又一家科技公司翻车了。
Unlimited Technology Systems 这家公司刚刚确认遭遇严重数据泄露,超过 380 万人的个人信息被暴露。消息一出,业界哗然。
这次泄露规模到底有多大?给你几个数字感受一下:
(1) 380 万人——相当于整个旧金山市的人口
(2) 泄露内容包括姓名、地址、社会安全号码
(3) 公司市值一度蒸发超过 20%
你可能觉得数据泄露离自己很远。但想想看,你的快递地址、外卖记录、网购历史——这些数据都存在某个公司的服务器里。一旦被黑客拿到,轻则收到诈骗短信,重则被人冒名贷款。
这次攻击的手法并不新鲜。调查发现,黑客利用了该公司一个未修补的安全漏洞。讽刺的是,这个漏洞在出事前一周就被安全研究员公开预警过,公司 IT 团队没有任何动作。
这暴露了一个残酷现实:很多中小科技公司把研发放在第一位,安全却成了摆设。不是不知道风险,是觉得轮不到自己。
但网络犯罪分子可不挑食。他们专挑那些防守薄弱的目标下手,然后转手把数据卖到暗网。一个普通人的全套身份信息,在暗网上只卖 15 美元。
对普通人来说,你能做的不多:定期修改密码、对要求提供个人信息的陌生邮件保持警惕、启用双因素认证。但说实话,个人再小心也防不住企业端的数据泄露。
真正的问题在于:谁来监督这些科技公司保护好用户数据?监管力度够不够?处罚够不够狠?
欧盟的 GDPR 最高罚款是年营收的 4%。美国目前还没有统一的联邦法律,各州各自为政。加州相对严格,其他州就松得多。
科技公司快速发展,用户数据越积越多,但安全投入却常常滞后。这种剪刀差迟早会出问题。
这次泄露事件不是第一起,也不会是最后一起。你能做的除了保护好自己的数字身份,只能期待这些公司在财报压力之外,也把安全问题当回事。