據(jù)了解,攻擊者首先通過(guò)某些方法獲取到了用戶的社保號(hào)碼、姓名、以及其他的一些身份信息。然后,攻擊者便利用這些數(shù)據(jù)通過(guò)了GetTranscript應(yīng)用的身份驗(yàn)證。這樣一來(lái),攻擊者就成功獲取到了這些納稅人的納稅記錄。
美國(guó)國(guó)稅局在2015年5月正式對(duì)外公布了此次數(shù)據(jù)泄漏事件,發(fā)言人表示此次事件泄漏了大約十萬(wàn)人的納稅記錄。但是在2015年8月,該機(jī)構(gòu)又將受影響的人數(shù)增加至了32萬(wàn)。六個(gè)月之后,也就是2016年的二月份,美國(guó)國(guó)稅局再一次修改了受影響人數(shù)。最新的調(diào)查結(jié)果顯示,此次入侵事件總共泄漏了大約71萬(wàn)人的納稅記錄。
◆◆◆
NSA歷史上最嚴(yán)重的數(shù)據(jù)泄漏事件
就在兩個(gè)月前,美國(guó)聯(lián)邦調(diào)查局秘密逮捕了美國(guó)國(guó)家安全局(NSA)前承包商雇員HaroldThomasMartinIII(哈羅德·托馬斯·馬丁三世),指控罪名為從情報(bào)機(jī)構(gòu)盜取大量機(jī)密文件。根據(jù)最新提交的證據(jù),此人竊取的數(shù)據(jù)量跟斯諾登當(dāng)年相比真是有過(guò)之而無(wú)不及。
此次事件可能是歷史上最大的一次內(nèi)部數(shù)據(jù)盜竊事件了。檢控官提交給法庭的證據(jù)顯示,美國(guó)聯(lián)邦調(diào)查局已經(jīng)從Martin那里查獲了至少50TB的數(shù)據(jù)。據(jù)調(diào)查,Martin曾經(jīng)從政府的計(jì)算機(jī)中非法拷貝了過(guò)去20年間的機(jī)密數(shù)據(jù),失竊數(shù)據(jù)中至少有5億頁(yè)政府機(jī)密文件。
Martin曾經(jīng)接受過(guò)高等教育,并且還參加過(guò)大量政府計(jì)算機(jī)安全培訓(xùn)課程,這些課程的內(nèi)容涵蓋了加密、解密、以及安全通信等領(lǐng)域。根據(jù)警方透露的信息,Martin可能面臨的指控如下:
1.在未經(jīng)授權(quán)的情況下非法移動(dòng)及拷貝政府機(jī)密材料,這項(xiàng)指控最高可判處1年有期徒刑;
2.竊取政府財(cái)產(chǎn),最高可判處10年有期徒刑;
3.根據(jù)檢方最新消息,美國(guó)政府計(jì)劃指控其違反《反間諜法》。該項(xiàng)罪名一旦成立,Martin將可能會(huì)面臨死刑。
◆◆◆
美國(guó)政府人事管理辦公室的數(shù)據(jù)泄漏事件
2015年6月,負(fù)責(zé)管理聯(lián)邦政府員工和承包商信息的人事管理辦公室(OPM)發(fā)生了一次數(shù)據(jù)泄漏事件。據(jù)了解,調(diào)查人員在該機(jī)構(gòu)的網(wǎng)絡(luò)系統(tǒng)中檢測(cè)到了兩次單獨(dú)的入侵活動(dòng),但是這兩次活動(dòng)之間存在某種聯(lián)系。
在其中的一次入侵活動(dòng)中,大約有420萬(wàn)聯(lián)邦政府職員的個(gè)人信息受到了影響,其中包括員工姓名、社保號(hào)碼和生日等數(shù)據(jù)。另外一次入侵活動(dòng)則泄漏了2150萬(wàn)名員工的姓名、社保號(hào)碼、健康狀態(tài)、犯罪記錄、財(cái)務(wù)記錄和其他的一些背景調(diào)查記錄。在此次事件中,總共有大約560萬(wàn)條數(shù)據(jù)記錄中包含有員工的指紋信息。需要注意的是,受影響的不僅是目前的在崗員工,很多已退休的政府職員信息也受到了影響。
◆◆◆
TheShadowBrokers(影子經(jīng)紀(jì)人)
2016年8月15日,一個(gè)名為“TheShadowBrokers”(影子經(jīng)紀(jì)人)的黑客組織聲稱(chēng)自己入侵了EquationGroup(方程式組織)黑客組織的計(jì)算機(jī)系統(tǒng),并成功竊取到了大量的機(jī)密信息以及黑客工具。多方資料顯示,方程式組織與美國(guó)國(guó)家安全局一直有著十分密切的聯(lián)系。
在此之后,他們還將大約300MB的數(shù)據(jù)公布在了網(wǎng)上,并聲稱(chēng)這些文件全部屬于方程式組織。他們還表示自己手上還有大量NSA的黑客工具,并且愿意將這些工具進(jìn)行出售,售價(jià)約為五億美金。
此前也介紹過(guò)了,NSA前承包商員工HaroldMartin被檢方指控盜竊了超過(guò)50TB的政府機(jī)密數(shù)據(jù),而且目前外界對(duì)于這項(xiàng)指控還存在很多的猜測(cè),很多人認(rèn)為HaroldMartin與ShadowBrokers組織有著某種關(guān)聯(lián)。目前還沒(méi)有證據(jù)能夠證明這種觀點(diǎn),而且我們也無(wú)法得知ShadowBrokers的黑客到底是如何獲取到這些數(shù)據(jù)的。
◆◆◆
斯諾登泄密事件
在現(xiàn)在這個(gè)時(shí)代,幾乎沒(méi)有那一次數(shù)據(jù)泄漏事件的影響力能夠達(dá)到這樣的級(jí)別了,這種影響力甚至可以上升到政治層面、經(jīng)濟(jì)層面和社會(huì)層面。