成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深挖雅虎5億數據泄露事故

安全
日前雅虎正式承認其遭遇史上最嚴重數據泄露事故,其中至少5億用戶賬戶數據被泄露。

日前雅虎正式承認其遭遇史上最嚴重數據泄露事故,其中至少5億用戶賬戶數據被泄露。

雅虎數據泄露事故發生在2014年年底,不過直到“最近調查”出來時該公司才正式承認。雅虎沒有提供事件的具體時間表,但FlashPoint證實最近發現2億雅虎賬戶在深網出售。

[[172777]]

“在2016年8月2日,Flashpoint注意到在TheRealDeal Marketplace由‘peace_of_mind’張貼的廣告——出售2億雅虎賬戶,”FlashPoint公司網絡犯罪情報高級分析師Vitali Kremez表示,“peace_of_mind也是此前FlashPoint報道銷售被泄露MySpace和LinkedIn賬戶憑證的同一個人。這個人是TheRealDeal Marketplace聯合創始人,根據其過去的活動以及客戶的反饋,此人有著極高的信譽度。”

根據其他新聞報道,在深網雅虎賬戶出售讓雅虎公司開始調查潛在的海量數據泄露事故。在雅虎數據泄露事故之前,LinkedIn和Dropbox也遭遇數據泄露事故,導致用戶電子郵件和信息泄露。

Blink Digital Security公司高級安全研究人員兼負責任Keatron Evans稱,雅虎需要提供關于此次攻擊的更多細節。“我想要知道的是雅虎什么時候發現這一攻擊,如果這發生在2014年,那就是說該公司在過去兩年就已經知道攻擊事故,為什么他們花了這么長的時間才透露數據泄露事故的程度,”Evans稱,“這種緩慢的反應可能會成為公關噩夢,并損害該公司的聲譽,這也將說明如果沒有正確的培訓和工具我們非常難以確定攻擊的根本原因,即使是發生在數月前或者數年前的攻擊事故。”

在一份聲明中,雅虎稱這次攻擊是國家資助的攻擊,但沒有指出具體國家。雅虎也試圖安撫客戶他們最有價值的數據并沒有受到影響。

“賬戶信息可能包含名字、郵件地址、電話號碼、出生日期、哈希密碼以及加密和未加密的安全提示問題及答案,”雅虎寫道,“正在進行的調查表明,泄露的信息并不包含五保戶的密碼、支付卡數據或銀行賬戶信息;支付卡數據和銀行賬戶信息沒有存儲在受影響的系統中。”

eSentire公司首席執行官J. Paul Haynes稱,我們很高興看到雅虎沒有對原因下結論。

“這次數據泄露事故的時機非常奇怪,鑒于雅虎泄露的賬戶還在待售狀態;然而,現在責怪國家資助的攻擊者有點為時過早,”Haynes稱,“如果沒有完整的案例文件,幾乎不可能對攻擊者得出結論。”

更為復雜的是,Verizon正在考慮以48億美元收購雅虎公司,該交易仍在監管部門審查中。Verizon發言人稱該公司在上周二才得知雅虎的大型數據泄露事故,但表示Verizon對該數據泄露事故帶來的影響只有“有限的信息以及了解”。

IDT911公司主席兼創始人Adam Levin稱:“所有雅虎郵箱用戶必須立即更改其雅虎用戶ID及密碼,還應該更改用于訪問其他賬戶的重復的登錄信息。我們生活在數據泄露事故無法避免的環境中,消費者應該使用高強度密碼保護自己,在社交、金融、零售和電子郵件賬戶不要使用相同的信息,并定期更新;啟用雙因素身份驗證;始終警惕網絡釣魚攻擊。”

雅虎建議用戶檢查其在線賬戶是否存在任何可疑活動,更改賬戶信息,避免點擊可疑鏈接以及使用雅虎賬戶雙因素驗證工具。

FIDO聯盟執行主管Brett McDowell表示,這應該是對所有人的警示,單靠高強度密碼可能不夠,“網絡罪犯知道消費者會在網站和應用使用相同的密碼,這也是為什么這些泄露的密碼憑證可能用于后續的詐騙的原因。我們需要阻止網絡罪犯的這種行為,唯一的方法是不要完全依靠密碼。這些數據泄露事故的頻率和嚴重程度不斷提高,這種趨勢還會繼續發展,除非我們不再依靠密碼安全,而采用強大的身份驗證機制。”

Seclore公司首席執行官Vishal Gupta表示,這種攻擊的后果可能是災難性的。“現在已經有5億電話號碼泄露,我們不難想象這些個人信息可能被惡意利用。企業應該采取更嚴格的安全措施以及以數據為中心的安全解決方案,因為攻擊者總是會想出創造性的方法來將敏感信息用于惡意目的。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2019-04-12 09:06:53

2016-09-23 09:51:57

2016-12-19 19:48:38

2016-12-27 19:08:12

2021-04-09 08:37:47

黑客數據泄露網絡攻擊

2018-02-07 09:00:09

2015-11-10 10:10:33

2024-06-12 11:19:10

2017-02-17 13:38:40

2017-03-06 08:12:20

2012-07-12 14:55:34

雅虎黑客

2020-12-02 16:04:42

5G網絡運營商

2016-12-15 14:33:22

2016-12-28 08:46:43

雅虎數據泄露物聯網

2016-03-07 13:24:29

2020-12-04 07:11:40

數據泄露漏洞網絡安全

2019-01-03 16:28:22

2018-10-25 22:07:32

2020-03-26 10:12:28

網絡安全 數據技術

2021-04-06 11:06:02

Facebook黑客論壇泄露的數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 污书屋| 国产精品久久久久久久模特 | 超碰伊人 | 欧美一区二区三区视频 | 精品在线观看入口 | 九九在线视频 | 国产一区二| 日韩乱码一二三 | 午夜精品久久久久久不卡欧美一级 | 青青草在线视频免费观看 | 国产精品国色综合久久 | 日韩精品免费播放 | 午夜视频一区二区三区 | 综合久久久 | 欧美成人h版在线观看 | 欧产日产国产精品国产 | 天天天天操 | 97中文视频 | 久久久国产一区二区三区四区小说 | 欧美日韩国产高清 | 欧美黄色网 | 欧美lesbianxxxxhd视频社区 | av手机在线播放 | 久久网国产| 国产精品国产成人国产三级 | 亚洲国产精品一区二区三区 | av中文字幕网 | 韩国av影院| 福利网址| 国产一二三区免费视频 | 一级片子 | 国产精品成人久久久久 | 很黄很污的网站 | 亚洲成av | 中文字幕日韩欧美 | 国产精品美女久久久久久久久久久 | av在线免费播放 | 亚洲人在线观看视频 | 色婷婷亚洲国产女人的天堂 | 国产精品一区久久久 | 一区二区手机在线 |