• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

從危機中學習,2024 年重大外洩事件警示錄

2024-11-12
分類 : CSO精選, 精選文章
0
A A
0
1200x630i161s12 1

Image generated by DALL·E

2024 年,全球資料外洩事件頻傳,造成企業龐大經濟損失和聲譽影響。從電信巨擎 AT&T、醫療保健 Change Healthcare,到雲端資料產業 Snowflake,大型企業成為目標,大量敏感資料外洩。

編譯/Nica


2024 年發生了多起重大資料外洩,根據 TechCrunch 報導,有超過十億筆資料被盜,資料安全問題日益嚴重。

這些事件包括:

  • AT&T 兩起資料外洩,影響眾多客戶和非客戶:第一起發生在三月,網路犯罪論壇公開 7,300 萬名客戶的完整記錄,包括姓名、電話號碼、郵遞區號和存取 AT&T 帳戶使用的加密密碼。接著七月,網路罪犯竊取「幾乎所有」AT&T 客戶(約 1.1 億人)的電話號碼和通話記錄的資料快取。資料取自 AT&T 在 Snowflake 的帳戶,而非 AT&T 系統。
  • Change Healthcare 遭駭客攻擊,「美國多數人」醫療資料遭竊:攻擊者利用該公司一個關鍵系統未受多因身分驗證保護的漏洞,竊取大量敏感健康資料,含括個人、醫療和帳單資訊。Change Healthcare 母公司 UnitedHealth 支付贖金,取得被盜資料副本。雖然未透露受影響人數,但據稱可能影響三分之一以上美國人。
  • Synnovis 勒索軟體攻擊導致倫敦各醫院大規模停擺:Synnovis 是為英國各地醫院和醫療服務機構提供血液和組織檢測的病理實驗室。據信俄羅斯勒索軟體集團是這起攻擊的幕後黑手,竊取約三億次病人互動相關資料,可追溯到「多年前」。報導指出,Synnovis 拒絕支付 5,000 萬美元贖金,阻止該集團從這起攻擊獲利。
  • Ticketmaster 在 Snowflake 駭客攻擊據稱有 5.6 億筆記錄被盜:網路罪犯透過資料工程師竊取存取其雇主 Snowflake 環境憑證,從全球大型企業竊取數億名客戶資料。受影響公司包括 Ticketmaster (據稱 5.6 億筆記錄被盜)、Advance Auto Parts(7,900 萬筆)和 TEG (約 3,000 萬筆)。
  • Cencora 披露資料外洩事件,病患健康資訊遭到入侵:美國製藥巨擘 Cencora 二月揭露資料外洩,這些資訊是 Cencora 透過與藥廠合作取得。TechCrunch 估計上百萬人受影響。
  • MediSecure 資料外洩事件影響澳洲一半人口:四月,針對處方藥供應商 MediSecure 的勒索軟體攻擊中,將近 1,300 萬名澳洲人(大約該國人口的一半)的個人和健康資料被盜。MediSecure 在客戶資料遭竊後不久宣布破產。
  • Kaiser 與廣告商分享數百萬名病患健康資料:美國醫療保險巨擘 Kaiser 四月披露一起資料外洩事件,他們不小心將 1,340 萬名病人的私人健康資訊分享給科技公司和廣告商。
  • 美國郵政署與科技巨擘分享郵遞區號:美國郵政署被發現使用科技公司提供的類似追蹤程式碼,與 Meta、LinkedIn 和 Snap 等廣告商分享登入使用者的郵遞區號。
  • Evolve Bank 資料外洩事件影響金融科技和新創公司客戶:針對 Evolve Bank 的勒索軟體攻擊中,網路罪犯在七月竊取超過 760 萬人的個人資訊。
  • 國家公共資料公司在數百萬社會安全號碼遭竊後破產:資料經紀的國家公共資料公司的母公司在十月申請破產保護,此前發生一起大規模資料外洩事件,根據安全研究人員分析,這起事件導致約 30 億筆記錄曝光,影響約 2.7 億人。

資料外洩的沉重代價:思科與尼得科的慘痛教訓

特別值得關注的事件,發生在思科以及尼得科:

  • 據稱資料外洩,可能影響重量級開發人員資料:駭客「IntelBroker」在 BreachForums 發文,表示要出售從思科竊取的大量敏感資料,思科正在調查中。據稱這起外洩事件影響層面涉及思科客戶微軟、巴克萊和 SAP 等大量開發人員資料。
  • 日本尼得科株式會社(Nedic)證實,遭勒索軟體攻擊後資料外洩:尼得科是全球領先的精密馬達、汽車零件、工業零件、家電零件和機器人系統製造商。駭客取得一名員工的有效 VPN 帳戶憑證,存取一台內含機密資訊的伺服器,共竊取 50,694 份檔案,接著試圖勒索未成功,決定洩露資訊。

