近日,數(shù)億個(gè)電子郵件賬號(hào)和密碼被公布到網(wǎng)上,但網(wǎng)絡(luò)安全專家表示,此次泄露的數(shù)據(jù)只是九牛一毛。
據(jù)外媒報(bào)道,近日,一個(gè)名為“Collection #1”的敏感信息合集被發(fā)布到互聯(lián)網(wǎng)上,里面包含了數(shù)億個(gè)電子郵件賬號(hào)和密碼。研究人員表示,目前互聯(lián)網(wǎng)上流傳著大量類似的信息合集,數(shù)量遠(yuǎn)遠(yuǎn)超過了本周泄露的信息。

網(wǎng)絡(luò)安全記者Brian Krebs報(bào)道,他從某個(gè)出售這種信息合集的人那了解到,這次泄露的信息只是一小部分。Collection #1的文件大小約為87GB,而整個(gè)信息合集的總量是這個(gè)數(shù)字的十倍之多。有個(gè)賣家有七個(gè)合集,其中一個(gè)合集的大小甚至超過500GB。
網(wǎng)絡(luò)安全專家警告稱,該事件是有史以來規(guī)模最大的數(shù)據(jù)泄露事件,但這僅僅是個(gè)開始,以后網(wǎng)上可能還會(huì)泄露更多的電子郵件地址和登錄信息。ESET(一個(gè)電腦安全軟件公司)的網(wǎng)絡(luò)安全專家表示,如今黑客變得越來越老練,希望此次事件給擁有電子郵箱的人敲響了警鐘。
黑客可以以較低廉的價(jià)格購買像Collection #1這樣的數(shù)據(jù),從而進(jìn)行各種網(wǎng)絡(luò)攻擊。其中最主要的是用于“撞庫”(credential stuffing),黑客可以用快速、自動(dòng)化的方式在不同的網(wǎng)站中嘗試之前獲取的密碼,從而得出用戶是否在不同網(wǎng)站上重復(fù)使用了被盜電子郵箱賬號(hào)的密碼。
安全專家建議用戶使用不同的密碼并定期更換,這樣被盜密碼就無法被黑客利用,也可以使用密碼管理器保護(hù)密碼。
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7335瀏覽量
94803 -
互聯(lián)網(wǎng)
+關(guān)注
關(guān)注
55文章
11339瀏覽量
109977 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3493瀏覽量
63434
原文標(biāo)題:警告:“COLLECTION #1”數(shù)據(jù)泄露事件只是一個(gè)開始
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
飛凌嵌入式ElfBoard-系統(tǒng)信息與資源之獲取系統(tǒng)的統(tǒng)計(jì)信息
嵌入式系統(tǒng)中,動(dòng)態(tài)分配內(nèi)存可能發(fā)生的問題是什么?
RFID技術(shù)優(yōu)點(diǎn)
發(fā)布元服務(wù)填寫審核信息與聯(lián)系方式
請(qǐng)問如何確保不會(huì)誤判正常的環(huán)境變化而導(dǎo)致信息丟失?
發(fā)布元服務(wù)配置應(yīng)用分類、標(biāo)簽和資質(zhì)信息(僅分發(fā)手表設(shè)備)
【作品合集】視美泰M-K1HSE、3568開發(fā)板測(cè)評(píng)
SAP 數(shù)據(jù)脫敏工具:SNP TDO如何滿足新頒敏感信息政策要求
求助,關(guān)于LT3763 CTRL1控制輸出電流精度問題求解
平升智慧灌區(qū)信息化系統(tǒng)-灌區(qū)泵站智能測(cè)控站 #灌區(qū)信息化 #明渠流量監(jiān)測(cè)站 #智慧灌區(qū)建設(shè) #
信息化時(shí)代國(guó)產(chǎn)主板如何防止信息泄露?
高精度流量遙測(cè)站,助力遼寧某灌區(qū)信息化系統(tǒng)再升級(jí)! #灌區(qū)信息化 #農(nóng)業(yè)灌區(qū)流量監(jiān)測(cè)設(shè)備 #灌區(qū)量測(cè)水監(jiān)測(cè)
“Collection #1”的敏感信息合集,數(shù)量遠(yuǎn)遠(yuǎn)超過了本周泄露的信息
評(píng)論