繼二維網(wǎng)站a網(wǎng)站發(fā)生顧客新聞泄露后,其他大型網(wǎng)站的顧客帳戶密碼在暗網(wǎng)上銷售。

6月15日,彭湃情報(bào)( thepaper )記者在暗網(wǎng)上公開銷售前途無憂51job(nasdaq:jobs )的顧客新聞,黑客將郵箱、密碼、實(shí)名、身份證號碼、電話等樣本數(shù)據(jù)的一部分

放心地向信息記者證明了一些客戶賬戶的密碼與數(shù)據(jù)庫發(fā)生了沖突,但否認(rèn)了企業(yè)數(shù)據(jù)被拖到數(shù)據(jù)庫中。

沖突庫是黑客通過收集網(wǎng)絡(luò)流出的顧客和密碼新聞,生成對應(yīng)的詞典表,統(tǒng)一登錄到其他網(wǎng)站,登錄帳戶新聞的一系列行為。 拖動庫本來是指從數(shù)據(jù)庫中導(dǎo)出數(shù)據(jù),在黑客圈內(nèi),網(wǎng)站入侵后,黑客竊取數(shù)據(jù)庫。

現(xiàn)在,相關(guān)人員通過泄露的將來放心的顧客新聞登錄網(wǎng)站進(jìn)行測試,部分成功了。

據(jù)銷售顧客新聞的人說,手中銷售了195萬件數(shù)據(jù),包裝價(jià)格為12比特幣。 (現(xiàn)在一個(gè)比特幣的價(jià)格超過4萬元,12個(gè)比特幣的總價(jià)格約為50萬元。 )

黑客圈的人分析澎湃信息記者,暫時(shí)無法確認(rèn)是數(shù)據(jù)庫泄露引起的還是與數(shù)據(jù)庫沖突的,他說:“懷疑有人從其他地方選擇數(shù)據(jù)冒充51job,拖動到數(shù)據(jù)庫中,銷售了該數(shù)據(jù)?!?/p>

6月15日,前途無憂方面回答了情報(bào)記者,該公司從當(dāng)天早上開始進(jìn)一步驗(yàn)證了在暗網(wǎng)上放出的數(shù)據(jù),對這些顧客登錄情況進(jìn)行了進(jìn)一步分析總結(jié),結(jié)果顯示,在發(fā)表的82件數(shù)據(jù)中,“65件在我們的沖突庫中,剩下17件。

放心,經(jīng)過安全團(tuán)隊(duì)檢查釋放的樣本數(shù)據(jù),大部分都是從一點(diǎn)郵箱泄露的賬戶密碼,年前就被注冊了,所以這些郵箱的顧客名和秘密很有可能被非法獲取,“惡意的 然后故意倒賣,并不是51job被拖走了。 年網(wǎng)絡(luò)郵箱的密碼還是清除代碼,幾年前確實(shí)有點(diǎn)泄露過郵箱的消息。 ”。

【熱門】前程無憂百萬條客戶新聞外泄?暗網(wǎng)售價(jià)50萬

我不想公開將來放心具體與哪個(gè)郵箱提供商相關(guān)的事情。

根據(jù)資料,年網(wǎng)易163/126電子郵件泄露了億數(shù)據(jù)。 網(wǎng)易方面說:“因?yàn)橐徊糠挚蛻粼谄渌W(wǎng)站上采用了與網(wǎng)易郵箱相同的賬戶密碼,所以其他網(wǎng)站的賬戶新聞泄露,被不法分子利用,試圖登錄網(wǎng)易郵箱?!?/p>

前途是“這次很可能再利用了泄露的新聞。 也就是說,如果這些顧客名稱和密碼與其他網(wǎng)站一致,這些顧客在其他平臺上的新聞安全也很可能受到侵害。 ”。

將來放心地介紹了這家企業(yè)如何管理客戶的新聞安全。 據(jù)說可以放心的顧客密碼是加密字符串,除了本人以外,將來不能放心地取得登錄密碼,也不能進(jìn)入別人的賬戶,數(shù)據(jù)庫的管理者也不能取得。

此外,客戶需要重置密碼(密碼)以進(jìn)入51job帳戶。 另外,幾年前設(shè)立了密碼沖突庫。 據(jù)前途無憂的消息,這次參與的客戶多年來沒有登錄51job,沒有重置密碼。

最近經(jīng)常出現(xiàn)顧客賬戶新聞泄露的傳聞。

6月13日凌晨,acfun彈幕視頻網(wǎng)(簡稱“A站”)宣布受到黑客的攻擊,成千上萬的顧客數(shù)據(jù)泄露。 之后,網(wǎng)民在今年3月到6月的不合并期,相繼暴露了暗網(wǎng)銷售a站顧客數(shù)據(jù)的新聞和價(jià)目表。 根據(jù)a站公告,這次顧客數(shù)據(jù)的大面積泄露首先是網(wǎng)站本身的安全性不足和向公眾道歉。 與這次泄露事件相比,a站已經(jīng)收集了相關(guān)證據(jù),報(bào)警了。

【熱門】前程無憂百萬條客戶新聞外泄?暗網(wǎng)售價(jià)50萬

6月13日晚,對比網(wǎng)報(bào)道“年到年3月的3000萬條12306數(shù)據(jù)”被泄露,鐵總方面通過審計(jì)回答說,該網(wǎng)站不發(fā)生顧客新聞泄露,網(wǎng)絡(luò)新聞與鐵路12306網(wǎng)站無關(guān)。

6月13日晚,據(jù)對比網(wǎng)報(bào)道,“移動自行車的顧客數(shù)據(jù)在黑暗的網(wǎng)絡(luò)上暢銷,標(biāo)價(jià)整體為40萬”。 移動方說,收到信息后立即開始全面檢查,暫時(shí)未發(fā)現(xiàn)數(shù)據(jù)泄露和入侵現(xiàn)象,相關(guān)的互聯(lián)網(wǎng)謠言不真實(shí)。

值得注意的是,這幾個(gè)謠言的顧客新聞銷售是用比特幣交易的。 相關(guān)人士告訴澎湃情報(bào)記者,因?yàn)楸忍貛沤灰撞粫┞秱€(gè)人新聞。

普通客戶遇到這樣的事情,該怎么辦? 網(wǎng)絡(luò)脆弱性監(jiān)視平臺“脆弱性銀行”的負(fù)責(zé)人提出了一點(diǎn)建議。

1、需要及時(shí)創(chuàng)建密碼。 最好更新所有的網(wǎng)站密碼。 防止不法分子通過“沖突庫”等手段,造成更大范圍的利益損失。

2、在涉及資金交易的許多家庭敏感新聞賬戶中不要使用相同或類似的密碼。

3、確保定期交換重要網(wǎng)站及賬戶的登錄密碼。

4、采用了很多高復(fù)雜度的密碼。 現(xiàn)在很多站點(diǎn)的密碼存儲都使用加密方法。 密碼越多、復(fù)雜度越高,分解成明文就越困難。 即使有泄露問題,明文密碼也不容易知道。

5、對網(wǎng)絡(luò)行為,采用第二身份。 如果需要留下聯(lián)系電話、郵箱等,可以采用子卡、新郵箱等方法,與個(gè)人的真實(shí)身份隔離。

全天候滾動播放最新的財(cái)經(jīng)信息和視頻,越來越多的粉絲福利掃描二維碼備受關(guān)注( finance )。

標(biāo)題:【熱門】前程無憂百萬條客戶新聞外泄?暗網(wǎng)售價(jià)50萬

地址:http://m.swled.com.cn/gphq/1098.html