俄黑客竊用戶信息
俄黑客竊用戶信息
俄黑客竊用戶信息,俄羅斯犯罪集團被證實偷竊了大量網絡數字證書,其中包括12億份網絡用戶的用戶名和密碼組合,以及超過5億個的電子郵箱地址。
來自美國威斯康星州密爾沃基的網絡安全公司Hold Security聲稱,他們的記錄顯示,有42萬個網站受到黑客攻擊并被搜集了用戶機密資料,其中包括一些家喻戶曉的大網站。
“這絕對是我們遇到過的最大一次個人信息泄漏事件。”Hold Security公司創始人和首席信息安全官艾利克斯·侯登(Alex Holden)說,“黑客們并不僅僅攻擊美國公司,他們攻擊所有有漏洞的公司,從財富500強企業到小網站。”
早在去年,Hold Security就曝光了Adobe公司千萬條系統數據被盜一事。
該公司在官方網站上聲稱,因為涉及保密協議以及保護目前還很脆弱的有些公司免受再度攻擊,不會公開這些受害網站的名字。
在《紐約時報》的要求下,與Hold Security無關的一名安全專家對竊得的用戶資料數據進行了驗證,證明其說法是可靠的。另一名電腦犯罪學專家也曾評估過資料,他表示,一些大公司注意到,在被盜信息中發現了自己公司的記錄。
侯登表示,Hold Security已在網絡上監視了這些黑客足足7個月,直到最近才發現其劣跡影響如此之廣。侯登說,將在本周召開的一次行業會議上公布此次公眾信息泄漏的細節。按慣例,黑客和安全公司本周將聚集在拉斯維加斯召開一年一度的黑帽安全會議。
近年來,網絡信息被盜案件可謂頻頻發生。
據《紐約時報》調查,去年12月,美國有4千萬信用卡號碼和7千萬相關號碼、地址、電話被竊,據信黑手已經被鎖定為東歐的黑客。
此外,去年10月,美國聯邦調查局在越南地區發現一起大規模身份信息盜竊案件,涉及到2億人的社保號、信用卡數據和法院信息。
此次案件中的黑客來自俄羅斯中南部的一座小城市,該地區位于哈薩克斯坦和蒙古國的中間地帶。
這一黑客團隊由12個20多歲的男孩組成,分工明確,有些負責編程、有些負責竊取數據。
該團隊從2011年就開始了數據竊取行為,截至今年4月,共記錄下45億條網絡用戶名和密碼(其中有些是重復的),以及5.42億個電子郵件地址。侯登說,沒有證據表明這個犯罪團伙和俄羅斯政府有任何聯系。
根據IBM公司旗下機構的一項數據研究,遭到攻擊帶來的損失越來越嚴重,每遭受一次黑客攻擊的平均損失從去年的310萬美元上升到了今年的350萬美元。
依照這一超過15%的年增速來看,網站的數據安全漏洞會隨著時間推移越變越大,遭受的攻擊會更為頻繁,修復所花的費用也會更加昂貴。