[译]大数据之“数据黑市”

大数据文摘翻译作品

作者:亚历克斯·伍迪

翻译:王翕然,贾雯静

校对:Shawn

如需转载,后台留言申请授权

欢迎熟悉外语(含各种“小语种”)的朋友,加入大数据文摘翻译志愿者团队,分别回复“翻译”和“志愿者”可了解更详细信息。

昨天揭露的安森蓝十字保险公司(Anthem Blue Cross)大规模的数据泄露事件,是对我们在当今数字化环境下薄弱的个人信息安全的一个强有力的醒示。与此同时,我们每个人都应该意识到,当企业无可避免地需要使用和维护大型数据库时,黑客更容易从中提取数据并将之出售在黑市上,这会引起人们极大的担忧。

安森(Anthem)透露,他们在上周发现,一个“非常复杂的外部网络攻击”窃取了大约8千万人的个人资料。黑客窃走了该美国第二大健康保险公司员工以及现在和以前客户的名字,生日,医疗号,社会安全号,地址,电话号码,电子邮箱地址和收入信息。

虽然泄露并没有涉及信用卡资料,但是后果依然严重,因为安全专家认为失去的这些数据对于身份窃贼来说更有价值。不难想象,数以千万计的数据点引起了黑市网站的一系列活动,犯罪分子购买和出售盗取的记录,就像小孩子交易棒球卡一样。

目前,网络安全软件开发商Easy Solutions的安全专家注意到,众多黑市网站中的一家Validshop.su交易活动增加了,网络犯罪分子将窃取的数据卖给了真正使用这些数据的身份窃贼,通常以此换取无法追踪的比特币。

“消费者不仅仅应该持续监测自己的信用报告,而且要时刻警惕任何其他更隐蔽的身份欺诈,因为这些数据记录一旦流进了黑市,最终就会流到全球犯罪分子的手中,”网络安全软件开发商Easy Solutions首席技术官丹尼尔·英格瓦尔德森(Daniel Ingevaldson)在一篇博客文章中写道。

图中,被盗取的数据在一家黑市网站被挂牌出售

所幸的是,安森的医疗记录并没有成为这次泄露数据中的一部分。根据一家监控黑客地下交易的安全软件公司PhishLabs所述,医疗记录的价值大概是信用卡号价值的10倍之多。

每种类型的数据都在黑市中都有其自己的价格。安全软件厂商趋势科技(TrendMicro)是一家追踪在地下经济中被盗数据价值的公司,他们发现一个座机电话号码在中国黑市价值16美元但在巴西黑市价值却高达1930美元。俄罗斯网络犯罪分子会为每条个人电子邮件地址支付高达100美元,而这些信息在中国或巴西黑市却分文不值。根据网络安全软件开发商Easy Solutions的发现,社会安全号码和生日的组合价值范围在$1.50至3美元,这取决于他们是如何将这些信息组合打包出售(例如与邮政编码组合或者与年龄组合)。

失窃记录的黑市市场是很大的,而且它正变得越来越大。在2014年发表的题为“网络犯罪工具和失窃数据的市场-黑客的集市“的报告中,兰德集团揭露出以营利为目的的网络犯罪的黑幕。

“黑客市场曾一度是离散的,形式多样的,并且一开始只是在利己主义和名声的驱动下自发组成的网络,逐渐演变成为一个以经济为驱动的,高度组织化和复杂化的群体游乐场。在某些方面,黑市甚至比非法毒品贸易更加有利可图; 因为到终端用户的链接更直接,同时全球的分销都是通过电子来完成的,而完成这些的所需成本几乎可以忽略不计。”该公司写道。

网络犯罪分子现在更容易在暗处偷偷犯罪,这些都要感谢“暗网”的崛起(通过匿名工具,如TOR)和先进加密技术的日益普及。网络犯罪分子团体正在大力的开发和使用各种黑客工具,同样的,那些著名企业也致力于开发更加复杂的业务解决方案,以处理不断增长的数据量。

“从失窃记录和漏洞利用工具包到'订购窃取‘商品,例如知识产权和零日(通常为半天)漏洞,这些出售的信息和服务数量正在稳步增长,“兰德集团在报告中说。 “市场所提供的越来越多的服务模型,简单工具和网络教程使得它更加容易为技术新手所用。”

由于安森(Anthem)失去了大量的联系人的信息,安全专家警告说,安森的客户可能会被网络罪犯通过所谓“鱼叉式网络钓鱼”的诈骗方式联系,他们在试图提取更多有价值的信息。有了这么多的丢失的电子邮件地址,网络罪犯将很可能伪装成安森公司,并试图通过钓鱼网站骗取受害人透露更多的数据。这就是为什么安森公司已经决定,将只通过常用邮件联系用户。

