互联网频发信息泄露事件 建议定期修改密码

  【天极网软件频道消息】在电商时代,账号安全问题、网络钓鱼、系统漏洞等给广大用户带来严重的财产损失。最近,在互联网接连发生了多起重大用户信息外泄事件,如eBay遭受攻击导致1.45亿注册用户敏感个人信息外泄,小米社区800万用户个人信息泄露等。黑客利用泄露的个人信息,可以针对消费者发动盗窃网银资产、发送垃圾邮件等一系列攻击,威胁用户的信息安全。趋势科技建议个人用户定期修改账户密码,在此类事件发生之后,迅速采取更换密码等措施,避免被不法分子袭击。

  个人信息泄露已经成为网络安全最大的威胁之一,不仅仅因为很多信息泄露事件的规模较大,达百万量级,还因为联系方式、网银账号等越来越多的个人信息被储存在互联网上,这些敏感个人信息的外泄可能给用户带来巨大的损失。中国电子商务研究中心对1000位用户的在线调查显示,21.7%的用户曾因网购、论坛、微信等遭遇过信息泄露,并且11.2%的用户接到过疑似的诈骗电话。这些信息在泄露之后大部分不会立即给受害者造成损失,但是其潜在风险却值得用户给予充分重视。例如,在获得用户的真实姓名和邮件地址之后,黑客可以发动针对特定人群的网络钓鱼攻击或垃圾邮件“轰炸”,给受害人带来损失。

  趋势科技(中国区)业务发展总监童宁指出:“在近年来,信息泄露事件的发生频率居高不小,而且量级有不断上升的趋势,这是由于攻击网络服务提供商(特别是大型网络服务提供商)带来潜在收益的诱惑渐增。而且,黑客采用的攻击方式也越来越精明,例如在eBay的网络攻击事件中,黑客就找到了一种低成本而又十分容易的方法——使用员工授权,继而攻破了整个数据库。”

  对于个人用户来说,这些泄露的个人信息就像随时可能会爆发的“炸弹”。在大多数情况下,他们不会爆发,但是一旦爆发,将有可能造成巨大的损失。因此相关用户务必要提高警惕,并采取相应的应对措施:

  1、迅速修改密码:要降低个人信息泄露带来的损失,最直接的措施便是迅速修改密码,并且养成定期更换密码的好习惯,封堵黑客随意浏览个人信息的“大门”,避免信息泄露带来的进一步损失。

  【天极网软件频道5月28日消息】在电商时代,账号安全问题、网络钓鱼、系统漏洞等给广大用户带来严重的财产损失。最近,在互联网接连发生了多起重大用户信息外泄事件,如eBay遭受攻击导致1.45亿注册用户敏感个人信息外泄,小米社区800万用户个人信息泄露等。黑客利用泄露的个人信息,可以针对消费者发动盗窃网银资产、发送垃圾邮件等一系列攻击,威胁用户的信息安全。趋势科技建议个人用户定期修改账户密码,在此类事件发生之后,迅速采取更换密码等措施,避免被不法分子袭击。

  个人信息泄露已经成为网络安全最大的威胁之一,不仅仅因为很多信息泄露事件的规模较大,达百万量级,还因为联系方式、网银账号等越来越多的个人信息被储存在互联网上,这些敏感个人信息的外泄可能给用户带来巨大的损失。中国电子商务研究中心对1000位用户的在线调查显示,21.7%的用户曾因网购、论坛、微信等遭遇过信息泄露,并且11.2%的用户接到过疑似的诈骗电话。这些信息在泄露之后大部分不会立即给受害者造成损失,但是其潜在风险却值得用户给予充分重视。例如,在获得用户的真实姓名和邮件地址之后,黑客可以发动针对特定人群的网络钓鱼攻击或垃圾邮件“轰炸”,给受害人带来损失。

  趋势科技(中国区)业务发展总监童宁指出:“在近年来,信息泄露事件的发生频率居高不小,而且量级有不断上升的趋势,这是由于攻击网络服务提供商(特别是大型网络服务提供商)带来潜在收益的诱惑渐增。而且,黑客采用的攻击方式也越来越精明,例如在eBay的网络攻击事件中,黑客就找到了一种低成本而又十分容易的方法——使用员工授权,继而攻破了整个数据库。”

  对于个人用户来说,这些泄露的个人信息就像随时可能会爆发的“炸弹”。在大多数情况下,他们不会爆发,但是一旦爆发,将有可能造成巨大的损失。因此相关用户务必要提高警惕,并采取相应的应对措施:

  1、迅速修改密码:要降低个人信息泄露带来的损失,最直接的措施便是迅速修改密码,并且养成定期更换密码的好习惯,封堵黑客随意浏览个人信息的“大门”,避免信息泄露带来的进一步损失。

