信息安全 来源:蓝点网 2025-06-20 14:12:03 阅读:26
从昨天开始有黑客售卖 160 亿条账号密码的消息迅速引起大家的关注,这份超大数据库涉及苹果、微软、谷歌、Meta 等等,有用户误以为这是最新泄露的数据。
不过最近这些大型科技公司并未出现严重的安全事故,按照以往的情况来看,这应该是黑客收集并整理最近几年泄露的数据整合到一个数据库中,所以数据库才会有如此大的规模。
黑客目前正在 Telegram 上销售这些数据并提供部分样本,黑客提供的样本存储格式似乎和信息窃取类恶意软件有关,这类恶意软件会从受感染的设备窃取凭证和其他数据。
例如用户在浏览器里保存 100 条账号密码等数据,感染信息窃取软件后,这些恶意软件就会读取这些信息并发送到黑客控制的服务器,黑客再利用这些凭证登录用户账号寻找潜在的利用价值。
过去几年这种汇编的数据库非常多,不少黑客都喜欢将各种已经泄露的数据库打包整理然后售卖,所以各位看到类似的消息也不需要惊慌,毕竟如果你的账号密码真的已经泄露,那可能早就遭到攻击,而不是这份新数据库出现后才会被攻击。
当然对于保护账户最可靠的方式就是全部启用 MFA 多因素认证,这样即便密码泄露黑客也无法登录你的账户,最好也使用随机密码而不是相同的账号密码,避免一个账号密码泄露影响其他账号安全。
早前微软提到适用于 Windows 11 24H2 版的 KB5055523 更新导致部分设备的 Windows Hello 生物识别异常,不过这并不是全部,因为现在微软还确认该更新导致部分设备出现蓝
CVE-2024-21413 漏洞是微软在 2024 年 1 月公布并修复的安全漏洞,该漏洞由网络安全公司 CheckPoint 安全研究人员 Haifei Li 发现并通报给微软,主要涉及到 Out
在 2024 年蓝点网提到过多次大量用户的微软账户遭到暴力破解或其他形式的登录尝试,众多用户账户里出现数量极大的登录失败日志,但目前微软并未就这个问题发布任何说明。日前网络安全公司 SpearTip