数据泄露(Data Breach)指个人或机构的机密数据因黑客攻击、内部疏忽等原因被非法获取或意外公开的安全事件,常涉及账号密码、银行卡号、身份信息等敏感内容,本词条介绍其成因、危害与防范方法。

| 类型 | 网络安全事件 |
| 常见成因 | 黑客攻击、内部疏忽、配置错误 |
| 涉及数据 | 账号密码、金融信息、身份信息、商业机密 |
| 主要危害 | 诈骗、盗刷、身份盗用、勒索 |
| 防范手段 | 强密码、两步验证、加密存储、权限管控 |
数据泄露(Data Breach)是指个人或组织的私密、机密信息在未经授权的情况下被有意窃取或无意暴露到不安全环境中的安全事件。
数据泄露的成因大致分为两类。一类是外部攻击导致的「有意泄露」:黑客通过漏洞利用、网络钓鱼、社会工程学等手段入侵系统窃取数据,背后可能是牟利的犯罪团伙,也可能与商业竞争甚至国家层面的情报活动有关,窃得的数据常被打包放到暗网出售。另一类是内部原因造成的「无意泄露」:员工误发邮件、配置错误让数据库直接暴露在公网、废弃硬盘未彻底销毁、打印的内部资料遗失在公共场所等,这类事故看似低级,却在真实案例中占了相当比例。
事件的严重程度跨度极大:小到几页内部文件外流,大到上亿用户的账号密码、身份信息被整库拖走(俗称「拖库」)。泄露的数据往往被用于撞库攻击、精准诈骗、身份盗用和勒索,对个人和企业都可能造成长期伤害。许多国家和地区已通过个人信息保护相关法律,要求企业在发生泄露后及时通知用户并承担相应责任。
对个人而言:不同网站使用不同密码并配合密码管理器,开启两步验证,警惕钓鱼链接,定期在泄露查询服务中检查自己的邮箱是否「中招」。对企业而言:最小权限管理、数据加密存储、及时修补漏洞、对员工做安全培训,并制定泄露发生后的应急响应与通知流程。
问:数据泄露和黑客入侵是一回事吗?答:不完全是。黑客入侵是数据泄露的常见原因之一,但配置失误、内部人员疏忽或恶意倒卖同样会造成泄露,没有攻击者也可能发生。
问:怎么知道自己的信息有没有被泄露?答:可以在 Have I Been Pwned 等公开泄露查询网站输入邮箱检索;若收到异地登录提醒、精准报出个人信息的诈骗电话,也应提高警惕并尽快改密。
问:发现自己的数据被泄露后该怎么办?答:立即修改相关账号密码(尤其是重复使用的密码),开启两步验证,留意银行账单异常,必要时挂失证件并向平台和监管部门反映。

| 类型 | 网络安全事件 |
| 常见成因 | 黑客攻击、内部疏忽、配置错误 |
| 涉及数据 | 账号密码、金融信息、身份信息、商业机密 |
| 主要危害 | 诈骗、盗刷、身份盗用、勒索 |
| 防范手段 | 强密码、两步验证、加密存储、权限管控 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