数据泄露事件在全球范围内确实时有发生,涉及的行业包括科技、金融、医疗、教育等,影响范围广泛,以下是一些历史上较为知名或近期被报道的数据泄露事件(以下信息截至2025年5月,后续可能已有新进展):

-
2023年:MOVEit文件传输漏洞事件
黑客利用Progress Software公司的MOVEit软件中的零日漏洞,窃取了包括英国航空公司、BBC、美国联邦机构等在内的数百家组织和机构的数据,影响人数超过数千万。 -
2022年:优步(Uber)数据泄露
一名黑客通过社交工程手段获取了优步内部系统的访问权限,窃取了员工账户、内部工具信息以及部分用户数据(如出行记录),优步最终确认泄露范围有限,但事件暴露了其安全审计的缺陷。 -
2021年:Facebook(现Meta)数据泄露
超过5.33亿条用户记录(包括电话号码、姓名、出生日期等)被发布在一个黑客论坛上,这些数据来源于2019年之前通过“好友爬虫”漏洞收集的公开信息,并非最新泄露,但规模庞大。 -
2020年:推特(Twitter)加密货币骗局事件
尽管主要是一次社交工程攻击(黑客控制了多位名人及机构的账户发布诈骗信息),但攻击过程中攻击者成功获取了推特内部管理工具的后台访问权限,间接导致部分用户私密信息暴露。 -
2019年:万豪国际酒店数据泄露
万豪旗下喜达屋酒店的预订系统被入侵,涉及约3.39亿条客户记录,包括姓名、地址、护照号及部分支付卡信息,这是当时酒店行业最大的数据泄露案之一。 -
2018年:谷歌Google+漏洞事件
谷歌发现其社交平台Google+存在一个API漏洞,可能暴露了超过52万个用户的非公开个人资料(如年龄、职业等),由于担心监管影响,谷歌最初隐瞒了该问题,后来决定在2023年彻底关闭Google+。 -
2017年:信用报告机构Equifax数据泄露
由于未及时修补Apache Struts框架漏洞,黑客窃取了约1.43亿条美国消费者数据,包括社会安全号码、信用卡信息、信用评分等,Equifax最终支付了超过7亿美元的和解费用。 -
2013年:雅虎数据泄露(事后披露)
雅虎在2016年承认其2013年和2014年分别遭到两次入侵,总受影响账户数超过30亿(实际可能是所有活跃账户),泄漏信息包括密码(通过MD5算法保护,但易被破解)、安全问题答案等,该事件也是雅虎在线服务价值下降并最终被Verizon收购的关键因素。 -
2017年:优步(Uber)试图隐瞒数据泄露
一名黑客从优步的GitHub仓库中获取了AWS密钥后,盗取了约5700万条用户和司机的数据,优步当时选择向黑客支付10万美元以要求删除数据并保持沉默,这一行为后来被曝光并导致法律诉讼。 -
2023年:Clop勒索软件攻击
与MOVEit事件类似,Clop勒索软件组织利用多个第三方文件传输工具的漏洞进行大规模攻击,影响了全球数千家企业、政府机构和大学,包括壳牌、西门子能源等。
如何保护自己免受数据泄露影响?
- 使用复杂且唯一的密码(建议使用密码管理器)。
- 启用双因素认证(2FA),尤其是对邮箱和金融账户。
- 定期查看账户的登录记录和异常活动。
- 对要求提供敏感信息的电子邮件或短信保持警惕(钓鱼攻击常在数据泄露后发生)。
- 及时更新软件,尤其是操作系统和浏览器。
如果你怀疑自己的数据在近期事件中被泄露,可以访问 Have I Been Pwned 等网站查询邮箱或手机号是否出现在已知的泄露数据集中。
如果你需要关于特定事件(例如2025年最新事件)的详细信息,建议启用联网搜索功能或查阅可信的安全新闻来源。