专栏名称: 腾讯大学
腾讯大学的移动学习平台,为广大移动互联网用户提供腾讯最佳学习实践、最IN互联网资讯、热门业务动态、必备互联网生活指南。
目录
相关文章推荐
厦门网  ·  娃哈哈最新声明→ ·  昨天  
厦门网  ·  娃哈哈最新声明→ ·  昨天  
中油工程  ·  发展“创新链” 他们落棋“三子” ·  2 天前  
西安头条  ·  DeepSeek,紧急声明! ·  3 天前  
西安头条  ·  DeepSeek,紧急声明! ·  3 天前  
51好读  ›  专栏  ›  腾讯大学

华住5亿条开房记录在暗网兜售,你的隐私裸奔了吗?

腾讯大学  · 公众号  · 科技自媒体  · 2018-08-31 19:30

正文

10天前,绍兴警方破获了一起涉及30亿条用户数据窃取案件,媒体称之为“史上最大规模的数据窃取案”,受害者包括百度、腾讯、阿里、今日头条等全国96家互联网公司,这次事件又一次将互联网信息安全问题摆在了大家眼前。

然而一波未平,一波又起,就在两天前,一张“华住旗下酒店开房数据”的截图在网上疯狂流传。截图显示,有售卖方在暗网以8个比特币或520个门罗币的标价,出售华住集团旗下几乎所有酒店的用户数据。



截图显示,此次出售的资料共140G,合计约5亿条数据信息,具体包括1.23亿条官网注册资料、1.3亿条入住登记身份信息以及2.4亿条详细开房记录。覆盖华住集团旗下汉庭、美爵、禧玥、漫心、诺富特、美居、桔子、全季、星程、宜必思、怡莱、海友等多个酒店。

这些信息泄露了会有多可怕呢?订单信息泄露,就有可能天天被诈骗电话骚扰;身份信息泄露,有可能会被不法分子冒用到一些金融平台借贷;账户密码泄露,这对一套密码走天下的用户来说就是噩耗,你在互联网的一切行为相当于在裸奔。



至于这个数据是怎么泄露出去的,小腾老师看了一圈,发现目前流传的说法是,此次数据泄露是华住集团的程序员将数据库连接方式上传至github所致,不过关于这一点华住方面表示否认,目前华住酒店还在接受调查,截止发稿前还不知道此次事件的具体调查结果。

此次信息泄露事件应该是国内近几年来较为严重的信息数据事件,华住和消费者都将为此付出沉痛的代价,作为企业,应该从哪些方面去维护消费者的信息安全,作为消费者,又应该如何保护自己,让个人的信息数据不被盗呢?

前不久,在腾讯大学直播的中国互联网安全领袖峰会上,腾讯首席运营官任宇昕发表了主题为《信息安全已成数字经济的神经系统》的演讲,他认为:


1、新形势下,信息安全已发生结构性改变,其责任主体从单纯的政府及专业安全公司转变为所有参与数字经济的企业;


2、信息安全公司也将由独立的第三方产业转为深度融入数字经济领域,成为数字经济的神经系统;


3、行业合作机制也面临改变,技术共享、全球协同将成为新时期信息安全保障机制的重要基础,人才、技术、体系都将不再孤立存在。


小腾老师为你提炼了分享要点,并准备了现场完整视频,一起来看看吧~



在“数字经济”发展如火如荼的背景下,我将以“安全新秩序连接新机遇”为主题,和大家分享讨论。

如今,信息安全已经成为数字经济发展的神经系统,信息安全的威胁和挑战,一直在加剧。

前不久,WannaCry勒索病毒的全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,影响到金融、能源、医疗等众多行业,造成严重的危机管理问题。WannaCry勒索病毒成为数字经济时代的标志性事件,也再一次提醒我们,信息安全对于数字经济发展的重要性。

数据显示,2016年共发生1800起数据泄露事件,近14亿条记录外泄,而据估算,2016年,因垃圾短信、诈骗信息、资料泄露等原因,造成网民的经济损失高达915亿元。刚刚分享的WannaCry勒索病毒事件,至今还让我们心有余悸。

新形势下,信息安全已发生结构性改变。

信息安全的责任主体,已不再只是政府及专业安全公司,所有参与数字经济的企业,都必须具备这个基础能力。 信息安全边界也发生了改变,信息安全不再是独立的第三方产业,而是深度融入数字经济领域、成为数字经济的神经系统。行业合作机制也面临改变,技术共享、全球协同将成为新时期信息安全保障机制的重要基础,人才、技术、体系都将不再孤立存在。



新形势下,全行业该如何跨过信息安全这道坎呢?

我认为,应该从 社会安全意识、应急响应机制、基础建设投入、法治保障体系四个层面入手 ,这也将成为保障数字经济发展的四条“中枢神经”。

第一,社会安全意识需要转变,安全问题前置、安全已成为业务流程重要组成。

对全行业来说,安全治病时代已经到来,头疼医头的“看护式”安全模式,必须向全民健体的“保健式”安全模式转变。 企业要在产品设计之初就具备安全意识和防范能力,如同具备大数据能力、云计算能力一样,只有这样才能有效解决牵一发而动全身的安全问题。 信息安全公司作为一个独立的产业,边界将越来越模糊,如同一个健康教练一样,帮助企业增强网络安全建设能力。

第二,建立协同应急响应机制,人才、技术、数据全面共享,释放安全“势能”。

客观来说,中国安全人才梯队和技术创新能力已经全球领先,不断在众多全球顶级的黑客大赛中取得领先成绩,腾讯自研杀毒引擎在全球评测中连续夺冠;同时,中国安全产业规模及参与企业数量也位居全球前列。然而,勒索病毒等新攻击一来,大家还是手足无措, 政府、企业、安全公司没有有效联动,安全势能没有得到有效释放。

第三,加大安全基础建设投入。

目前国内信息安全投入不足1%,远低于美国、日本。 目前国内企业在信息安全建设方面的重视和投入都不足,比如像勒索病毒的攻击到来,在面对的时候还是略显不足。

第四是提升安全法治保障体系,对于腾讯来说,安全不仅是腾讯公司的战略业务,更是腾讯理应履行企业责任。腾讯在人才梯队及培养闭环方面做了哪些尝试呢?腾讯又是如何与谷歌、苹果、特斯拉等全球巨头保持良性合作的呢?腾讯又研发了哪些打击网络诈骗犯罪的产品呢?


快来戳下方观看完整视频吧~



本次峰会以“安全新秩序,连接新机遇”为主题,邀请了包括“世界头号黑客”Kevin Mitnick、VISA副董事长Ellen Richey 、IBM Security全球首席资讯安全架构师Chenta Lee、卡巴斯基实验室安全专家Vladimir Dashchenko等在内的各界领袖,多维度探讨全球网络安全最新发展趋势。

点击下方图片即可观看完整版峰会合辑








请到「今天看啥」查看全文