博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
逾500万名大企业员工电邮和密码泄露
阅读量:4297 次
发布时间:2019-05-27

本文共 987 字,大约阅读时间需要 3 分钟。

这些数据是从领英等高人气服务网站泄露的,被泄密的550万名员工来自1000家大企业,90%的被泄露信息是新的。

英国一家网络安全公司对近期几个高人气网站泄露的数据实施了搜索,从而在网上发现了全球1000家最大公开上市公司550万名员工的个人细节信息。

这家名为Digital Shadows的公司发现的细节信息,包括来自这1000家企业的97%的员工的企业电子邮件地址及密码。该公司并未点明涉事企业的名称。

这家英国公司查询了领英(LinkedIn)、Dropbox和MySpace等高人气服务网站泄露的数据,寻找那些曾用其工作电邮账号注册的用户。他们中许多人重复使用了他们在工作场合使用的密码。

近30万人的细节信息从Ashley Madison和Adult Friend Finder等约会网站被盗。其中,仅Ashley Madison网站就泄露了为大企业工作的逾20万人的公司电邮和密码信息。

仅仅一次数据泄露就可能造成巨大损失。IBM开展的一项研究发现,数据泄露为每家企业带来的平均总损失是400万美元。备受关注的数据泄露受害者TalkTalk损失了10.1万名客户,花费了6000万英镑,还面临议会的调查。去年,数据泄露为英国企业带来的损失约为340亿英镑。

Digital Shadows发现的数据大部分此前未曾披露过:550万用户名和密码中90%都是新出现在网上。

Digital Shadows战略部门副总裁里克•霍兰(Rick Holland)表示:“我们正在分析远至2012年的泄露数据,因此我以为我们会看到许多重复的数据,然而只有10%的凭据信息在此前的数据泄露中出现过。每当一批泄露数据公开时,我们的客户问的第一件事就是:‘这些细节信息是新的,还是旧信息的重新打包?’因此,这是个坏消息。”

研究发现,逾60%的人会重复使用密码。而且,被泄露的凭据信息也可能被用于钓鱼式攻击(phishing attack)和敲诈企图。

网络安全专家表示,将被窃取的信息结合起来,令网络犯罪者能够拼凑出完整的用户身份信息。

网络安全咨询师建议各企业要求员工每八周更新一次密码,并使用额外的安全手段,比如新登录时要求通过手机认证。霍兰表示:“实施多种类型的认证对于降低这种风险特别重要。”

转载地址:http://twjws.baihongyu.com/

你可能感兴趣的文章
FFmpeg + SDL 编程基础
查看>>
CScrollView
查看>>
CMFCMenubar 怎么取消伸缩
查看>>
动态修改CMFCMenuBar及CMFCToolBar的文字及Prompt,ToolTip文字.
查看>>
CDockablePane上面的工具条CMFCToolBar,怎么加ToolTips(信息提示)或者Prompt(状态栏提示)
查看>>
vc2008中使用CMFCMenuBar如何动态改变菜单文本
查看>>
CMFCMenuBar & CMFCToolBar
查看>>
HALCON学习-下载、安装
查看>>
vba 字符串换行的几种方法
查看>>
CView Assert报错
查看>>
对话框 ~ 更新菜单和工具栏
查看>>
流媒体协议介绍(rtp/rtcp/rtsp/rtmp/mms/hls)
查看>>
cv::Mat到YUV420的转换
查看>>
IStream
查看>>
volatile
查看>>
do...while(0)的妙用
查看>>
JRTPLIB 信息收集
查看>>
VC驿站精彩
查看>>
socket传输类对象
查看>>
Socket长连接与短连接
查看>>