數(shù)據(jù)泄密已經(jīng)是見(jiàn)怪不怪的事情,不過(guò)這次數(shù)據(jù)泄露可能落到你我頭上,一個(gè)名為 "Fenice"的黑客聲稱(chēng),從騰訊數(shù)據(jù)庫(kù)竊取了14億條、共計(jì)500GB數(shù)據(jù),當(dāng)中涉及到手機(jī)號(hào)、電子郵箱地址以及QQ賬號(hào)在內(nèi)敏感數(shù)據(jù)。
黑客Fenice是一名慣犯,以做事高調(diào)而聞名,它的目標(biāo)通常是擁有龐大用戶(hù)群的大型企業(yè),可能通過(guò)在黑市銷(xiāo)售竊取的數(shù)據(jù)獲利。在不久之前,F(xiàn)enice竊取了美國(guó)背景調(diào)查公司Jerico Pictures所經(jīng)營(yíng)的“國(guó)家公共數(shù)據(jù)”(National Public Data),獲得了27億條涵蓋社會(huì)保險(xiǎn)號(hào)碼的個(gè)人數(shù)據(jù)記錄,涉及美國(guó)、加拿大、英國(guó)多個(gè)國(guó)家。而此次騰訊泄露的共有14億條記錄,未壓縮時(shí)達(dá)到500GB,即使壓縮了也有44GB,數(shù)據(jù)采用了JSON格式,包含了手機(jī)號(hào)、電子郵箱地址、QQ賬號(hào)等,你我都有可能成為受害者。從時(shí)間戳和存儲(chǔ)路徑來(lái)看,這些數(shù)據(jù)在2023年5月9日前處理的,也就是騰訊數(shù)據(jù)被竊可能發(fā)生在很久之前,不是近期行為。
目前各方正在對(duì)這一事件進(jìn)行調(diào)查,比如來(lái)自SecurityOnline網(wǎng)絡(luò)安全專(zhuān)家正在分析泄露的數(shù)據(jù),尋找攻擊的來(lái)源,而騰訊尚未對(duì)這一事件發(fā)表聲明,不知造成多大損失。
在近幾年數(shù)據(jù)泄密事件頻頻發(fā)生,根據(jù)威脅獵人《2024年上半年數(shù)據(jù)泄露風(fēng)險(xiǎn)態(tài)勢(shì)報(bào)告》,2024年上半年數(shù)據(jù)泄露事件共計(jì)16011起,較2023年下半年增長(zhǎng)59.58%。而另一方面,安全軟件也不讓人省心,比如早前CrowdStrike導(dǎo)致了全球超過(guò)850萬(wàn)臺(tái)Windows電腦藍(lán)屏,保護(hù)個(gè)人數(shù)據(jù)安全真的越來(lái)越難了。
更新:在8月14日,騰訊QQ安全中心稱(chēng),數(shù)據(jù)并沒(méi)有泄露,事情是黑客杜撰。