資安新聞 |
資安專家Troy Hunt揭露一起超大規模的資料外洩事件,駭客於地下論壇分享近3千起攻擊洩露的電子郵件信箱與密碼,總計包含了多達近27億筆資料,堪稱是史上規模最大。
近年來資料外洩事件頻傳,開始有不少民間的社群或是資安專家,提供搜尋平臺,讓使用者能夠檢查自己的電子郵件帳號,是否遭駭,其中,Have I Been Pwned?算是其中相當知名的網站。推出上述網站的資安專家Troy Hunt於17日時,在部落格揭露一起大規模資料外洩事件,引發Wired、Gizmo、Cnet等媒體爭相報導。Troy Hunt指出,他接獲線民通報,大量含有個資的檔案,以公開的方式存放在Mega雲端空間,包含了超過12,000個檔案,容量多達87GB以上。這些資料,出自地下論壇,駭客號稱收集自2,980起攻擊事件得手的資料,而且都以明碼的方式呈現。
Troy hunt整理之後指出,這組資料總共內含了2,692,818,238筆電子郵件信箱與密碼,其中不重覆的資料,則有1,160,253,228組,總共涉及了772,904,991個電子郵件信箱,出現了21,222,975組密碼。由於洩露內容極為龐大,Troy hunt稱上述資料是史上第一大(Collection #1)外洩。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |