返回档案库

案例库 · 软件与 IT · 运营决策 · 2016

领英 2012 年数据泄露曝光 650 万密码——4 年后才发现完整的 1.17 亿条记录

2012 年,黑客窃取了 650 万个领英密码。领英只披露了部分泄露。2016 年,完整的 1.17 亿条记录被拿出来出售。拖延让信任受损。

LinkedIn · 微软 · 2016-05

怎么回事

2012 年 6 月,领英披露黑客窃取了约 650 万个用户密码。公司重置了受影响的密码,并敦促用户修改凭证。这次泄露被当作一次有限事件处理。

2016 年 5 月,一名黑客在暗网市场上叫卖 1.17 亿组领英邮箱-密码组合。数据来自同一次 2012 年泄露,但完整范围一直没有披露。领英确认这些数据属实,也承认 2012 年的泄露远比最初报告的大。

从泄露到完整披露拖了 4 年,这一点遭到广泛批评。领英在 2016 年被微软收购,外界指责它在上市阶段为保住声誉而淡化了泄露规模。这个案例说明,想把事故说小一点的诱因,会拖慢披露,并放大对用户信任的伤害。

为什么会这样

  • 领英在 2012 年只披露了部分泄露,称有 650 万个密码外泄;完整规模其实是 1.17 亿条记录。
  • 完整范围直到 2016 年数据被拿出来出售时才公开。
  • 领英被指在上市阶段淡化了这次泄露。
  • 长达 4 年的延迟加重了对用户信任的损害。
代价1.17 亿条记录;披露延迟 4 年;信任受损代价高昂

教训

把泄露规模往小里报的诱因,会拖慢披露并放大损失。领英说是 650 万,结果是 1.17 亿。真相总会浮出水面,拖延本身就是代价。

后来呢

领英重置了全部密码,并加强了安全措施。此案影响了泄露披露做法,也推动了欧盟 GDPR 对及时通报数据泄露的要求。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →