数据泄露事件频繁影响数百万用户:回顾史上最大规模的泄露事件
关键要点
数据泄露事件在当今数据驱动的世界中异常普遍,影响人数可能达到数亿甚至数十亿。本文列出了21世纪以来15个最大的网络数据泄露事件,以及事件的影响、责任方和企业的回应。涉及的泄露信息类型包括个人身份信息、邮箱地址、密码等敏感内容,给用户带来了严重的安全隐患。在现今数据密集的社会中,数据泄露事件已成为一种常态。数字化转型加剧了数据传播,网络攻击者趁机利用人们生活中的数据依赖性。未来网络攻击的规模仍然是未知数,然而根据本列表中展示的21世纪最大的数据泄露事件,它们已经达到可怕的规模。
为了保障透明性,我们依据受影响用户数量、曝光记录或帐号来列出这些事件。同时,我们区分了数据被恶意盗取和因组织不小心而暴露在外的情况,后者则不会出现在列表中。
以下是目前更新的15个历史上最大的数据泄露事件,包括受影响的用户、责任方以及公司的响应情况信息截止至2021年7月。

1 Yahoo
日期: 2013年8月影响: 30亿账户
第二个泄露事件是在2013年发生的Yahoo攻击。尽管该事件在2016年才被公开,但在此次数据泄露中,超过30亿用户的信息被一个黑客团体获取。Yahoo的收购案因此受到了影响,尽管最终仍与Verizon达成交易。
2 Aadhaar [与Alibaba并列]
日期: 2018年1月影响: 11亿印度公民的身份和生物识别信息曝光
2018年初,Aadhaar数据库被恶意入侵,导致超过11亿印度公民的信息被泄露,包括姓名、地址、电话号码及生物识别数据。黑客通过Indane公司的API访问到数据库,最终导致数据以低至7美元的价格在WhatsApp上被出售。
2 Alibaba [与Aadhaar并列]
日期: 2019年11月影响: 11亿条用户数据
在为期八个月的时间内,一名开发者利用爬虫软件从淘宝网站获取用户数据,并被判处三年监禁。阿里巴巴表示将继续加强数据保护的安全措施,以维护用户的隐私。
4 LinkedIn
日期: 2021年6月影响: 7亿用户
LinkedIn在2021年6月,700百万用户的数据在暗网论坛被披露,敏感的私人数据虽未泄露,但这次事件暴露出的公共信息可以用于后续的社会工程攻击。
5 Sina Weibo
日期: 2020年3月影响: 538亿账户
新浪微博在2020年3月遭受攻击,数据库的部分信息被泄露。中国工信部要求微博加强数据安全措施,以更好地保护用户个人信息。
shadow rocket小火箭下载6 Facebook
日期: 2019年4月影响: 533亿用户
Facebook在2019年4月报告了5900万用户的数据泄露事件。虽然公司初步认为未有敏感信息泄露,但随后的数据被发现以低价出售在黑市,说明数据泄露的严重性。
7 Marriott International (Starwood)
日期: 2018年9月影响: 5亿客户
万豪国际曝出Starwood客户的敏感信息泄露,事件始于2014年,酒店企业最终被罚款超过一千八百万元。
8 Yahoo
日期: 2014年影响: 5亿账户
Yahoo在2014年遭受的网络攻击是与2013年事件不同的新一轮攻击。此次事件涉及500百万账户的信息。
9 Adult Friend Finder
日期: 2016年10月影响: 412亿账户
成人社交平台FriendFinder网络遭到黑客攻击,数据泄露的敏感性导致了用户面临潜在的隐私风险。
10 MySpace
日期: 201