成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

未加密云服務器藏 1.84 億登錄憑證:包含郵箱密碼、銀行賬戶等敏感隱私信息

安全
數(shù)百萬條登錄信息的泄露為網(wǎng)絡犯罪分子實施"憑證填充攻擊"和"賬戶接管"等攻擊手段提供了便利。這些攻擊可導致個人數(shù)據(jù)泄露,進而引發(fā)身份盜竊或金融欺詐。

網(wǎng)絡安全研究員Jeremiah Fowler發(fā)現(xiàn)一個配置錯誤的云服務器,其中包含1.84億條登錄憑證,這些數(shù)據(jù)很可能是通過信息竊取惡意軟件(infostealer malware)收集的。

重大數(shù)據(jù)泄露事件

這個未設置密碼或加密保護的數(shù)據(jù)庫存儲了多個在線服務的憑證,包括主流電子郵件服務商、微軟等大型科技平臺,以及Facebook、Instagram、Snapchat和Roblox等社交媒體網(wǎng)站。

更嚴重的是,泄露數(shù)據(jù)中還包含銀行賬戶、健康平臺甚至多國政府門戶網(wǎng)站的訪問信息,使不知情的用戶面臨高風險。Fowler通過聯(lián)系數(shù)據(jù)庫中出現(xiàn)的郵箱用戶核實了部分記錄的真實性,多位用戶確認所列密碼確實準確有效。

發(fā)現(xiàn)該問題后,F(xiàn)owler立即通知了托管服務提供商,該數(shù)據(jù)庫隨后被撤下公開訪問。數(shù)據(jù)庫IP地址指向兩個域名,其中一個似乎未注冊。由于注冊信息被隱私保護,這批數(shù)據(jù)的真實所有者仍無法確定。

目前尚不清楚這些敏感信息被暴露了多長時間,也不確定是否有其他惡意行為者在發(fā)現(xiàn)前就已訪問。由于托管服務商未透露客戶信息,無法判斷數(shù)據(jù)收集的目的是犯罪活動還是存在疏漏的合法研究。

數(shù)據(jù)庫中存儲的登錄憑證(來源:Website Planet)

數(shù)據(jù)庫中存儲的登錄憑證(來源:Website Planet)

數(shù)據(jù)庫中存儲的登錄憑證(來源:Website Planet)

信息竊取惡意軟件的關聯(lián)

從現(xiàn)有證據(jù)看,該數(shù)據(jù)庫很可能屬于使用信息竊取軟件收集數(shù)據(jù)的網(wǎng)絡犯罪分子,他們在操作過程中意外暴露了自己的數(shù)據(jù)庫。信息竊取軟件在犯罪群體中應用廣泛且效果顯著——有報告顯示,甚至美國軍方和FBI的系統(tǒng)都曾被單價僅10美元的信息竊取軟件攻破。

這類惡意軟件專門用于秘密收集受感染計算機的敏感信息,主要針對存儲在網(wǎng)頁瀏覽器、電子郵件程序和即時通訊應用中的登錄憑證。Hackread.com近期報道的微軟與歐洲刑警組織聯(lián)合打擊Lumma Stealer基礎設施的行動(該惡意軟件已感染全球超39.4萬臺Windows電腦),恰好印證了Fowler此次發(fā)現(xiàn)所揭示的威脅類型。

Fowler分析指出,這些原始憑證和登錄頁面URL數(shù)據(jù),與Lumma等竊取軟件的設計目標完全吻合。雖然無法確定具體是哪種惡意軟件導致了此次泄露,但數(shù)據(jù)特征強烈指向此類手段。

網(wǎng)絡犯罪分子意外暴露自有服務器的情況并不罕見。數(shù)月前就有報道稱,知名黑客組織ShinyHunters和Nemesis合作攻擊暴露的AWS存儲桶時,就在操作過程中意外泄露了自身數(shù)據(jù)。

防范信息竊取軟件的建議

數(shù)百萬條登錄信息的泄露為網(wǎng)絡犯罪分子實施"憑證填充攻擊"和"賬戶接管"等攻擊手段提供了便利。這些攻擊可導致個人數(shù)據(jù)泄露,進而引發(fā)身份盜竊或金融欺詐。泄露數(shù)據(jù)中若包含企業(yè)憑證,還可能帶來商業(yè)間諜活動甚至國家敏感網(wǎng)絡的風險。掌握郵箱和舊密碼會使釣魚攻擊和社會工程攻擊更具欺騙性。

Fowler建議用戶:不要將郵箱作為信息冷存儲設備;定期更新密碼(尤其是發(fā)生未知泄露事件時);禁止在多個賬戶間重復使用相同密碼;啟用雙因素認證(2FA);開啟登錄通知或可疑活動警報功能。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-07-30 22:34:56

隱私保護檢索

2022-04-18 11:46:44

銀行系統(tǒng)SSRF漏洞信息泄露

2013-06-06 15:13:22

2014-06-10 10:57:49

2021-04-06 09:34:31

Facebook隱私黑客

2025-01-03 16:55:04

2016-12-15 14:33:22

2024-01-25 12:54:47

2025-03-21 12:57:48

2015-02-04 13:48:22

2017-09-05 15:57:47

2023-06-27 19:11:23

2022-05-26 12:16:08

電源揚聲器隱私信息

2015-12-04 10:54:52

2018-06-15 16:05:06

服務器無密碼驗證登錄安全

2024-01-01 14:19:11

2018-02-27 13:35:49

手機安全銀行賬戶

2015-04-22 09:57:54

2022-02-15 21:51:04

區(qū)塊鏈金融加密貨幣

2015-02-09 14:00:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频在线播放 | 久久久久九九九九 | 国产精品资源在线观看 | 欧美精品第一页 | 亚洲天天干 | 久久久噜噜噜久久中文字幕色伊伊 | 久久国产精品视频免费看 | 我要看黄色录像一级片 | 欧美精品在线一区二区三区 | 在线日韩欧美 | 一级黄色在线 | 久久久久久电影 | 国产精品视频导航 | 国产婷婷在线视频 | 欧美日韩免费视频 | 中文字幕成人av | 国产精品久久久久久久久久久久久久 | 欧美成人精品激情在线观看 | 淫片一级国产 | 亚洲国产精品成人 | 一区二区三区四区在线视频 | 99re视频在线 | 一区二区在线观看免费视频 | 亚洲精品视频在线播放 | 日本亚洲欧美 | 日日欧美 | 久久999 | 欧美激情一区二区三级高清视频 | 久久九九免费 | 欧美亚洲国产日韩 | 久久久久久中文字幕 | 一级毛片视频 | 国产精品久久久久久中文字 | 久久中文字幕一区 | 91精品国产综合久久久久蜜臀 | 国产主播第一页 | 啪啪免费网站 | 国产九九精品 | 一级a爱片久久毛片 | 国产精品福利在线观看 | 日韩精品成人一区二区三区视频 |