• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CISO精選

從危機中學習,2024 年重大外洩事件警示錄

2024-11-12
分類 : CISO精選, 精選文章
0
A A
0
1200x630i161s12 1

Image generated by DALL·E

2024 年,全球資料外洩事件頻傳,造成企業龐大經濟損失和聲譽影響。從電信巨擎 AT&T、醫療保健 Change Healthcare,到雲端資料產業 Snowflake,大型企業成為目標,大量敏感資料外洩。

編譯/Nica


2024 年發生了多起重大資料外洩,根據 TechCrunch 報導,有超過十億筆資料被盜,資料安全問題日益嚴重。

這些事件包括:

  • AT&T 兩起資料外洩,影響眾多客戶和非客戶:第一起發生在三月,網路犯罪論壇公開 7,300 萬名客戶的完整記錄,包括姓名、電話號碼、郵遞區號和存取 AT&T 帳戶使用的加密密碼。接著七月,網路罪犯竊取「幾乎所有」AT&T 客戶(約 1.1 億人)的電話號碼和通話記錄的資料快取。資料取自 AT&T 在 Snowflake 的帳戶,而非 AT&T 系統。
  • Change Healthcare 遭駭客攻擊,「美國多數人」醫療資料遭竊:攻擊者利用該公司一個關鍵系統未受多因身分驗證保護的漏洞,竊取大量敏感健康資料,含括個人、醫療和帳單資訊。Change Healthcare 母公司 UnitedHealth 支付贖金,取得被盜資料副本。雖然未透露受影響人數,但據稱可能影響三分之一以上美國人。
  • Synnovis 勒索軟體攻擊導致倫敦各醫院大規模停擺:Synnovis 是為英國各地醫院和醫療服務機構提供血液和組織檢測的病理實驗室。據信俄羅斯勒索軟體集團是這起攻擊的幕後黑手,竊取約三億次病人互動相關資料,可追溯到「多年前」。報導指出,Synnovis 拒絕支付 5,000 萬美元贖金,阻止該集團從這起攻擊獲利。
  • Ticketmaster 在 Snowflake 駭客攻擊據稱有 5.6 億筆記錄被盜:網路罪犯透過資料工程師竊取存取其雇主 Snowflake 環境憑證,從全球大型企業竊取數億名客戶資料。受影響公司包括 Ticketmaster (據稱 5.6 億筆記錄被盜)、Advance Auto Parts(7,900 萬筆)和 TEG (約 3,000 萬筆)。
  • Cencora 披露資料外洩事件,病患健康資訊遭到入侵:美國製藥巨擘 Cencora 二月揭露資料外洩,這些資訊是 Cencora 透過與藥廠合作取得。TechCrunch 估計上百萬人受影響。
  • MediSecure 資料外洩事件影響澳洲一半人口:四月,針對處方藥供應商 MediSecure 的勒索軟體攻擊中,將近 1,300 萬名澳洲人(大約該國人口的一半)的個人和健康資料被盜。MediSecure 在客戶資料遭竊後不久宣布破產。
  • Kaiser 與廣告商分享數百萬名病患健康資料:美國醫療保險巨擘 Kaiser 四月披露一起資料外洩事件,他們不小心將 1,340 萬名病人的私人健康資訊分享給科技公司和廣告商。
  • 美國郵政署與科技巨擘分享郵遞區號:美國郵政署被發現使用科技公司提供的類似追蹤程式碼,與 Meta、LinkedIn 和 Snap 等廣告商分享登入使用者的郵遞區號。
  • Evolve Bank 資料外洩事件影響金融科技和新創公司客戶:針對 Evolve Bank 的勒索軟體攻擊中,網路罪犯在七月竊取超過 760 萬人的個人資訊。
  • 國家公共資料公司在數百萬社會安全號碼遭竊後破產:資料經紀的國家公共資料公司的母公司在十月申請破產保護,此前發生一起大規模資料外洩事件,根據安全研究人員分析,這起事件導致約 30 億筆記錄曝光,影響約 2.7 億人。

