當前位置:法律諮詢服務網 - 企業資訊 - IT審計中有哪些賬戶權限安全事件案例?

IT審計中有哪些賬戶權限安全事件案例?

很多。

示例:各種數據庫被剝離(拖動):

2011.4,索尼7700w用戶信息通過網絡被盜。

2011.6花旗集團36w用戶信用卡信息,造成270w美元損失。

CSDN600w,天涯4000w,Renren.com 500 w,珍愛200w,weibo.com,多玩,163,雅虎,12306?

2012.1美國電商網站Zappos被黑,2400萬用戶信息被盜。

2012.7雅虎用戶登錄賬號信息泄露45w份。使用特殊的SQL註入方法滲透到雅虎網站的子區域。

2013.2臺灣省諾基亞10w賬號泄露。

2013.1平安訂單查詢風險。

據某安全部門統計,全國至少有3億用戶密碼被泄露,但還沒有更多地下的被泄露。

對生活的影響:

0stuxnet超級工廠病毒。2010.7開始爆發。0day使用了四個微軟系統,是世界上第壹個直接攻擊工業基礎設施的惡意代碼。

俄羅斯1 IP地址2011 11攻擊美國伊利諾伊州柯倫-加德納城市供水系統SCADA系統,遙控水泵頻繁開關,最終導致燃燒,導致大面積停水。

212306自動腳本搶票。360、搜狗、金山、傲遊等瀏覽器,人民網搶票插件。然後,從網絡到電話和手機。

32,065,438+02,65,438+00年末,JD.COM商城新推出的“積分換話費”活動出現問題。大量用戶充值數千q幣和話費,部分用戶借機充值36萬話費,導致JD.COM損失2億元。

  • 上一篇:企業信息化管理的範疇
  • 下一篇:清濛到惠安怎麽搭公交車
  • copyright 2024法律諮詢服務網