首页 > 动态中心 > 技术文章  >  正文

超150亿个账户密码数据在多个黑客论坛上泄露

2023-06-15 00:00:00

文章摘要:目前,至少有150亿张凭证在各种黑客论坛上泄露流通,为网络罪犯提供账户接管攻击和身份租赁服务的材料。它们是由超过100,000次数据泄露造成的,其中超过50亿次是独特的。根据数据泄露检测公司的一份报告,大部分数据来自消费者,但在暗网市场,发布解锁密钥企业的广告也很常见。各行各业的受害者非金融服务(有线电视、社交媒体、流媒体、虚拟专用网服务、文件共享、视频游戏和成人)的登录配对是最便宜的,其中许多将

目前,至少有150亿张凭证在各种黑客论坛上泄露流通,为网络罪犯提供账户接管攻击和身份租赁服务的材料。

它们是由超过100,000次数据泄露造成的,其中超过50亿次是独特的。

根据数据泄露检测公司的一份报告,大部分数据来自消费者,但在暗网市场,发布解锁密钥企业的广告也很常见。

各行各业的受害者

非金融服务(有线电视、社交媒体、流媒体、虚拟专用网服务、文件共享、视频游戏和成人)的登录配对是最便宜的,其中许多将被网络犯罪分子泄露。平均售价为15.43美元。根据数据泄露检测公司“数字阴影”分析的广告,四分之一的广告提供与银行和其他金融服务相关的账户。它们的平均价格更高,每件70.91美元。

然而,网上银行账户的确认余额、个人身份信息的可用性和新鲜度可能会将价格推高至500美元。

在许多情况下,网络犯罪分子利用它们来洗钱,以掩盖他们的行踪,或者制定现金转移计划。

预计最昂贵的帐户是域管理员访问帐户。拍卖这些设备以获得最佳价格,因为它们在网络上提供最高级别的信任和控制。在这种情况下,平均价格是3139美元,但价格可能会上升到120,000美元。

在这些广告中,有几十个关于受害公司的报价和描述,包括“石化”、“网络安全”、“石油”、“大学”以及各州和政府。
账户接管工具

成功的帐户接管(ATO)攻击的优势是身份盗窃。他们通常提供获取个人信息的途径,货币化可以采取多种形式。

从直接销售数据并通过填制凭证获得其他帐户的访问权限,到租用帐户访问权限,使用这些数据创建合成身份,再到欺诈,网络犯罪分子有各种各样的赚钱方式。

他们遇到的唯一障碍是,如今凭据很少以纯文本形式出现,许多服务检查指纹数据以识别未经授权的登录尝试。

有几个市场可以在不触发警报的情况下出租账户。有些人有僵尸网络信息窃取恶意软件收集指纹数据(cookies,IP地址,时区),一旦注入,使它看起来像合法所有者登录。

根据他们想租用的访问类型,网络罪犯可以用受害者的指纹数据登录一个账户,费用不到10美元。

根据数字阴影的报告,创世纪市场是最受欢迎的。然而,这并非没有竞争。地下市场(前称里士洛)和特尼特布里斯是同一个行业。破解密码和确定其他账户有效性的工具和服务也是成功披露账户的一部分。

数字阴影计算出45.99%的密码散列值使用MD5,这使得用今天的处理能力将它们恢复到原始形式变得容易。

暴力强行破解进入是一种流行的方法,许多人没有名字。其他人似乎已经获得了足够的声望,配得上九头蛇登录破解这样的标签。

利用来自数据泄露的凭证列表,威胁参与者可以轻松地部署凭证填充(凭证重用)攻击,从而提供从同一用户访问更多帐户和收集更多个人信息的机会。

网络犯罪论坛上广泛讨论的一个工具是OpenBullet,它是一个网站测试套件,可以在目标网络应用程序上运行请求。它的开源特性、定制选项、低CPU使用率以及包含的解析和爬行工具使它成为一个有吸引力的选择。

对于普通用户来说,防止ATO攻击是一项简单的任务。他们可以选择一个强而唯一的密码,并在支持它的服务上启用双因素身份验证(2FA)。这不能完全消除风险,但攻击者无法实现,因为回报不值得投入资源。

另一方面,公司有一个更困难的任务,因为它必须考虑许多方面。当威胁是有动机的参与者时,2FA可能还不够,所以应该实施多因素身份验证(MFA)。

光有这一项措施还远远不够,还可能存在一些故障点,如未修复的系统、存有敏感数据的存储库以及员工缺乏安全意识。

上一篇 : 人工智能应用于重要敏感数据安全的5种方式
  • 相关推荐
  • 2024办公必备!2024年必看的8款文件加密神器,超好用

    随着数字化办公的普及,文件加密已成为保护企业敏感信息和个人隐私的重要手段。2024年,我们为您精选了8款超好用的文件加密神器,它们不仅功能强大,而且操作简便,是办公人士的必备之选。无论是个人用户还是企业团队,都能在这些软件中找到适合自己的加密解决方案,让您的数据安全得到全方位的保护。1、洞察眼MIT系统系统采用先进的加...

