后有了惊人的发现:在这台计算机内,竟然存有数十家中国钢铁生产企业的详细资料,包括企业详细采购计划、原料库存、生产安排等数据,甚至连每月的钢铁产量、销售情况也非常明晰。对此有媒体戏言:力拓甚至比有些企业的老总更了解他们的公司。
20、统计局央行官员泄漏国家经济数据
2011年10月24日,最高人民检察院和国家保密局联合召开新闻发布会,通报了原国家统计局、央行的两名官员因故意泄露国家秘密罪被判有期徒刑。国家保密局新闻发言人、副局长杜永胜在发布会上表示,在案件调查过程中发现,案件背后确有利益驱动:有的通过和证券从业人员建立合作关系,利用证券机构从业人员指导其买卖股票、谋取利益;有的通过参加证券机构举办的一些活动,比如讲座、恳谈会等,获取高额的讲课费用。
21、陕西移动1394万手机用户信息被盗
2011年8月24日,参与研发与维护陕西移动计费经营系统,却利用工作便利,多次侵入这家通信运营公司用户数据库盗取手机用户个人信息并出售的犯罪嫌疑人落网。
22、联通电信倒卖信息28人集体受审
2011年2月28日,包括三大电信公司员工在内的23名被告因出售、非法提供、非法获取公民个人信息而被判刑。其中有7人分别来自移动、电信、联通公司内部,或其他公司派驻电信公司的职员,他们是个人信息泄密源头。
23、笔记本电脑丢失泄密
航天科工集团某研究所技术人员王某违反保密管理规定,私自将存有涉密信息的笔记本电脑和移动硬盘带回家。 几天后,王某家中失窃,笔记本电脑和移动硬盘被盗,硬盘中存储的1份机密级报告、2份秘密级资料草稿和4份秘密资料草稿失控。王某因泄露国家秘密被给予行政记过处分。
24、海南席世国窃密案
海南省政府办公厅原助理调研员席世国,被境外情报机构收买,在7个多月时间里,多次利用省政府某些部门保密工作和内部管理存在的漏洞,获取近百份秘密文件和内部材料,提供给境外间谍分子,从中获得美元4300元、台币14万元、人民币6600元情报酬金及其他酬物。他的行为,给国家的安全和利益造成极大危害,影响十分恶劣。
25、西安某科研工作人员袁某、孔某泄密
袁某、忚某两人系夫妻,大学毕业后,两人在同一单位工作,在工作期间,私自将属于机密的某些国防电子产品的技术说明书、技术图纸、程序和图纸软盘等资料带回家中。2000年6月1日被高薪聘请,跳槽到南京某通讯研究所工作,并将非法获取的秘密图纸和资料藏匿于南京个人住所。案发后,在其住处查到存有机密的软盘、图纸、原始试验记录本和技术说明书等物。
综上所述:泄密事件相当严重,泄密方式主要有三种情况:黑客入侵,用户信息未加密;企业内部员工窃密;服务外包人员窃密。其中,企业员工内部泄密对企业的损害程度和其发生的频度远远高于其他外部攻击窃密,更应是防范重点。