資料外洩的沉重代價:思科與尼得科的慘痛教訓

特別值得關注的事件,發生在思科以及尼得科:

  • 據稱資料外洩,可能影響重量級開發人員資料:駭客「IntelBroker」在 BreachForums 發文,表示要出售從思科竊取的大量敏感資料,思科正在調查中。據稱這起外洩事件影響層面涉及思科客戶微軟、巴克萊和 SAP 等大量開發人員資料。
  • 日本尼得科株式會社(Nedic)證實,遭勒索軟體攻擊後資料外洩:尼得科是全球領先的精密馬達、汽車零件、工業零件、家電零件和機器人系統製造商。駭客取得一名員工的有效 VPN 帳戶憑證,存取一台內含機密資訊的伺服器,共竊取 50,694 份檔案,接著試圖勒索未成功,決定洩露資訊。

雖然大多數事件未暴露具體成本數字,但從其他累積的經驗教訓可推估資料外洩的潛在成本包括如下:

一、商譽損失:作為全球知名科技巨擘,思科商譽價值難以估計。駭客 IntelBroker 聲稱竊取思科及其客戶的大量開發者資料,包括原始碼、寫死在程式裡的憑證(hardcoded credentials)、憑證、API token 等高敏感資訊。可能導致客戶對思科產品和服務的信任度下降,進而影響市場佔有率與盈利能力;對全球領先的精密馬達和零組件製造商尼得科而言也是如此。駭客竊取尼得科內部文件、商業夥伴信函、綠能採購文件、勞工安全衛生政策、商業文件與合約等,這些資訊的洩露可能損害尼得科企業形象,影響與合作關係,導致客戶流失。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

二、訴訟和罰款:思科此次事件據稱涉及多家知名企業的開發者資料。這些企業可能對思科提起訴訟,要求承擔資料外洩造成的損失。此外,還可能因違反相關資料保護法規而面臨巨額罰款。以 GDPR 法規為例,企業最高可罰款 2,000 萬歐元或其全球年營業額 4%(取較高者)。

三、勒索贖金:駭客試圖勒索尼得科但遭拒,隨後將資料洩露到暗網上。支付贖金「或許」可以避免資料洩露,但會助長駭客氣焰,且無法保證駭客會信守承諾刪除資料。

四、事件調查和修復成本:必須投入大量資源調查意外事件,包括聘請外部安全專家、取證分析、修復漏洞和加強安全防護等。考量到思科此次事件涉及的資料量和受影響系統範圍,成本可能相當高昂;而在尼得科,駭客利用員工 VPN 憑證入侵系統,因此還需實施額外安全措施並加強員工安全培訓。

五、業務中斷:外洩事件可能導致部分業務中斷,例如思科的產品開發、客戶服務與尼得科的生產、銷售等,不但影響產品發佈、產品交付,還可能造成客戶滿意度下降,影響營收。

除此之外,還有其他資料外洩成本,包括意外事件後,企業網路保險費大幅上漲與削弱員工士氣,導致人才流失等,實際成本可能會因具體情況有所不同。

[ 推薦文章:企業如何藉助生成式 AI 創造商業價值]

2024 年重大資料外洩事件再度提醒我們,資料安全已成為企業發展的重大挑戰。企業需要高度重視資料安全,採取多重措施,共同構建更安全的網路環境。建議企業將資料安全視為長期投資,持續投入資源強化安全防護。政府應加強網路安全法規的制定和執法,為企業提供更安全的環境。業界應加強合作,共同應對不斷變化的網路威脅。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 勒索軟體攻擊思科網路安全資安資料外洩駭客
上一篇文章

銀行保管與虛擬資產的新時代

下一篇文章

F5 與 NetApp 加速並簡化大型語言模型 AI 部署

相關文章

你以為 CIO 只是在顧系統,其實他正在替組織創業
精選文章

你以為 CIO 只是在顧系統,其實他正在替組織創業

2026-04-24
2026 是「超級 App」之年!
精選文章

2026 是「超級 App」之年!

