网上流传160亿账号密码泄露 但这些数据并非新的所以也不需要过于恐慌

从昨天开始有黑客售卖 160 亿条账号密码的消息迅速引起大家的关注,这份超大数据库涉及苹果、微软、谷歌、Meta 等等,有用户误以为这是最新泄露的数据。
不过最近这些大型科技公司并未出现严重的安全事故,按照以往的情况来看,这应该是黑客收集并整理最近几年泄露的数据整合到一个数据库中,所以数据库才会有如此大的规模。
黑客目前正在 Telegram 上销售这些数据并提供部分样本,黑客提供的样本存储格式似乎和信息窃取类恶意软件有关,这类恶意软件会从受感染的设备窃取凭证和其他数据。
例如用户在浏览器里保存 100 条账号密码等数据,感染信息窃取软件后,这些恶意软件就会读取这些信息并发送到黑客控制的服务器,黑客再利用这些凭证登录用户账号寻找潜在的利用价值。
过去几年这种汇编的数据库非常多,不少黑客都喜欢将各种已经泄露的数据库打包整理然后售卖,所以各位看到类似的消息也不需要惊慌,毕竟如果你的账号密码真的已经泄露,那可能早就遭到攻击,而不是这份新数据库出现后才会被攻击。
当然对于保护账户最可靠的方式就是全部启用 MFA 多因素认证,这样即便密码泄露黑客也无法登录你的账户,最好也使用随机密码而不是相同的账号密码,避免一个账号密码泄露影响其他账号安全。
-
微软云计算曝出惊天漏洞:可接管全球任何企业租户
近日,微软的云身份与访问管理(IAM)核心服务Entra ID(前身为Azure AD)曝出一个高危漏洞。一个由遗留组件和API缺陷组成的致命组合,理论上允许攻击者获取全球任何企业Entra ID租户
-
微软停止通过系统更新向Windows 11推送旧版驱动程序 避免安装过时版本
微软已经在服务端部署措施开始清理 Windows 更新中包含的旧版驱动程序,按照微软的描述这项政策主要针对 OEM,也就是当 OEM 提交新版驱动程序后,微软会自动从更新数据库里删除旧版驱动程序。旧版
-
微软在Windows 11右键菜单中新增询问Copilot按钮可以调用AI查内容
微软日前通过发布新版 Copilot AI 应用在 Windows 11 右键菜单 (上下文菜单) 中增加新选项:询问 Copilot。这个新选项让本来就已经比较臃肿的右键菜单更加臃肿,或许还会增加右
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Dedecms标签生成器的功能详解与高效使用技巧
- Superfile跨平台文件管理工具
- BlueHost主机提供免费域名吗?
- 华为坚定赋能、使能伙伴 携手共赢商业市场
- 修复两个零日、五个严重漏洞,微软本月累积更新发布
- 什么样的CISO对企业来说是有用的?
- 数千 npm 账号使用域名过期的邮箱,涉及 8494 个包
- 雷军回应小米对标苹果遭冷嘲热讽;惨遭对手挖墙脚,苹果发高额股票奖金挽留人才;Ant Design 4.18.0发布|极客头条
- 看雪·众安 KCTF赛况直播 | 第4题《偶遇棋痴》辣鸡战队成功拿下“一血”!
- 深圳玉律学校的“美玉”雕琢记
- IBM 能靠 2nm 芯片翻身吗?
- 盘点 | 2020网络安全热词:疫情阻不住关注和期待