繼二維網(wǎng)站a網(wǎng)站發(fā)生顧客新聞泄露后,其他大型網(wǎng)站的顧客帳戶密碼在暗網(wǎng)上銷售。
6月15日,彭湃情報( thepaper )記者在暗網(wǎng)上公開銷售前途無憂51job(nasdaq:jobs )的顧客新聞,黑客將郵箱、密碼、實名、身份證號碼、電話等樣本數(shù)據(jù)的一部分
放心地向信息記者證明了一些客戶賬戶的密碼與數(shù)據(jù)庫發(fā)生了沖突,但否認了企業(yè)數(shù)據(jù)被拖到數(shù)據(jù)庫中。
沖突庫是黑客通過收集網(wǎng)絡流出的顧客和密碼新聞,生成對應的詞典表,統(tǒng)一登錄到其他網(wǎng)站,登錄帳戶新聞的一系列行為。 拖動庫本來是指從數(shù)據(jù)庫中導出數(shù)據(jù),在黑客圈內(nèi),網(wǎng)站入侵后,黑客竊取數(shù)據(jù)庫。
現(xiàn)在,相關人員通過泄露的將來放心的顧客新聞登錄網(wǎng)站進行測試,部分成功了。
據(jù)銷售顧客新聞的人說,手中銷售了195萬件數(shù)據(jù),包裝價格為12比特幣。 (現(xiàn)在一個比特幣的價格超過4萬元,12個比特幣的總價格約為50萬元。 )
黑客圈的人分析澎湃信息記者,暫時無法確認是數(shù)據(jù)庫泄露引起的還是與數(shù)據(jù)庫沖突的,他說:“懷疑有人從其他地方選擇數(shù)據(jù)冒充51job,拖動到數(shù)據(jù)庫中,銷售了該數(shù)據(jù)。”
6月15日,前途無憂方面回答了情報記者,該公司從當天早上開始進一步驗證了在暗網(wǎng)上放出的數(shù)據(jù),對這些顧客登錄情況進行了進一步分析總結,結果顯示,在發(fā)表的82件數(shù)據(jù)中,“65件在我們的沖突庫中,剩下17件。
放心,經(jīng)過安全團隊檢查釋放的樣本數(shù)據(jù),大部分都是從一點郵箱泄露的賬戶密碼,年前就被注冊了,所以這些郵箱的顧客名和秘密很有可能被非法獲取,“惡意的 然后故意倒賣,并不是51job被拖走了。 年網(wǎng)絡郵箱的密碼還是清除代碼,幾年前確實有點泄露過郵箱的消息。 ”。
我不想公開將來放心具體與哪個郵箱提供商相關的事情。
根據(jù)資料,年網(wǎng)易163/126電子郵件泄露了億數(shù)據(jù)。 網(wǎng)易方面說:“因為一部分客戶在其他網(wǎng)站上采用了與網(wǎng)易郵箱相同的賬戶密碼,所以其他網(wǎng)站的賬戶新聞泄露,被不法分子利用,試圖登錄網(wǎng)易郵箱。”
前途是“這次很可能再利用了泄露的新聞。 也就是說,如果這些顧客名稱和密碼與其他網(wǎng)站一致,這些顧客在其他平臺上的新聞安全也很可能受到侵害。 ”。
將來放心地介紹了這家企業(yè)如何管理客戶的新聞安全。 據(jù)說可以放心的顧客密碼是加密字符串,除了本人以外,將來不能放心地取得登錄密碼,也不能進入別人的賬戶,數(shù)據(jù)庫的管理者也不能取得。
此外,客戶需要重置密碼(密碼)以進入51job帳戶。 另外,幾年前設立了密碼沖突庫。 據(jù)前途無憂的消息,這次參與的客戶多年來沒有登錄51job,沒有重置密碼。
最近經(jīng)常出現(xiàn)顧客賬戶新聞泄露的傳聞。
6月13日凌晨,acfun彈幕視頻網(wǎng)(簡稱“A站”)宣布受到黑客的攻擊,成千上萬的顧客數(shù)據(jù)泄露。 之后,網(wǎng)民在今年3月到6月的不合并期,相繼暴露了暗網(wǎng)銷售a站顧客數(shù)據(jù)的新聞和價目表。 根據(jù)a站公告,這次顧客數(shù)據(jù)的大面積泄露首先是網(wǎng)站本身的安全性不足和向公眾道歉。 與這次泄露事件相比,a站已經(jīng)收集了相關證據(jù),報警了。
6月13日晚,對比網(wǎng)報道“年到年3月的3000萬條12306數(shù)據(jù)”被泄露,鐵總方面通過審計回答說,該網(wǎng)站不發(fā)生顧客新聞泄露,網(wǎng)絡新聞與鐵路12306網(wǎng)站無關。
6月13日晚,據(jù)對比網(wǎng)報道,“移動自行車的顧客數(shù)據(jù)在黑暗的網(wǎng)絡上暢銷,標價整體為40萬”。 移動方說,收到信息后立即開始全面檢查,暫時未發(fā)現(xiàn)數(shù)據(jù)泄露和入侵現(xiàn)象,相關的互聯(lián)網(wǎng)謠言不真實。
值得注意的是,這幾個謠言的顧客新聞銷售是用比特幣交易的。 相關人士告訴澎湃情報記者,因為比特幣交易不會暴露個人新聞。
普通客戶遇到這樣的事情,該怎么辦? 網(wǎng)絡脆弱性監(jiān)視平臺“脆弱性銀行”的負責人提出了一點建議。
1、需要及時創(chuàng)建密碼。 最好更新所有的網(wǎng)站密碼。 防止不法分子通過“沖突庫”等手段,造成更大范圍的利益損失。
2、在涉及資金交易的許多家庭敏感新聞賬戶中不要使用相同或類似的密碼。
3、確保定期交換重要網(wǎng)站及賬戶的登錄密碼。
4、采用了很多高復雜度的密碼。 現(xiàn)在很多站點的密碼存儲都使用加密方法。 密碼越多、復雜度越高,分解成明文就越困難。 即使有泄露問題,明文密碼也不容易知道。
5、對網(wǎng)絡行為,采用第二身份。 如果需要留下聯(lián)系電話、郵箱等,可以采用子卡、新郵箱等方法,與個人的真實身份隔離。
全天候滾動播放最新的財經(jīng)信息和視頻,越來越多的粉絲福利掃描二維碼備受關注( finance )。
標題:【熱門】前程無憂百萬條客戶新聞外泄?暗網(wǎng)售價50萬
地址:http://www.swled.com.cn/gphq/1098.html