俄駭客竊密碼 史上規模最大
「紐約時報」(NYT)今天報導,俄羅斯駭客組織由美國和全球其他企業,竊取估計12億筆網路認證資料。
報導引述網路安全公司霍德安全(Hold Security)研究人員說法指出,駭客由約42萬個網站竊取經過認證的使用者名稱和密碼。
霍德安全未立即回應法新社記者評論要求。
根據紐時報導,駭客也可登入5億個電子郵件帳號。
霍德安全創辦人霍爾登(Alex Holden)告訴紐時:「駭客不僅瞄準美國企業,也瞄準任何可攻擊的網站,包含『財星雜誌』(Fortune)500大企業,以及非常小的網站。」
他說:「這些網站大部分依然容易遭攻擊。」
報導說,這可能是目前已知的最大規模網路攻擊,而駭客的據點位在俄羅斯中南部,位在哈薩克和蒙古之間。
紐時:俄國駭客竊取12億筆密碼
「紐約時報」(NYT)今天報導,俄羅斯駭客組織由美國和全球其他企業,竊取估計12億筆網路認證資料。
報導引述網路安全公司霍德安全(Hold Security)研究人員說法指出,駭客由約42萬個網站竊取經過認證的使用者名稱和密碼。
霍德安全未立即回應法新社記者評論要求。
根據紐時報導,駭客也可登入5億個電子郵件帳號。
霍德安全創辦人霍爾登(Alex Holden)告訴紐時:「駭客不僅瞄準美國企業,也瞄準任何可攻擊的網站,包含『財星雜誌』(Fortune)500大企業,以及非常小的網站。」
他說:「這些網站大部分依然容易遭攻擊。」
報導說,這可能是目前已知的最大規模網路攻擊,而駭客的據點位在俄羅斯中南部,位在哈薩克和蒙古之間。
大漏洞!俄羅斯駭客驚爆竊取12億筆網路個資
美國資安公司 Hold Security 週二 (5 日) 警告,一俄羅斯犯罪集團已竊取多達 12 億筆網路使用者名稱與密碼及逾 5 億筆電子郵件地址,是至今最大規模的祕密蒐集機密個資行動。
《紐約時報》報導,Hold Security 發現該俄羅斯犯罪集團從 42 萬個網站中竊取的機密個資,還包括個人姓名;但他們不願透露受害客戶名稱,以及還有哪些網站的機密個資仍可能遭竊取。
該公司創辦人暨資安長 Alex Holden 僅表示,這批駭客不止鎖定美國企業,而是攻擊任何可以侵入的大小企業網站,且大部分受害公司仍曝光在危險中。他決定在本週的資安業界會議上公布這項訊息,好讓無法聯絡上的許多小網站知道這個問題。
報導引述一名與 Hold Security 無關的資安專家分析失竊的機密個資後,證實該公司的消息屬實;另位見過失竊數據的匿名網路犯罪專家更透露,一些大企業知情他們的網站資料遭竊。
報導表示,這批俄羅斯網路罪犯至今並未出售許多竊取的個資,而是接受委託利用這些個資來透過 Twitter (推特) 等社群平台寄送垃圾郵件,並收取服務費。
不過專家警告,駭客若在黑市大量兜售這些個資可獲利豐收,因為信用卡資料若遭竊取可輕易停卡,但電郵、身分證號碼及密碼等個資卻可用來偽裝身分,進而竊取更機密的個資,如銀行及券商資料,尤其因為許多人常在不同網站使用同樣的帳號及密碼。
Hold Security 這回發現的大規模個資外洩事件,已刺激資安專家呼籲改善網路身分保護問題。研究公司顧能 (Gartner) 資安分析師 Avivah Litan 直言,依賴使用者名稱及密碼的企業網站必須警覺盡快做出改變,否則罪犯會繼續大量搜刮秘密個資。
沒錯!老俄為了不輸給黑心網軍,絕對要用「12億筆網路認證資料」來幹掉黑心國!![]()