安森的数据泄露只是过去的几年中众多的大数据泄露事件最新的一起:益百利( Experian)丢失200万条记录; 摩根大通(JPMorgan Chase)损失7600万条记录; 家得宝(HomeDepot)丢失5600万条; 塔吉(Target)丢失4000万至7000万条; 易趣(Ebay)丢失1.45亿条记录被盗; 以及奥多比(Adobe)失去3300万条。这里并没有算上索尼电影工作室在12月份那次臭名昭著的黑客攻击事件。另外,从2005年至2012年间持续不断的欺诈,导致了超过1亿6千万条记录从纳斯达克,JC Penney公司,7-Eleven便利店,Heartland服装公司,及其他公司中被窃取。

有了如此多数据泄露的案例,很可能你的数据也已经被泄露。 “身份盗窃战斗已经失败了,”蒙蒂 费德里(MontyFaidley),风险解决方案服务提供商律商联讯(LexisNexis)市场规划主任去年告诉Datanami。 “事实上,如果你看一下已经发生了的数据泄露事件,几乎每一个美国人的ID已经被暴露在外面的某个地方,并且是可供出售的。”

大数据的兴起已经引发了关于隐私权以及应该如何处理个人数据的激烈辩论。我们看到在很多案例中,即使隐私法得以实施,身份信息依然被泄露出去。但是,一旦犯罪分子将魔爪伸向这么多的数据,我们所有的成果都可能会付诸东流。

【译者简介】

说明:有意联系译者的朋友,请给“大数据文摘”后台留言,附自我介绍及微信ID,谢谢。

王翕然:硕士,毕业于美国佛罗里达大学信息系统与运营管理专业,微软认证商业智能解决方案专员,现居加州,从事数据可视化与商业智能方向的工作,擅长使用Tableau等可视化工具制作商业智能报表,可视化仪表盘,对数据处理,分析,挖掘,机器学习以及数据可视化领域很感兴趣,希望借此平台与大家分享更多这方面的最新资讯以及与更多大数据爱好者交流。

Shawn (仲杉),高级风控战略分析师,商业管理与数据分析硕士,现就职于加拿大顶尖商业银行战略决策部门。多年金融银行业从业经验,曾先后任职于银行商业信贷部,内审与金融欺诈调研部,投行项目管理部,信用风险管控及商业决策部,与德勤、毕马威等多家咨询公司开展过项目管理合作。现为国际统筹研究与管理科学协会会员,加拿大贝街金融论坛成员,并在加拿大女皇大学商学院兼职助教职务。希望与各位同行及对数据分析感兴趣的朋友共同分享交流,学习进步。

原文发布于微信公众号 - 大数据文摘(BigDataDigest)

原文发表时间:2015-02-22

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏镁客网

「镁客·请讲」超级队长王磊:做好线下实体店运营,从传统行业找到+VR

12300
来自专栏C语言及其他语言

程序员保持健康的7个秘诀

只有当你失去的时候,你才会去珍惜,健康就是如此。我们都知道健康的重要性,但我们常常忽略它。在这篇文章中,我们将分享一些技巧,帮助作为程序员的你保持健康。 虽然编...

336110
来自专栏云市场·精选汇

案例 | 红星美凯龙引入法大大电子合同

拥有全球家居Mall王大品牌优势的红星美凯龙,截至2017年年底已覆盖全国177个城市,目前已经成长为千亿资产的商业帝国。2016年一篇标题为《红星美凯龙:将整...

22460
来自专栏PPV课数据科学社区

拿什么来保护用户数据?——美国白宫已着手出台商业数据使用规定

白宫方面希望美国民众的讨论焦点不再只聚焦于国家安全局的监听事件,还能关注到诸如谷歌、脸书这一类公司的相关动向,为此白宫近日发布了一份姗姗来 迟的报告,建议政府出...

35080
来自专栏知晓程序

微信早报 | 张小龙否认新公众号为信息流;朋友圈与公众号广告能力升级

16140
来自专栏知晓程序

微信早报 | 微软第一款微信小程序正式发布;微信将管制「互骂群」;腾讯官方感谢 360

19240
来自专栏云加头条

CDN掀起二次变革:从传输服务到边缘计算

美国雇主评价网站 Glassdoor 在 4 月中旬发布的「美国薪酬最高的 20 大科技公司」榜单中,许多人并不熟悉的阿卡迈公司位列其中,其员工人均年薪为 12...

63000
来自专栏人称T客

作为软件业的阴暗面之一,企业软件盗版索赔是时候改变了

在过去接近十年的时间里,各大软件公司一直在对自己的客户做出一种非常恶意和代价高昂的行为。这种做法伴随着大量的情感损害、时间成本和经济赔偿——这些重要的资源本来是...

27820
来自专栏数据猿

大数据时代,如何进行实用行业研究与行业分析?

<数据猿导读> 如果想很懂这个行业,最好与这个行业的从业者,金融类长期跟进这个行业的人,或专做某些行业研究的人多聊聊。他们有时候一句话胜读十年书,可以让你的行研...

33540
来自专栏机器人网

这三家机器人初创企业正在改变世界

机器人产业蓬勃发展,越来越多的初创企业加入这个领域,开发出不少令人出乎意料的智能机器人,让我们的工作和生活越来越方便。自动化设备公司Seegrid的CEO Ji...

38690

扫码关注云+社区

领取腾讯云代金券