时间: 2024-10-23 23:20:29

互联网频发信息泄露事件 建议定期修改密码的相关文章

违法成本太低导致个人信息泄露事件频发

近日,京东.腾讯协助公安部破获一起窃取和盗卖公民信息多达50亿条的特大案件. 其实,网络用户信息泄露的事件并不鲜见:雅虎2亿用户数据泄露.中国铁路购票网站12306漏洞危机.连锁酒店多达2000万条客户开房信息遭泄露.借贷宝10G裸贷照片和视频压缩包在网上广泛流传.小米论坛遭脱裤导致800万小米社区用户数据泄露-- 在复杂的网络化.信息化安全环境下,用户个人信息泄露已成互联网/电商行业的"顽疾"和难以言说的痛,更凸显了当前网络环境下每个人都在裸奔的恐惧和无奈. "泄密&quo

信息泄露事件频发 快递行业的隐私面单之战

资料图 3月11日,山东济南的李蒙接到一个自称淘宝客服的来电,问她是不是在某淘宝店买了一身衣服:"一件上衣是衬衣泡泡袖,下装是西装裤"--完全符合李蒙的购物信息. 随后,该人员称这一批衣服甲醛超标,工厂需要召回,需李蒙配合他在系统上操作进行退款. 得知李蒙的支付宝账号后,随即有一个自称支付宝退款中心的经理加李蒙为支付宝好友,并给她发了一个淘宝链接,她在该链接上输入了身份证号.银行卡号.支付密码等信息,随后便发现银行卡中的资金被接连转出,不到十分钟,李蒙银行卡上的71561元已被转移到某

天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大

摘要: 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引发了一些银行用户的恐慌,相关银行立即就此辟谣.专家也指出,银行卡的密码是不可逆加密的,根本不存在明文密码. 针对泄密事件,工信部前晚表示已启动应急预案了解

在50亿信息泄露事件面前,Struts 2 漏洞和CIA泄密都是小事 | 宅客周刊

     1.一份数据告诉你,被万年漏洞王 Struts2 坑了的网站有哪些 pache Struts2 作为世界上最流行的 Java Web 服务器框架之一,3 月 7 日带来了本年度第一个高危漏洞--CVE编号 CVE-2017-5638 .其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 哪些网

从携程信用卡信息泄露事件谈网上支付安全

最近携程被爆信用卡信息泄露事件,事件内容:http://www.wooyun.org/bugs/wooyun-2010-054302 携程声明:http://pages.ctrip.com/commerce/promote/201403/other/xf/index.html 各种互联网大公司网站各种漏洞:http://www.wooyun.org/index.php 首先,用户通过携程订票在支付时,会将自己的信用卡支付信息在携程的页面中填写好,然后携程通过银行给的接口将表单信息传送给银行进行验

信息泄露事件大盘点!!

2016年5月信息安全记者Brian Krebs在其博客中报道,薪酬巨头ADP在本月经历了一场大的信息泄露事件,导致其所服务的接近64万个企业的薪酬.税务及福利信息泄露.这场破坏是因为ADP的客户门户网站的一个漏洞所导致的,该公司表示,这给黑客访问W-2信息的机会.ADP表示,黑客似乎从以前的攻击中获得了数据,在访问系统之前,已经访问了用户的个人数据.这起破坏是今年税收季发生的系列的W-2信息侵袭的一部分. 2016年5月--Jeep 记者接到一网络威胁情报监测平台报料,称他们监控发现有1.5万

央视315晚会曝光招行等多家银行出现的用户信息泄露事件

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

AT&T就iPad用户信息泄露事件道歉被指不诚恳

6月15日消息,据国外媒体报道,针对"iPad用户信息泄露"事件,运营商AT&T日前给予道歉,但却把责任推给了黑客. 安全公司Goatse Security上周表示,他们利用AT&T网站漏洞,获得11.4万名3G版iPad用户的注册信息,这些信息主要是用户的电子邮件地址,涉及到的人员包括许多公司的CEO.政府官员及知名政治家. 例如,纽约时报CEO詹妮特·罗宾逊(Janet Robinson),时代集团CEO安·摩尔(Ann Moore),以及白宫办公厅主任拉姆·伊曼纽

NIST出台密码安全新标准:不再强制用户定期修改密码和使用复杂字符密码

本文讲的是NIST出台密码安全新标准:不再强制用户定期修改密码和使用复杂字符密码, 美国国家标准和技术协会(NIST)发布了<数字身份验证指南(DAG)>的最新草案,该草案对以前的密码安全设置以及公司在制定相关安全政策时的许多标准和做法都进行了修改和调整. 在新版的密码安全保护方面,该指南不再要求用户定期修改密码.因为经过调查,频繁的更改密码并没有达到保护密码安全的预期目的. NIST最新建议 1. 在用户想要修改的时候再去修改, 2. 用户发现自己的设备有被攻击的迹象时应立即修改密码, 3.