據美媒6月23日報道,繼上月大規模密碼泄露事件后,網絡安全領域再曝驚天漏洞。研究人員確認,包括谷歌、蘋果等科技巨頭在內的多平臺共計160億條密碼遭泄露,創下史上最大數據泄露紀錄。網絡安全研究員透露,此次事件涉及30組遭泄露數據庫,每組包含數千萬至35億條不等的記錄。
遭泄露信息可能影響數百萬用戶,涵蓋社交媒體、VPN及蘋果、臉書、谷歌等科技公司的用戶賬戶登錄憑證。研究人員指出,這些包含網址、登錄名和密碼的非法數據,可使網絡犯罪分子入侵幾乎所有在線服務,從主流社交平臺到GitHub代碼庫、Telegram通訊軟件乃至各類政府服務系統。
網絡安全公司Dispersive副總裁勞倫斯·平格里解釋,黑客通常在暗網交易這些被盜憑證,用于實施身份盜竊、金融欺詐和敲詐勒索。更嚴峻的是,此次泄露并非舊數據重復利用,而是具備即時攻擊價值的大規模新鮮數據。研究人員警告稱,這不僅是數據泄露,更是大規模網絡攻擊的藍圖。
移動應用安全平臺Approov副總裁喬治·麥格雷戈表示,如此龐大的數據泄露可能引發連鎖網絡攻擊,對個人和組織造成重大損害。值得警惕的是,部分密碼并非通過惡意軟件竊取,而是源于用戶自身的安全疏忽。訪問管理網站Keeper Security首席執行官達倫·古奇奧內指出,事件證明敏感數據極易在無意中暴露于網絡。
報道稱,大量未加密的憑證如同待宰羔羊般暴露在云端,隨時可能被詐騙分子攫取。古奇奧內建議個人用戶使用密碼管理工具和暗網監控服務,企業則應部署嚴格的安全系統,確保對敏感系統的訪問始終經過認證、授權和記錄。網絡安全培訓機構KnowBe4的安全倡導負責人賈瓦德·馬利克強調,機構需履行用戶保護責任,個人則應保持警惕,設置高強度唯一密碼并盡可能啟用多重驗證。
前美國國家安全局網絡安全專家埃文·多恩布什特別提醒,切勿在不同網站重復使用相同密碼,否則攻擊者可通過撞庫攻擊入侵所有關聯賬戶。此次事件發生前,上月剛曝出涉及1.84億條密碼的泄露事件,被專家稱為網絡犯罪分子的夢想數據包,波及范圍從蘋果、谷歌賬戶到社交媒體及銀行登錄信息。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.