惡意攻擊仍占數(shù)據(jù)泄露的 64%
澳大利亞信息專員辦公室(OAIC)透露,與 2019 年上半年相比,2019 年 7 月至 2019 年 12 月期間,根據(jù)通報的數(shù)據(jù)泄露(NDB)事件報告的數(shù)據(jù)泄露數(shù)量增加了 19%。
具體而言,OAIC 報告稱,該報告已統(tǒng)計了 537 起違規(guī)行為,而前六個月為 460 起。
OAIC 的報告還揭示了惡意或犯罪攻擊(包括網(wǎng)絡(luò)事件)繼續(xù)成為數(shù)據(jù)泄露的最大來源,占所有通知的 64%,即 343 個泄露。
報告稱,在全部數(shù)據(jù)泄露事件中,230 個通知被歸類為網(wǎng)絡(luò)事件,如網(wǎng)絡(luò)釣魚、惡意軟件或勒索軟件、暴力攻擊、泄露或被盜憑證。與此同時,盜竊文書或數(shù)據(jù)存儲設(shè)備,以及惡意員工或內(nèi)部威脅,同樣占所有惡意或犯罪攻擊的 12%。由人為錯誤導(dǎo)致的數(shù)據(jù)泄露占所有泄露的 170 起,即 32%,較上一個報告期下降 34%。
分解來看,其中 49 起與人為錯誤相關(guān)的泄露事件是由于個人信息通過電子郵件發(fā)送給錯誤的收件人,另有 40 起是由于個人信息的意外發(fā)布或發(fā)布,另有 18 起是由于數(shù)據(jù)存儲設(shè)備或文書的丟失。
報告還顯示,雖然只有 4 份國家數(shù)據(jù)局通知涉及信息的不安全處理,但受影響的個人平均達到 1574 人,而通過電子郵件向錯誤的收件人發(fā)送信息平均影響 340 人 。報告還指出,一個數(shù)據(jù)泄露影響了 1000 萬或更多個人,另兩個數(shù)據(jù)泄露影響了 100 萬至 1000 萬個人。
澳大利亞信息專員兼隱私專員安吉琳·福爾克說:“向錯誤的收件人發(fā)送個人信息的意外電子郵件是造成人為錯誤數(shù)據(jù)泄露的最常見原因。……電子郵件帳戶也被用來存儲敏感的個人信息,在這些信息中,惡意第三方可能會訪問這些帳戶。”
在衛(wèi)生部門的數(shù)據(jù)泄露中,51起(43%)是人為錯誤造成的,而在所有通知中,這一比例平均為 32%。
結(jié)果顯示衛(wèi)生機構(gòu)是泄露最高的機構(gòu),半年內(nèi)通報了 117 起數(shù)據(jù)泄露事件,占 22%。其次是金融、法律和會計機構(gòu)。
根據(jù)報告在 2019 年 7 月至 2019 年 12 月的數(shù)據(jù)泄露事件中涉及的泄露信息類型,有 411 起與聯(lián)系信息有關(guān),例如個人的家庭住址,電話號碼或電子郵件地址; 198 起是財務(wù)詳細信息,例如銀行帳戶或信用卡;162 起涉及身份信息,例如護照號碼,駕駛執(zhí)照號碼或其他政府標(biāo)識符。

























