案例库 · 软件与 IT · 运营决策 · 2016
领英 2012 年数据泄露曝光 650 万密码——4 年后才发现完整的 1.17 亿条记录
2012 年,黑客窃取了 650 万个领英密码。领英只披露了部分泄露。2016 年,完整的 1.17 亿条记录被拿出来出售。拖延让信任受损。
LinkedIn · 微软 · 2016-05
怎么回事
2012 年 6 月,领英披露黑客窃取了约 650 万个用户密码。公司重置了受影响的密码,并敦促用户修改凭证。这次泄露被当作一次有限事件处理。
2016 年 5 月,一名黑客在暗网市场上叫卖 1.17 亿组领英邮箱-密码组合。数据来自同一次 2012 年泄露,但完整范围一直没有披露。领英确认这些数据属实,也承认 2012 年的泄露远比最初报告的大。
从泄露到完整披露拖了 4 年,这一点遭到广泛批评。领英在 2016 年被微软收购,外界指责它在上市阶段为保住声誉而淡化了泄露规模。这个案例说明,想把事故说小一点的诱因,会拖慢披露,并放大对用户信任的伤害。
为什么会这样
- 领英在 2012 年只披露了部分泄露,称有 650 万个密码外泄;完整规模其实是 1.17 亿条记录。
- 完整范围直到 2016 年数据被拿出来出售时才公开。
- 领英被指在上市阶段淡化了这次泄露。
- 长达 4 年的延迟加重了对用户信任的损害。
代价1.17 亿条记录;披露延迟 4 年;信任受损代价高昂
教训
把泄露规模往小里报的诱因,会拖慢披露并放大损失。领英说是 650 万,结果是 1.17 亿。真相总会浮出水面,拖延本身就是代价。
后来呢
领英重置了全部密码,并加强了安全措施。此案影响了泄露披露做法,也推动了欧盟 GDPR 对及时通报数据泄露的要求。
资料来源
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。