17家大公司的110万个账户被破坏
根据纽约州的一项调查显示,在针对17家不同公司的一系列凭证篡改攻击中,已经有超过110万个在线账户遭到了破坏。 凭证填充攻击,如去年对Spotify的攻击,攻击者使用自动脚本对在线账户进行了大量的用户名和密码组合的尝试,并试图接管它们。一旦进入到账户内,网络犯罪分子就可以利用被攻击的账户达到各种目的。并以此作为入口,深入到受害者的机器和网络,提取出账户的敏感信息。如果是电子邮件账户,他们还可能冒充受害者来攻击他人。 由于用户使用了重复的密码和使用一些常见的容易猜解的密码,如 "123456",这种攻击往往会成功。它们给企业造成的损失很高,Ponemon研究所的 "凭证填充攻击成本" 报告发现,企业平均每年会因凭证填充攻击而损失600万美元,这些都表现为应用程序停机、客户流失和IT成本增加。 安全意识倡导者James McQuiggan通过电子邮件说:"由于在野有超过84亿个密码,其中有超过35亿个密码与实际的电子邮件地址紧密相关,这为网络犯罪分子提供了一个很方便的攻击载体,来针对各种在线网站的客户账户进行利用攻击。这些类型的攻击可以获得用户的个人信息,他们的税务信息,当然还有他们相关的...
