为了进一步提升平台账号的安全性,防止因数据泄露导致的配置篡改等风险,我们近期对平台的登录安全策略进行了全面的加固与升级。此次升级的核心在于引入了二次认证机制,该机制能够在账号触发异常登录行为时,要求用户再次进行身份验证,从而有效增强账号的保护力度。
接运营商通知,北京时间 2024-11-06 00:00~06:00 将对报表及日志服务所在机房进行割接维护。在此期间,可能会导致报表查询/下载及日志下载不可用。若您有相关操作需求,请避开此时段进行。
知道创宇云防御平台将于北京时间 2024-11-02 01:00 至 2024-11-02 03:00 进行升级维护。升级时间预计两小时,在此期间,知道创宇云防御平台将暂停访问,若您有需要通过云防御平台进行操作的需求,请避开此时间段,提前或在升级完成后进行处理。
获取最新安全动态
据英国科技新闻网站The Register报道,暗网交易市场Dream Market于本周一(2月11日)挂出了这样一条广告——卖家声称自己手里掌握着约6.17亿条从16家国外热门网站盗来的账户记录,而买家只需要支付价值不到2万美元的比特币就可以得到所有这些数据。
据称,这些被盗账户记录具体来自以下16个被黑的热门网站:
从该卖家放出的部分账户记录来看,这些记录似乎都是真实有效的——主要由账户所有人的姓名、电子邮箱地址和密码组成。虽然密码是经过哈希或单向加密处理的,但仍然能够被破解。
除此之外,来自部分被黑网站的账户记录还包括其他类型的信息,如位置信息、个人详细信息和社交媒体身份认证令牌等,但并不包含付款或银行卡详细信息。
The Register认为,专注于发送垃圾电子邮件和实施“撞库”攻击的网络犯罪分子应该会对此类数据感兴趣。比如,专注于实施“撞库”攻击的网络犯罪分子主要就是使用从某些网站中泄露出来的用户名和密码来尝试登陆那些习惯于重复使用相同用户名和密码的其他在线账户。
举个例子来说,购买了500px账户记录(密码使用过时的 MD5 算法加密)的买家在解码密码之后,就能够使用账户记录中的电子邮箱地址和被破解的密码来登录使用相同电子邮箱地址和密码的 Gmail 或 Facebook 账户。
这位卖家声称,目前至少已经有一个人已经购买了Dubsmash 的账户记录。
MyHeritage 的一位发言人证实,目前正在被出售的账户记录的确是真实有效的,其服务器在2017年10月确实遭到了黑客入侵。500px在本周一也证实,正在被出售的账户记录也是从其服务器上窃取的。
以下是一份所谓的待售商品的摘要:
每条帐户记录均包含用户ID、SHA256哈希密码、用户名、电子邮箱地址、语言、国家/地区,以及部分用户的姓名。
每条帐户记录均包含用户名、电子邮箱地址、经过MD5(SHA512或哈希)算法加密的密码、salt值、姓名,以及部分用户的生日、性别、城市和国家/地区。
除大约300万条账户记录之外,每条记录均包含一个电子邮箱地址和一个经过SHA1算法加密的密码。
每条帐户记录均包含电子邮箱地址、加密的密码、国家/地区代码、Facebook身份验证令牌、Facebook个人资料图片、姓名、性别和IP地址。
五个SQL数据库包含的信息涵盖电子邮箱地址、SHA256哈希密码、安全问题和答案、全名、住址、兴趣和其他一些个人信息。
每条帐户记录均包含用户ID、SHA256哈希密码、salt值、电子邮箱地址、国家/地区、姓名和出生日期。
每条帐户记录均包含电子邮箱地址、SHA1哈希密码和salt值,以及创建帐户的日期。
每条帐户记录均包含用户ID、用户名、电子邮箱地址、SHA1哈希密码、salt值和IP地址。
每条帐户记录均包含电子邮箱地址、姓名、IP地址、住址、SHA512哈希密码和salt值。
每条帐户记录均包含用户名、电子邮箱地址、SHA1哈希密码和salt值、出生日期、性别、住址和其他个人资料详细信息。
每条帐户记录均包含用户名、电子邮箱地址,SHA512哈希密码和salt值、性别、出生日期和其他个人资料详细信息。
每条帐户记录均包含姓名、电子邮箱地址、年龄、注册日期、性别以及SHA256哈希密码。
每条帐户记录均包含电子邮箱地址、哈希密码、住址和其他个人资料详细信息。
每条帐户记录均包含电子邮箱地址、哈希密码和姓名。
每条帐户记录均包含姓名、用户名、电子邮箱地址、DES密码、性别、出生日期和其他个人资料信息。
每条帐户记录均包含电子邮箱地址、经过SHA1或哈希算法加密的密码,以及姓名。
这位卖家表示,实际上他自2012年以来已经从一些网站的服务器上盗取了大约10亿条账户记录。他只会出售其中一部分,其余的将留有私用。
售前支持
400-161-0866