    2024-10-21 08:58:14
  • 2024年超好用的企业防泄密软件分享|超实用企业防泄密软件TOP8

    随着数字化时代的到来,企业数据安全面临前所未有的挑战。2024年,我们精心挑选了超实用企业防泄密软件TOP8,旨在为企业提供全方位、高效的数据保护解决方案。这些软件不仅功能强大,而且操作简便,能够有效防止敏感数据泄露,保障企业信息安全。让我们一同探索这些防泄密神器,共同构建企业数据安全的坚固防线。1、洞察眼MIT系统系...

    2024-10-21 08:44:21
  • 给文件加密怎么做?文件加密五种小技巧,超级简单

    在信息爆炸的时代,数据安全成为了我们不可忽视的重要议题。如何有效地保护我们的文件不被泄露或篡改?文件加密无疑是一道强有力的防线。今天,我们将为大家介绍五种超级简单的文件加密小技巧,无需复杂的操作,就能让你的数据获得严密的保护。让我们一同开启文件加密之旅,守护每一份重要的资料和信息。方法一:使用洞察眼MIT系统下载安装:...

    2024-10-19 09:15:40
  • 加水印用什么软件?电脑加水印,这五款软件超好用!

    在数字化时代,保护原创作品和敏感信息的安全至关重要。加水印作为一种有效的标识和防篡改手段,被广泛应用于图片、文档和视频等内容的保护中。为了帮助大家轻松实现电脑加水印的需求,我们精心挑选了五款超好用的软件。这些软件不仅功能强大,而且操作简便,能够让你在保护作品的同时,也提升工作效率和创作体验。接下来,就让我们一起探索这些...

    2024-10-18 11:13:02
  • 超好用的企业防泄密软件,2024年10款加密软件大推荐

    在数字化时代,企业数据的安全防护至关重要。2024年,我们为您精选了10款超好用的企业防泄密软件,这些加密软件不仅功能强大,而且操作简便,能够有效防止企业敏感信息泄露。无论是保护商业机密、客户资料,还是确保内部文件安全,这些软件都能提供全方位的保障。让我们一起探索这些加密利器,共同守护企业的数据安全!1、洞察眼MIT系...

    2024-10-16 08:48:37
  • 图纸加密软件哪个最好用?守护图纸安全!超实用加密软件Top8榜单

    1、洞察眼MIT系统功能特点:系统能够智能识别图纸文件,并支持多种格式图纸文件的高强度加密。无论是CAD图纸、三维模型还是PDF文件,都能得到全面保护。系统采用高强度的加密算法,如AES等,确保图纸数据在传输和存储过程中的安全性。这种加密方式能够有效防止非法获取和破解。一旦检测到未经授权的访问或异常操作,系统会立即发出...

    2024-10-14 09:13:25
  • 2024年超好用的公司加密软件分享|七款企业加密防泄密软件推荐

    随着数字化转型的加速,企业数据安全已成为不可忽视的关键要素。2024年,市场上涌现出众多优秀的公司加密软件,为企业筑起了一道坚不可摧的数据防护墙。以下精选七款企业加密防泄密软件,它们各具特色,功能强大,旨在帮助企业有效应对数据泄露风险,确保商业秘密和客户信息的安全无虞。让我们一同探索,为企业的数据安全保驾护航。一、洞察...

    2024-10-10 14:49:40
  • 2024年超好用数据防泄密软件排行榜,哪款最合你心意?

    在数字化浪潮汹涌澎湃的2024年,数据已成为企业最宝贵的无形资产。然而,随着数据泄露事件的频发,如何确保数据安全已成为企业面临的一大挑战。为此,我们精心挑选了一系列超好用的数据防泄密软件,每一款软件都拥有其独特的魅力和强大的功能,旨在为企业提供全方位的数据保护。那么,哪一款软件最能够触动你的心弦,成为你守护数据安全的得...

    2024-10-08 09:53:07
  • 2024年超好用的企业防泄密软件,十款高效企业防泄密神器

    在数字化浪潮席卷全球的2024年,企业数据安全面临着前所未有的挑战。信息泄露、数据窃取等风险如影随形,让企业的核心竞争力岌岌可危。为了应对这一严峻形势,我们精心挑选了十款超好用的企业防泄密软件,它们如同十大神器,为企业筑起了一道坚不可摧的数据安全防线。这些软件不仅功能强大,操作简便,还能根据企业的实际需求进行灵活配置,...

    2024-10-08 09:38:22
  • 常用的8款电脑加密软件分享|电脑加密软件大盘点!超好用

    在数字海洋的浩瀚中,数据安全如同航海者的罗盘,引领我们穿越信息的风暴。今天,让我们踏上一场寻宝之旅,揭开那些隐藏在电脑深处的加密宝藏!这不仅仅是一次对常用电脑加密软件的大盘点,更是一场关于智慧与安全的盛宴。想象一下,你的重要文件如同被魔法保护,无论是商业机密还是个人隐私,都能在这些超好用的加密软件守护下安然无恙。它们,...

    2024-10-08 08:46:46

大家都在搜的词:

微信扫一扫联系售前工程师