2026-04-23
8 大情資平台即時預警 不可忽視的外部監測清單
CISO精選

8 大情資平台即時預警 不可忽視的外部監測清單

2026-04-23
下一篇文章

F5 與 NetApp 加速並簡化大型語言模型 AI 部署

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 臺北與東京結盟 共構實體 AI 與新雙城合作戰略
  • 資安院與日月光簽 MOU 推動情資聯防 強化半導體資安韌性
  • 普鴻資訊發表新世代企業級強化作業系統 Harden OS:源自最高安全血統,建構「零信任」基礎架構核心
  • 臺日全光網路與算力中心串聯 國科會推動 AI 應用低延遲化發展
  • 量子辦公室成立 瞄準國際大廠來臺設點、搶進全球供應鏈

📈 CIO點閱文章週排行

  • 香繼光集團資訊部經理黃郁元

    Cisco Meraki 助力香繼光飄香全世界,無論在何處,都是家鄉的味道

    0 分享
    分享 0 Tweet 0
  • 臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

    0 分享
    分享 0 Tweet 0
  • 中信金揭 FinLLM 三大關鍵:在地推理模型、評測標準與人才機制

    0 分享
    分享 0 Tweet 0
  • 中華資安國際雙軌策略「以 AI 賦能資安、以資安守護 AI」

    0 分享
    分享 0 Tweet 0
  • 鎖定 AI 身分新邊界,智慧資安科技攜手 Delinea 共築韌性防線

    0 分享
    分享 0 Tweet 0
  • 資策會MIC發布2026年十大重點科技趨勢

    0 分享
    分享 0 Tweet 0
  • 重新學設計 直接面對消費者

    0 分享
    分享 0 Tweet 0
  • 【CIO Insight (7) 資料平台調查解析】過半企業加碼資料平台投資,揭密五大產業重塑底層數據架構的真實盤算

    0 分享
    分享 0 Tweet 0
  • 解碼「AI 工廠」:從個人桌面到跨國企業的數位生產線革命

    0 分享
    分享 0 Tweet 0
  • AI 國際標準呼之欲出,ISO 42001 即將公告 AI 管理解方

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

資安署攜資安院三策略推動 PSIRT 助企業接軌國際供應鏈

文/鄭宜芬 建立 PSIRT 已成為企業進軍國際的重要門檻之一。數位發展部資通安

◤ 由左至右分別為福華大飯店資訊中心主任許耀允、福華大飯店資訊中心經理林文藝、蓋亞資訊執行長吳炳鈞。

台灣觀光旅宿業首家導入 CrowdStrike 福華大飯店攜手蓋亞資訊奠定轉型基石

從端點防護到數位轉型 領航旅宿業資安新典範 在全球資安威脅持續升溫、觀光產業加速

健康臺灣首階段成果 AI 導入、FHIR與跨院整合加速落地

文/鄭宜芬 在醫療數位轉型加速推進下,衛生福利部 27 日公布「健康臺灣深耕計畫

中信金揭 FinLLM 三大關鍵:在地推理模型、評測標準與人才機制

文/鄭宜芬 由金管會、金融科技產業聯盟與 16 家金融機構共同參與的「金融大語言

HIS-FHIR 連接器解放您的醫療數據

口述/孫培然‧彙整/ CIO 編輯室 今天要來看一個超重要的主題,到底要怎麼解放

【金融業】Golomt Bank 以開放生態與 AI 聯防重塑國家金融命脈

顛覆游牧極限的超級 App 革命 在廣大且人煙稀少的蒙古,Golomt Bank

8 大情資平台即時預警 不可忽視的外部監測清單

當 Zero-Day 與情資斷層同時發生,如何在資訊不完整下做出決策? 文/財團

DeAI 如何重塑 2026 的 AI 治理

文/蔡孟凌(睿科金融科技有限公司創辦人兼執行長) 2026 年,企業對 AI 的

臺北與東京結盟 共構實體 AI 與新雙城合作戰略

整理/鄭宜芬 為推進首都級科技外交,臺北市政府與東京都廳 28 日於「SusHi

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音