近日,數億個電子郵件賬號和密碼被公布到網上,但網絡安全專家表示,此次泄露的數據只是九牛一毛。
據外媒報道,近日,一個名為“Collection #1”的敏感信息合集被發布到互聯網上,里面包含了數億個電子郵件賬號和密碼。研究人員表示,目前互聯網上流傳著大量類似的信息合集,數量遠遠超過了本周泄露的信息。
網絡安全記者Brian Krebs報道,他從某個出售這種信息合集的人那了解到,這次泄露的信息只是一小部分。Collection #1的文件大小約為87GB,而整個信息合集的總量是這個數字的十倍之多。有個賣家有七個合集,其中一個合集的大小甚至超過500GB。
網絡安全專家警告稱,該事件是有史以來規模最大的數據泄露事件,但這僅僅是個開始,以后網上可能還會泄露更多的電子郵件地址和登錄信息。ESET(一個電腦安全軟件公司)的網絡安全專家表示,如今黑客變得越來越老練,希望此次事件給擁有電子郵箱的人敲響了警鐘。
黑客可以以較低廉的價格購買像Collection #1這樣的數據,從而進行各種網絡攻擊。其中最主要的是用于“撞庫”(credential stuffing),黑客可以用快速、自動化的方式在不同的網站中嘗試之前獲取的密碼,從而得出用戶是否在不同網站上重復使用了被盜電子郵箱賬號的密碼。
安全專家建議用戶使用不同的密碼并定期更換,這樣被盜密碼就無法被黑客利用,也可以使用密碼管理器保護密碼。
-
數據
+關注
關注
8文章
7239瀏覽量
90990 -
互聯網
+關注
關注
54文章
11229瀏覽量
105578 -
網絡安全
+關注
關注
11文章
3295瀏覽量
61114
原文標題:警告:“COLLECTION #1”數據泄露事件只是一個開始
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
信息化時代國產主板如何防止信息泄露?


VirtualLab Fusion應用:漸變折射率(GRIN)鏡頭的建模

ADS5401滿量程情況下,模擬信號的輸入范圍遠超過了參考電壓的范圍,為什么?
我國軟件開發者數量超過940萬
龍芯3A5000網絡安全整機,助力保護網絡信息安全
Meta因數據泄露被愛爾蘭監管機構重罰2.51億歐元
ADC32RF42在FPGA端無法采集到數據是怎么回事?
飛騰D2000國產主板,信息化領域的安全衛士

評論