← 返回示範目錄
資料外洩防護 beginner · 15 min
匯出的試算表中偵測到國民身分證字號
聯合國世界糧食計劃署(WFP)遭逢資料外洩事件,多達 60 萬個加薩家庭的人身資料——包括姓名、地址、家庭組成與聯絡資訊——遭到曝光,再次提醒我們:敏感的個資往往就存放在日常辦公文件中。很多時候,資料並非經由複雜的攻擊手法外流,而是在例行匯出、電子郵件附件與共用文件的過程中洩漏——一張含有國民身分證字號的試算表被上傳到錯誤資料夾,本身就是一場外洩。這類暴露靜悄悄發生,事後幾乎無法追蹤。本示範使用含合成個資的文件,不涉及任何真實個人資料。Proactive DLP 會掃描檔案中的身分證字號模式及其他敏感類別,標記該文件,讓資安團隊在資料外流前攔截傳輸或通知檔案持有者。
攻擊手法
PII data exposure
MITRE ATT&CK
T1005 ↗影響平台
linux
檔案類型
.xlsx
MetaDefender 防護能力
Proactive DLP
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