Đài quan sát vi phạm dữ liệu
Bốn trong năm doanh nghiệp nhỏ đã từng gặp sự cố vi phạm dữ liệu gần đây. Chỉ một sự cố thôi cũng có thể khiến một danh nghiệp nhỏ thiệt hại hơn 1 triệu USD. Vậy tại sao tin tức về các vụ vi phạm dữ liệu lại không xuất hiện nhiều hơn?
Proton không chờ đợi các vụ vi phạm được báo cáo. Thay vào đó, các vụ rò rỉ được theo dõi trên dark web theo thời gian thực. Nhấp vào bên dưới để kiểm tra xem bạn có bị ảnh hưởng hay không, và để giảm thiểu rủi ro, hãy sử dụng trình quản lý mật khẩu doanh nghiệp.


Hallmark
Hoa Kỳ
Bán lẻ và bán buôn
30.000 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 2,8 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email

Circle
Hoa Kỳ
Công nghệ & CNTT
20 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 1,5 triệu
Dữ liệu bị xâm phạm: tên, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email

Baydöner
Thổ Nhĩ Kỳ
Thực phẩm và dịch vụ khách sạn
840 nhân viên
Ghi chú
Được xác nhận liên quan qua sự cố của bên thứ ba
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: Hơn 2,7 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, số điện thoại, địa chỉ email, tên người dùng, mật khẩu

Canada Goose
Canada
Bán lẻ và bán buôn
3.942 nhân viên
Ghi chú
Được xác nhận liên quan qua sự cố của bên thứ ba
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: 921.457
Dữ liệu bị xâm phạm: tên, địa chỉ thực tế, số điện thoại, địa chỉ email

Brillen.de
Đức
Bán lẻ và bán buôn
188 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 1,5 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, mã bưu chính, số điện thoại, địa chỉ email

GDQuest
Pháp
Công nghệ & CNTT
8 nhân viên
Độ nhạy cảm của dữ liệu: thấp
Số bản ghi bị lộ: 66.339
Dữ liệu bị xâm phạm: địa chỉ email, tên người dùng

Crunchbase
Hoa Kỳ
Công nghệ & CNTT
153 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 1,5 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, tên người dùng

SoundCloud
Đức
Truyền thông và giải trí
945 nhân viên
Độ nhạy cảm của dữ liệu: trung bình
Số bản ghi bị rò rỉ: hơn 29,8 triệu
Dữ liệu bị xâm phạm: tên, địa chỉ email

WhiteDate
Hoa Kỳ
Truyền thông và giải trí
Không biết
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị rò rỉ: 6.640
Dữ liệu bị xâm phạm: ngày sinh, địa chỉ thực tế, mã bưu chính, địa chỉ email, tên người dùng, thông tin y tế

Figure Lending LLC
Hoa Kỳ
Dịch vụ bảo hiểm và tài chính
530 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 3 triệu
Dữ liệu bị rò rỉ: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, mật khẩu, số an sinh xã hội

Qantas Airways
Úc
Vận tải & Hậu cần
11.467 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 11,8 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, số điện thoại, địa chỉ email

Vietnam Airlines
Việt Nam
Vận tải & Hậu cần
6.409 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 30,4 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email

Bouygues Telecom
Pháp
Viễn thông
8.937 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 6,3 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, số IBAN

Miljödata
Thụy Điển
Công nghệ & CNTT
30 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 5,2 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, tên người dùng, mật khẩu, số CCCD

Miễn phí
Pháp
Viễn thông
5.665 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 19,6 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, mã bưu chính, số điện thoại, địa chỉ email, số IBAN

Royal Mail
Vương quốc Anh
Vận tải & Hậu cần
158.592 nhân viên
Ghi chú
Được xác nhận liên quan qua sự cố của bên thứ ba
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: 127.968
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, tên người dùng, mật khẩu

Hertz
Hoa Kỳ
Dịch vụ tiêu dùng
25.000 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 29,3 triệu
Dữ liệu bị xâm phạm: tên, địa chỉ email, tên người dùng, mật khẩu

Orange Romania
Romania
Viễn thông
2.366 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 3,4 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, tên người dùng, số CCCD

Zacks Investment Research
Hoa Kỳ
Dịch vụ bảo hiểm và tài chính
390 nhân viên
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 5,4 triệu
Dữ liệu bị xâm phạm: tên, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, tên người dùng, mật khẩu