雖然大多數事件未暴露具體成本數字,但從其他累積的經驗教訓可推估資料外洩的潛在成本包括如下:

一、商譽損失:作為全球知名科技巨擘,思科商譽價值難以估計。駭客 IntelBroker 聲稱竊取思科及其客戶的大量開發者資料,包括原始碼、寫死在程式裡的憑證(hardcoded credentials)、憑證、API token 等高敏感資訊。可能導致客戶對思科產品和服務的信任度下降,進而影響市場佔有率與盈利能力;對全球領先的精密馬達和零組件製造商尼得科而言也是如此。駭客竊取尼得科內部文件、商業夥伴信函、綠能採購文件、勞工安全衛生政策、商業文件與合約等,這些資訊的洩露可能損害尼得科企業形象,影響與合作關係,導致客戶流失。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

二、訴訟和罰款:思科此次事件據稱涉及多家知名企業的開發者資料。這些企業可能對思科提起訴訟,要求承擔資料外洩造成的損失。此外,還可能因違反相關資料保護法規而面臨巨額罰款。以 GDPR 法規為例,企業最高可罰款 2,000 萬歐元或其全球年營業額 4%(取較高者)。

三、勒索贖金:駭客試圖勒索尼得科但遭拒,隨後將資料洩露到暗網上。支付贖金「或許」可以避免資料洩露,但會助長駭客氣焰,且無法保證駭客會信守承諾刪除資料。

四、事件調查和修復成本:必須投入大量資源調查意外事件,包括聘請外部安全專家、取證分析、修復漏洞和加強安全防護等。考量到思科此次事件涉及的資料量和受影響系統範圍,成本可能相當高昂;而在尼得科,駭客利用員工 VPN 憑證入侵系統,因此還需實施額外安全措施並加強員工安全培訓。

五、業務中斷:外洩事件可能導致部分業務中斷,例如思科的產品開發、客戶服務與尼得科的生產、銷售等,不但影響產品發佈、產品交付,還可能造成客戶滿意度下降,影響營收。

除此之外,還有其他資料外洩成本,包括意外事件後,企業網路保險費大幅上漲與削弱員工士氣,導致人才流失等,實際成本可能會因具體情況有所不同。

[ 推薦文章:企業如何藉助生成式 AI 創造商業價值]

2024 年重大資料外洩事件再度提醒我們,資料安全已成為企業發展的重大挑戰。企業需要高度重視資料安全,採取多重措施,共同構建更安全的網路環境。建議企業將資料安全視為長期投資,持續投入資源強化安全防護。政府應加強網路安全法規的制定和執法,為企業提供更安全的環境。業界應加強合作,共同應對不斷變化的網路威脅。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: 勒索軟體攻擊思科網路安全資安資料外洩駭客
上一篇文章

銀行保管與虛擬資產的新時代

下一篇文章

F5 與 NetApp 加速並簡化大型語言模型 AI 部署

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168s03web
精選文章

從本土創新到國際舞台 迎接台灣金融 AI 新紀元

2025-06-09
從自動化邁向自主化,次世代供應鏈持續演進
精選文章

從自動化邁向自主化,次世代供應鏈持續演進

2025-06-05
下一篇文章

F5 與 NetApp 加速並簡化大型語言模型 AI 部署

追蹤我們的 Facebook

近期文章

  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 藍心瑩 7

綠舞國際觀光飯店:與疫情直球對決 推出遠距醫療旅程

CIO Taiwan 第六屆商業服務科技論壇 綠地處宜蘭濱海遊憩帶的中心位置點,

Splunk 16價值學院4

Splunk 資安可觀測性業務分析,助益營運韌性

第十六屆 CIO 價值學院 第四堂課 數位轉型與創新 會後報導 Splunk 有

1200 Fig02

雲智匯推臉部辨識溫測門禁機

疫情監控與門禁管理並行 本身為鴻海子公司的雲智匯,將自行研發且應用在鴻海各地廠房

1200 羅穎

奕智鏈結:強化文件保護力 減少駭客入侵損失

CIO Leadership Forum 會後報導 隨著全球駭客事件不斷頻傳,且

Dynatrace 大中華區總經理 Harris Wong。

Dynatrace AIOps 自動維運 提升架構可靠度

第十七屆 CIO 價值學院第一堂課 會後報導 在 IT人員工作繁重的狀況下,獲得

I125s02 S06

欣興電子:以VIP客戶為導向,定義最適化的數位轉型路徑

第八屆製造業CIO論壇台北場會後報導 欣興電子資通訊部協理葉正明指出,欣興電子數

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音