<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    絨絨說安全:聊聊撞庫那些事兒

    VSole2022-11-04 09:36:58

    2019年,黑客利用撞庫破解抖音百萬賬戶密碼,隨后通過在網上承接點贊刷量、發布廣告等業務牟利,兩月獲利上百萬元。

    2022年,一名尼日利亞黑客利用撞庫,入侵一家人力資源公司的用戶賬戶并竊取其工資存款,直到被捕時,已累計入侵了5500個用戶賬戶,總共轉移了80萬美元。

    ……

    隨著網絡信息技術的持續演進,互聯網帶來的數據安全和侵犯個人隱私的問題也日益凸顯,從上述新聞中我們可知,撞庫往往伴隨著數據泄露,那么撞庫的數據從何而來呢?今天我們就帶大家來聊聊撞庫那些事兒~

    什么是撞庫呢?

    撞庫,是指黑客利用互聯網上已經泄露的賬號密碼,在各大網站進行批量的自動登錄,也可以理解為黑客拿著用戶A網站的賬號密碼,到B/C/D/E等平臺嘗試登錄的過程。

      

    撞庫的數據從何而來?

    撞庫中用于嘗試登錄的賬號和密碼是從何而來呢?最常見的方法我們稱之為拖庫,拖庫是指黑客利用技術手段或社工手段,非法獲取用戶數據的過程。

    在拖庫后,接下來就要進行洗庫了,洗庫是指黑客通過一系列的技術手段將無序的數據歸納整理的過程,這一步驟可提升數據的針對性,提高后續撞庫的成功率。

    經歷了拖庫、洗庫后,這些高價值數據就要被黑客用來進行撞庫了,目前常見的撞庫方法:

    用N個配套賬號和密碼直接在其他網站登錄;

    用N個密碼輪番登錄M個賬號,一個賬號在短時間內會被用不同密碼登錄n次;

    無暴利,不黑客,其實黑客撞庫的背后,都是為了獲取巨大的利益:

    • 直接變現,如倒賣游戲裝備、轉讓網站會員等;
    • 售賣信息,黑客可能會在暗網出售盜竊的用戶信息;
    • 引流推廣,利用盜取的賬號推廣非法業務等;
    • 刷量作弊,將盜取的賬號用于接刷贊、刷評論等業務,賺取錢財;
    • 電信詐騙,利用盜取的用戶信息對受害者進行電話、短信詐騙;
    • 再次撞庫,利用撞庫所得的賬號密碼或者其他個人信息,再去攻擊其他網站,進而獲得更多的數據。

    拖庫-洗庫-撞庫協作流程

    其實,現在的拖庫、洗庫、撞庫已經形成了成熟的黑色產業鏈條:

    首先,具備一定能力的拖庫團伙利用其技術攻破各大網站,盜取初始數據并將其打包上傳至服務器;其次將數據庫賣給專門的洗庫團伙,對數據進行歸納整理(比如游戲賬號、真實信息、金融賬號等);最后這些數據將會被售賣給撞庫團伙,撞庫團伙利用這些數據進行目標登錄測試,若獲取到新的用戶信息將會重復上述步驟。

    值得注意的是,拖庫團伙和撞庫團伙也會將某些數據集中歸檔在社工庫里,黑客通過將獲取的各種數據庫對用戶進行全方位畫像,最后根據這些畫像,對特定的企業或個人進行針對性地攻擊(定向攻擊)。

    隨著《網絡安全法》、《數據安全法》、《個人信息保護法》等一系列法律法規的相繼頒布,都證明了數據安全的重要性。撞庫作為一種常見的網絡攻擊方式,黑客利用它幾乎可以攻擊任何網站的登錄系統,當用戶在不同網站使用相同的用戶名和密碼時,就相當于給黑客配了一把“萬能鑰匙”,一旦丟失,后果可想而知。

    對個人用戶來說,這可能會導致其密碼泄露、賬號被盜,進而造成財產或名譽損失;對企業來說,不僅會造成客戶信息等商業機密的泄露,還會對企業的聲譽和形象造成嚴重傷害。對此,我們應如何盡可能縮減損失,降低風險呢?

    使用密碼管理器工具,幫助解決記憶的難題的同時,還能保證較高的安全性;

    杜絕一碼多用,避免通過第三方平臺登錄,降低密碼泄露的風險;

    定期殺毒、打補丁,不用盜版/破解版軟件,不隨意使用公用wifi;

    不自動“保存密碼”,不隨意在第三方網站輸入帳號和密碼,即便是個人電腦,也要定期在所有已登錄站點手動強制注銷或安全退出;

    定期殺毒、打補丁,不用盜版/破解版軟件,不隨意使用公用wifi;

    盡可能使用平臺提供的多重認證方式,如火絨企業版“終端動態認證”功能,可降低撞庫帶來了的風險,以達到保護終端的目的;

    企業加強用戶賬戶使用策略與賬戶管理,在賬號登錄失敗達到一定次數后則鎖定賬號,防止密碼被破解,如火絨企業版管理員密碼保護“臨時密碼”,只對單一終端生效,避免密碼泄露風險。

    信息安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。通報太遲被批評由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。
    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。
    2015年2月12日,張某因”為境外刺探、非法提供國家秘密罪”被判處有期徒刑六年。黃宇因“間諜罪”被依法判處死刑,剝奪政治權利終身,并收繳間諜經費。2018年1月,國家安全部依法對66名Inter CP派遣入境人員進行審查,高某某等46人對利用宗教從事違反我國法律法規行為供認不諱。國家安全部依法對高某某等46人作出限期離境行政處罰。此種行為涉及非法竊取國家秘密,嚴重危害了國家安全。
    黑客門檻降低在過去,威脅行為者需要經過多年磨練的高度發展的技能。利用向遠程工作的轉變雖然新冠疫情目前正在消退,但許多影響仍然存在。這種攻擊事件逐年飆升,并可能在2023年呈上升趨勢。遭受勒索軟件攻擊可能是毀滅性的,將會導致巨大的經濟損失和無法挽回的聲譽損失。2023年防御黑客攻擊的趨勢隨著黑客攻擊的不斷發展,網絡安全團隊為對抗這些威脅而部署的方法也在不斷發展。
    近日,銀保監會下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,引發關注。銀行保險機構應不斷升級內部信息安全系統,防止黑客技術截獲。此次銀保監會下發《通知》也給電商平臺、旅游等行業提了醒。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    近年來,世界各國掀起以工業物聯網(IIoT)為代表的“第四次工業革命”。工業大數據是制造業數字化、網絡化、智能化發展的基礎性戰略資源。
    估已有超過千名以上的用戶中招
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类