PhoneMondo
Đức
Viễn thông
5 nhân viên
Ghi chú
Chưa được xác nhận liên quan
Độ nhạy cảm của dữ liệu: nghiêm trọng
Số bản ghi bị lộ: hơn 10,5 triệu
Dữ liệu bị xâm phạm: tên, ngày sinh, địa chỉ thực tế, mã bưu chính, số điện thoại, địa chỉ email, tên người dùng, mật khẩu, số IBAN
Đảm bảo doanh nghiệp không có tên trong danh sách này
Mật khẩu và xác thực đa yếu tố là hàng rào phòng thủ đầu tiên chống lại tin tặc. Tìm hiểu cách hàng ngàn nhà quản lý doanh nghiệp nhỏ đơn giản hóa quy trình quản lý mật khẩu và bảo vệ dữ liệu.
Giới thiệu về Đài quan sát vi phạm dữ liệu
- Đài quan sát vi phạm dữ liệu là gì?
Đài quan sát vi phạm dữ liệu là một dự án do Proton AG vận hành và duy trì nhằm ghi nhận các sự cố an ninh mạng ảnh hưởng đến doanh nghiệp nhỏ. Dự án này tương tự như Đài quan sát kiểm duyệt Internet(cửa sổ mới), nơi cung cấp thông tin về các cuộc tấn công mới nhất vào quyền tự do internet.
- Thông tin được thu thập từ đâu?
Thông qua hợp tác với Constella Intelligence, chúng tôi liên tục theo dõi các dữ liệu mới bị kẻ xấu rò rỉ trên dark web. Điều này giúp bảo vệ khách hàng thông qua các tính năng như Pass Monitor trong Proton Pass. Bằng cách phân tích các cơ sở dữ liệu dark web này, chúng tôi cũng có thể thực hiện các nghiên cứu gốc và kịp thời về những vụ vi phạm dữ liệu mới.
- Tại sao cần báo cáo tin tức vi phạm dữ liệu?
Các vụ vi phạm dữ liệu cực kỳ phổ biến và ít khi được báo cáo đầy đủ. Điều này tạo ra một tình huống nguy hiểm cho các chủ doanh nghiệp nhỏ, những người vừa có nguy cơ cao vừa không nhận thức được các mối đe dọa đang phải đối mặt. Bằng cách công bố các vụ vi phạm một cách có trách nhiệm và nâng cao nhận thức, Đài quan sát vi phạm dữ liệu hướng đến việc cung cấp cho người tiêu dùng và chủ doanh nghiệp nhỏ những công cụ và thông tin cần thiết để tự bảo vệ mình.
- Việc công bố các vụ vi phạm dữ liệu gần đây có gây hại cho doanh nghiệp không?
Chúng tôi tin tưởng vào nguyên tắc công bố có trách nhiệm và luôn thông báo trước cho tổ chức bị ảnh hưởng trước khi công khai thông tin trên Đài quan sát vi phạm dữ liệu. Để giúp các tổ chức này tự bảo vệ mình trong tương lai, Proton cung cấp ưu đãi giảm giá cho các gói doanh nghiệp của Proton Pass.
- Các vụ vi phạm dữ liệu được thêm vào Đài quan sát vi phạm dữ liệu như thế nào?
Các vụ vi phạm được thêm vào Đài quan sát vi phạm dữ liệu khi các tập dữ liệu được xác định và xác minh bởi Constella Intelligence. Trong một số trường hợp, có thể mất một khoảng thời gian để phân tích dữ liệu trước khi đưa vào báo cáo.
- Những dữ liệu nào bị rò rỉ?
Chúng tôi theo dõi các vụ vi phạm dữ liệu có chứa tên, địa chỉ email, mật khẩu, thông tin tài chính, thông tin liên hệ và các dữ liệu nhạy cảm khác. Thông tin tài chính có thể bao gồm thẻ tín dụng, chi tiết tài khoản ngân hàng, thông tin thanh toán, mã số thuế và/hoặc số An sinh xã hội. Thông tin liên hệ bao gồm số điện thoại, địa chỉ, dữ liệu vị trí và mã bưu chính. Thông tin nhạy cảm có thể bao gồm các chi tiết quan trọng khác như ngày sinh, số CCCD, số hộ chiếu, số giấy phép và thông tin sức khỏe.
- Những loại dữ liệu nào khiến một vụ vi phạm trở nên nghiêm trọng?
Một vụ vi phạm được phân loại là nghiêm trọng khi làm lộ dữ liệu cực kỳ nhạy cảm, làm tăng đáng kể nguy cơ bị chiếm đoạt tài khoản, đánh cắp danh tính hoặc gian lận tài chính. Thông tin này bao gồm dữ liệu xác thực (chẳng hạn như mật khẩu hoặc câu hỏi và câu trả lời bảo mật, bao gồm các chi tiết như tên mẹ), thông tin định danh cá nhân có độ rủi ro cao (như giấy tờ tùy thân do chính phủ cấp, hộ chiếu hoặc địa chỉ thực tế liên kết với cá nhân), thông tin tài chính và dữ liệu cá nhân nhạy cảm khác (như thông tin sức khỏe hoặc mã số thuế).
- Ngày công bố vụ vi phạm có ý nghĩa gì?
Ngày hiển thị trong Giám sát vi phạm dữ liệu là ngày công bố, cho biết thời điểm tập dữ liệu được xác định hoặc được công khai trong danh mục nguồn được giám sát. Ngày này có thể khác với ngày bị lộ, vốn là thời điểm sự cố bảo mật thực sự xảy ra. Trong một số trường hợp, các tác nhân đe dọa có thể nắm giữ dữ liệu bị đánh cắp trong nhiều tháng hoặc thậm chí nhiều năm trước khi phát tán hoặc chia sẻ. Việc sử dụng ngày công bố cho phép Đài quan sát theo dõi nhất quán thời điểm các tập dữ liệu bị vi phạm có thể được truy cập công khai.