你的电子账户还安全吗?”国家支持的黑客“盗取雅虎5亿用户信息,gmail、hotmail账户也不安全!赶紧更新密码

2016年09月24日 澳洲广角镜




美国网络业巨擘雅虎(Yahoo)公司周四(22日)证实,2014年公司网络遭到黑客攻击,至少5亿用户的个人信息遭窃,而且是来自“国家支持的黑客”。



“国家支持的黑客”

窃取雅虎5亿用户信息


彭博社22日报导,根据雅虎公司周四的声明,被窃取的账户信息包括姓名、电子邮件地

址、电话号码、出生日期、密码等,但可能不包括支付卡资料、银行账户资讯或未受保护的密码。


雅虎在声明中说:“公司正在密切与执法部门合作,目前来自国家支持的黑客对科技业进行的网络攻击已越来越普遍。


另外,雅虎公司表示,已持续通知个人信息被盗的客户以及他们的账户已受到保护。


雅虎证实黑客窃取信息的时间点甚为敏感。美国威瑞森通讯(Verizon Communications Inc.)今年7月以48亿3000万美元收购雅虎公司的核心网络事业,包括雅虎搜索引擎以及电子信箱。雅虎现任执行长玛丽莎‧梅耶尔(Marissa Mayer)正努力在明年初完成这项交易。




两个月前雅虎表示要调查账户被黑的事件,当时有自称“Peace”的黑客在网络黑市出售2亿雅虎用户的个人信息,而且有些信息最早来自2012年。


不过值得注意的是,根据技术网站Motherboard取得的数据样本,被盗的很多个人信息来自不再使用或被取消的账户。另外,根据该次黑客出售的售价不到2千美元来看,那些数据应该也是没有价值的信息。




近期账户信息被盗事件


近几年猖獗的黑客攻击除了给大型企业造成极大的困扰,更危险的是在大企业尚未察觉前,黑客利用窃取的大批数据从事犯罪。


LinkedIn今年5月表示,由于有黑客试图出售高达1.17亿个登录账号,因此展开调查2012年被窃取的600万客户密码,其损害范围是否远大于该公司原先认为的被窃取数量。


美国网络安全公司披露全球有数以亿计的电子邮件存在用户密码被盗的重大信息安全漏洞。 


近些年来,谷歌、雅虎等2亿邮箱成了黑客盗取密码的攻击目标。



全球有数以亿计的电子邮件存在用户密码被盗的重大信息安全漏洞。据报,这些被盗账户资料都流入俄罗斯地下黑市进行交易。如果用户有Gmail、Hotmail或雅虎(Yahoo)等电邮账户,需要尽快更新密码。



新的报告发现,这些数以亿计被盗用户名和密码来自Mail.ru、Google、Yahoo及微软等,这些电邮账户己流入俄罗斯地下黑市正在进行交易。



美国网络安全公司Hold Security创办人及首席信息安全官亚历克斯·霍尔登 (Alex Holden)说,

这次共有2.723亿个账户的用户名及密码被盗,其中大部分是俄罗斯免费电邮服务商CHROMA Mail.ru的用户。而Yahoo电邮有4,000万个、微软的Hotmail有3,300万个,以及2,400万个Google的Gmail用户资料被盗。被盗的账户还包括数十万个账户来自德国和中国电邮服务商。


在过滤重复资料后,霍尔登发现其中有近5,700万属于Mail.ru用户资料,占Mail.ru去年底其称共有6,400万用户的大部分。


Hold Security公司研究人员稍早前发现一名年轻俄国黑客在网络论坛上声称,他搜集有11.7亿的账户认证记录。霍尔登还透露,该名黑客称可随时释出(这些资料),但开价只是50卢布。


霍尔登说:

这个资讯非常具影响力,正在地下流通。这名黑客表示,愿意把资料交给对他好的人。

公司的政策是不买“贼赃”(被盗的数据),所以只同意在黑客论坛赞对方,以换取对方交出资料。


霍尔登与他的Hold Security公司,两年前曾曝光过最大规模的网络个人信息外泄事件,发现Adobe及摩根大通的电邮及通讯资料外泄。他还曾披露过美国一些金融机构制造及零售企业都可能受害。该公司表示,目前平均每月都会发现多达一亿个账户疑遭黑客盗用。



安全提醒

目前许多人申请社交网络等账号时,都喜欢用同一个邮箱。因此,一旦邮箱被入侵,就意味着大量账号都开始变得不安全。

网络安全专家提醒用户,如果发现自己的邮箱被黑,要赶紧修改密码并开启两步验证,这样就能大大提高邮箱的防御能力。



【推广】


亲,今天的专题如何?好就分享到朋友圈吧!


◎本文来自网络,版权归原作者所有,如有异议请与小编联系,谢谢!

收藏 已赞