最近被报道的“30亿人”国家公共数据泄露事件,被认为是史上最大的数据泄露之一。主要焦点在于如何在众多数据泄露事件中识别真实来源并分析泄露数据的有效性和影响。此外,涉及的国家公共数据公司由于存在多组不完整的数据集,使得事件情节复杂化,导致事件相关法律行动的启动。
关键点
– 国家公共数据是一家数据汇总公司,因其数据泄露事件涉及约27亿条记录而受到关注。
– 泄露的数据包含姓名、地址和社会安全号码等,但并不包括电子邮件地址。
– 数据泄露的来源模糊,因为数据显示多个不同的部分,有些数据过于通用,难以追溯。
– 大量媒体头条数字夸大了实际受影响的人数,混淆了数据行和实际独立个人数量。
– 泄露事件导致加利福尼亚居民提起集体诉讼,他通过身份盗用保护服务得知数据被泄露。
– 现存的多份所谓“部分”的NPD数据集在Telegram等平台被发布分享,增加了混淆的复杂性。
– 事件中没有可靠的方法明确地源头或解释所有相关部分,导致涉及公司和有关方面在法律和责任方面的模糊性。
https://www.troyhunt.com/inside-the-3-billion-people-national-public-data-breach/