2017年是网络攻击异常活跃的一年,黑客们屡次针对具有影响力的大型企业发起攻击、屡屡得手,有些高管因为安全保障不力而成为背锅侠,有些则直接成为黑客的靶子。
本期文章中,我们一起看看,今年一年里,有哪些名企高管们因泄密事故而遭殃:
-
Uber首席安全官:乔·沙利文
今年,Uber曝出一项丑闻:
Uber曾发生一起严重的信息泄露事故,5700万用户和700万司机的私人信息被盗,其中包括60万司机的车牌信息,还有电子邮件、姓名、地址和电话号码。
Uber在泄密发生后并没有追查黑客,而是向盗走数据的黑客支付了10万美元作为数据销毁费,据称这些数据最后依然流传到黑市上。
泄漏事故曝光后,Uber首席安全官乔·沙利文被辞退。
乔·沙利文履历光鲜,他在Facebook当了5年多CSO,此前是社交媒体巨头的首席安全顾问,还曾任PayPal和eBay的高级法律与安全职务。
此事一出,乔·沙利文在安全行业的名声可谓被损毁殆尽。
-
EquiFax首席安全官和首席信息官
EquiFax是美国的征信巨头,手握上亿公民信息,然而今年5月,因为网站漏洞,这些信息被黑客攻破而泄露。
敏感信息约1.43亿,包括美国消费者的姓名、生日、社会安全号码、地址、信用卡号、驾驶证号码等。
EquiFax的泄露案直接导致其股价暴跌30%,公司资本市值蒸发50亿美元。连合作商Visa和MasterCard也受到影响而向用户发出警报:
大约有20万张信用卡因为Equifax的泄密事件可能被黑。
这起泄密案在美国人的众怒之下,首席安全官(CSO)苏珊·马尔定,首席信息官(CIO)大卫·韦伯,被要求立即从公司退位。
泄漏事故不但使安全官、信息官的职业生涯遭遇危机,同样也能把CEO拉下水。
-
“美国小姐”CEO:山姆·哈斯科尔
“美国小姐”CEO的部分邮件被《赫芬顿邮报》曝光,邮件中,他用具有侮辱性的语言形容了过去的参赛者和冠军们。
信件刚曝光,“美国小姐”组委会就立即展开调查。
哈斯科尔本人发声明承认了邮件事实,同时还做了一些澄清,认为《赫芬顿邮报》存在不实报道,但这一澄清并没有得到反转。
49位前美国小姐联合发表声明施压,要哈斯科尔辞职,而选美组委会前CEO也督促他主动辞职。
后来,CEO哈斯科尔连同选美组委会的COO两人一同被迫离职。
近日,智能方案提供商Radware发布了一项研究报告,研究发现:
-
有将近一半(45%)的受访者在过去一年都遭受了泄露,68%的受访者不确定是否能够保护企业信息安全。
-
52%的企业并没有检查进出API的流量,56%的企业无法在数据离开企业之后进行追踪。
目前来看,当企业发生泄漏事故,由于技术原因,幕后攻击者是很难查找的,但是企业损失、客户损失、用户损失、包括名誉损失是实实在在的,那么毫无疑问,必须有高管来为此担责,最直接牵连的就是CSO、CEO、CIO之类的高管。
高管们不仅要因企业的泄漏事故而担责,同时还更容易成为黑客们的攻击目标。
根据某安全公司的调查,全球约三分之一的大型公司 CEO 的工作邮箱账户和密码被盗。CEO的敏感身份,使得其邮件信息价值高于普通账户,CEO邮件一旦泄露,不仅关乎CEO本人的工作情况,并且对企业数据安全影响也非常重大。
可以说,企业高管是数据泄露的高危人群,高管们的数据安全保护意识和企业安全密切相关。
文章来源于商务密邮 邮件安全中心