雅虎被泄露10亿数据可能被用来实施网络战

2013年雅虎遭遇大规模黑客攻击事件,影响10亿Yahoo用户。这起黑客事件说明,网络攻击收集的数据可能被用于间谍、信息战和盈利活动。

上周三揭露的这起数据泄露事件数有史以来规模最大。Yahoo今年9月公布一起发生在2014年的黑客攻击,导致5亿Yahoo用户受到影响。

安全咨询公司Denim Group的约翰·迪克森表示,从表面看,泄露的数据是“一堆垃圾”,毫无价值。但创建可搜索数据库(例如生日和手机号码)的能力对黑客价值连城,以便他们盈利并参与工业或国家间谍活动。

美国空军信息战中心前官员迪克森表示,“如果想研究并获取目标相关信息,黑客会使用能发现的任何内容。”

Yahoo公司表示,黑客没有收集信用卡或社保号。因此,某些分析家猜测黑客的目标与金钱无关。

英特尔安全的首席技术官史蒂夫·格罗勃曼表示,“对于将数据当做武器使用的人来说,数据价值连城。”

信息战?

网络安全智库-关键基础设施技术研究院(Institute for Critical Infrastructure Technology)的高级研究员詹姆斯・斯科特表示,虽然细节还不得而知,但攻击可能使政府制造假情报。

斯科特指出,“暗网”市场还未出售这类数据,也就是说,标准搜索引擎搜不到“暗网”黑暗角落的内容。

斯科特表示,“因为没有报道大量受害者身份被盗用的情况,这起数据泄露事件很可能不是为了金钱利益。 这可能表明,这起数据泄露事件被用于信息战的间谍活动。”

Yahoo正值美国大选中严格审查网络安全期间披露这起数据泄露事件。总统大选期间,民主党候选人希拉里电子邮件被黑。美国官员声称,希拉里邮件被泄的幕后黑手是俄罗斯,该国旨在扰乱美国大选。其中,希拉里竞选主席John
Podesta的Gmail账号被泄。媒体报道称,他和一名助理被虚假电子邮件欺骗,泄露了密码。

安全分析家表示,这类攻击通常是为了信息收集(收集个人信息,例如生日或以前就读的学校或大学)。

国家攻击者

Yahoo表示,目前尚不清楚这起数据泄露的幕后黑手,但有证据指向上一起数据泄露(9月披露)的“国家攻击者”。

安全公司InfoArmor 9月表示,前一起数据泄露事件的分析表明,“专业”黑客窃取了Yahoo数据,之后仅向国家实体出售。InfoArmor当时表示,数据泄露“为网络间谍和攻击目标打开了机遇大门。”

格罗布曼表示,一些攻击者可能会将真实数据与操控的信息混合,进而扭曲事实,制造进一步的混乱与不信任。他还指出,“我们担心的是公众习惯将泄露的数据视为合法数据,并认为这类数据可以被操控。”

一些分析家认为,黑客的目标可能更偏向于金钱,政治倾向不大。

安全研究人员格雷厄姆·克鲁利表示,某些信息,例如电话号码对罪犯具有价值。克鲁利在YoutTube发帖中表示,如果黑客或诈骗分子持有他人电话号码,他们可以打电话,诱骗受害者相信他们是一个与受害者有联系的组织机构,这就意味着有人会被诱骗提供更多个人信息。

一大笔钱

战略与国际研究中心(Center for Strategic and International
Studies)网络安全高级研究员詹姆斯·里维斯表示,新分析工具可以过筛政治间谍数据库,但尚不清楚,俄罗斯是否具有这些能力。里维斯表示,“如果你是一名罪犯,你会想通过十亿账户能赚钱。即使一个账户赚取一分钱,也将会是一大笔钱。”

这些攻击也对Yahoo的未来构成威胁。Yahoo这颗曾经的网络巨星正在陨落,收益已经减少,并正将主要资产出售给电信集团Verizon。

迪克森表示,Verizon可能会对这笔48亿美元的交易恍然大悟。他表示,“如果数据泄露影响了这笔交易,我认为这将增加对网络安全的关注。”

作者:佚名

来源:51CTO

时间: 2024-09-20 13:52:57

雅虎被泄露10亿数据可能被用来实施网络战的相关文章

AOL CEO详解雅虎交易:10亿用户很难忽视

7月26日消息,经过持续多月的竞标后,Verizon昨晚宣布它将以48.3亿美元的价格收购雅虎的核心业务.科技博客TechCrunch采访了AOL CEO蒂姆·阿姆斯特朗(Tim Armstrong),期间他详细解释了该项收购和未来的发展计划. 该收购的目标似乎是,整合雅虎和Verizon去年收购回来的AOL,组成单一的组织来与像谷歌.Facebook这样的数字媒体巨头展开竞争.该交易预计将于2017年第一季度完成. AOL CEO阿姆斯特朗在该交易公布后接受采访时称,由于雅虎是通过拍卖形式出售

1秒10亿数据!阿里云日志服务再次升级

日前,在"2017杭州·云栖大会"上阿里云宣布,日志服务与Splunk打通合作,同时面向亿级实时日志分析功能上线.兼容SQL92标准与JDBC协议,集中解决各类环境日志一站式需求,包括采集.存储.投递与查询分析等,将日志分析提升到全新高度,达到国内领先水平. 日常生活中人和物的活动会产生大量的数据,而日志是一种常用记录这类活动的载体.通过日志处理,分析可以帮助我们通过大数据找到背后的运作规律,做到业务的智能运维和运营.日志分析最终是拿到结果,但过程中往往需要通过软件(例如kafka.E

雅虎10亿泄漏数据在暗网出售:30万美元

据外媒报道,雅虎承认系统遭到黑客的攻击,并窃取了大约10亿帐号.令人不安的是,现在已经有完整的数据库公开在暗网上售卖.雅虎证实被偷窃的信息包含姓名.密码.电话号码.安全问题和答案,这显然对于那些在其他网站上使用相同密码的用户产生极大的风险. 雅虎10亿泄漏数据在暗网出售(图片来自cnBeta) 报道称,从雅虎窃取的10亿帐号在今年8月已经开始在暗网上出售,售价为30万美元,而更为糟糕的是有三名不同的买家愿意付款获得该数据库的控制权. 安全公司InfoArmor的首席信息官Andrew Komar

PostgreSQL 百亿数据 秒级响应 正则及模糊查询

正则匹配和模糊匹配通常是搜索引擎的特长,但是如果你使用的是 PostgreSQL 数据库照样能实现,并且性能不赖,加上分布式方案 (譬如 plproxy, pg_shard, fdw shard, pg-xc, pg-xl, greenplum),处理百亿以上数据量的正则匹配和模糊匹配效果杠杠的,同时还不失数据库固有的功能,一举多得. 物联网中有大量的数据,除了数字数据,还有字符串类的数据,例如条形码,车牌,手机号,邮箱,姓名等等. 假设用户需要在大量的传感数据中进行模糊检索,甚至规则表达式匹配

马云的菜鸟网络进驻河南,先期投资至少10亿元

1.马云的菜鸟网络进驻河南,先期投资至少10亿元 昨日消息称,菜鸟网络将在郑州综合保税区以及毗邻新郑国际机场的地方拿到两块地,建设投资额最低不少于10亿元的物流项目,河南省省长谢伏瞻在会见菜鸟董事长马云时表示,希望郑州作为菜鸟的核心节点城市,愿意创造可预期的市场环境. 2.京东双十首日销售破表 明星店狂增70倍 京东"双十季"大促不断刷新销售纪录.京东数据显示,京东"双十季"涉及的服饰鞋包.食品.运动健康等多个品类店铺全部实现销售额的环比大幅增长,明星店铺最高增幅超

GSMA:到2020年中国M2M市场连接总数将达10亿

GSMA移动智库(GSMA Intelligence)与中国信息通信研究院(CAICT)发布的名为<移动运营商与数字转型(Mobile Operators and Digital Transformation)>的最新报告显示,到2020年,中国机器对机器(M2M)市场的连接总数将达到10亿,其中大多数基于低功耗广域网络(LPWA)市场的发展. 该报告指出,中国目前是全球最大的M2M市场,其中蜂窝M2M连接数约为1亿,到2020年这一数字有望增至3.5亿:而LPWA技术将额外提供7.3亿连接,

华泰证券10亿港元增资香港子公司

华泰证券(601688)1月14日晚间公告称,公司决定对全资子公司华泰金融控股(香港)有限公司增资10亿港元,并分阶段实施,首先出资2.5亿港元将其注册资本由5000万港元增至3亿港元.

雅虎今发声明称10亿账户数据被泄,又悲剧了

   在今年 9 月曝出 5 亿账户信息泄露后,雅虎又摊上大事了!这次还是它自己主动招认的. 12 月 15 日,雅虎发布声明称其发现了新的安全漏洞,并表示此次数据泄露与 2016 年 9 月的 5 亿用户数据泄露"并无关联",据雅虎官方说明,本次信息泄露可追溯至 2013 年 8 月,该漏洞造成至少 10 亿用户的姓名.电邮和密码被盗. 被窃的用户账号信息可能包括姓名.电子邮件地址.电话号码.出生日期以及密码.雷锋网(公众号:雷锋网)发现,据美国<纽约时报>网站报道,新披

2014年超过10亿条数据记录被泄露

在IT安全领域,最糟糕的攻击情况在2014年变成普遍现象,并且没有结束的迹象.今年我们可能会继续看到数据泄露事故占据头条新闻,企业.政府和监管机构都在努力抵御攻击. 数据安全公司Gemalto表示,攻击的性质也正在变化.攻击者的主要目标是可以帮助攻击者实现身份盗窃的数据记录,这很难捕捉和阻止.最新披露的健康保险公司Anthem遭遇的8000万条记录泄露事故就是身份盗窃攻击. Gemalto在其年度数据泄露水平指数表示,在全球范围内,共有1514起数据泄露事故被公开,而泄露的数据记录数量超过10亿