黑客窃取数据库的危害已远超盗号木马

  作者: ■本报记者姜虹

  时至9个月后,波及甚众的CSDN泄密事件的余波依然在继续,人人、天涯、京东、当当、美团等知名网站相继出现盗号事件。第三方分析人士指出,CSDN泄密门的影响从去年一直延续到现在,波及范围涉及国内各方面、各大知名互联网企业,其背后操纵的黑客“黑手”实际上已经造成了恶劣的影响,污染了整个网络大环境,对他们必须引起足够的重视和警惕。

  近日,知名的本地生活消费平台

  大众点评网也发布公告,提醒用户,此前多家网站用户信息泄露事件影响仍有残留,提醒用户要加强账号安全设置,避免使用和其他网站相同的账号和密码。

  继去年12月CSDN“600万用户账号密码泄露”事件发生后,人人网、天涯社区等社区类网站,京东、当当、美团等电子商务网站纷纷被曝受影响发生“盗号”事件。

  今年4月,有网友在微博上称其在美团上的账户被盗,账户余额被盗用者购买了蛋糕。据此前媒体报道,美团网有关负责人表示,“此次用户

  信息泄露事件波及了多个用户量较大的平台,如CSDN、网易邮箱等,有部分使用相关账户注册美团网的用户账户面临安全威胁。”

  易观国际《中国第三方网络支付安全调研报告》数据显示,目前在网民面临的各类安全问题中,“账户密码被盗”和“遭遇木马钓鱼”造成资金损失的占比分别达到33.9%和24%。另据此前360发布的《2011年互联网安全报告》,黑客窃取网站数据库的危害已远远超过盗号木马。如果一家网站服务器被黑客攻破,成百上千万用户的常用邮箱和密码泄露后,可能导致网上支付等其他重要账号也一并失窃。

  用户自身的使用习惯也到了需要改变的时候。在大众点评官方网站的公告中,大众点评呼吁广大网民高度重视网络信息安全问题,加强对自身网络信息的保护。

  有网友在完整分析CSDN泄漏的数据后得出,被泄露的用户数据只涉及三项:用户名、密码和邮箱。对此,网络安全专家表示,密码太多的确有比较难记的问题,但是可以考虑针对不同的账号类型对密码进行分级,例如涉及交易支付的为一级、涉及社交聊天的为二级、普通登陆查询的设为三级,根据不同的分级来设定不同复杂程度的密码。此外,定期要对这些密码进行修改。最后,注册密码的邮箱也需进行妥善的分类和密码管理。

时间: 2024-10-03 05:45:29

黑客窃取数据库的危害已远超盗号木马的相关文章

六成黑客攻击与PDF漏洞有关 远超微软

据国外媒体报道,安全机构F-secure和微软的调查报告显示,上月底曝光的Adobe Reader漏洞已经被黑客利用来发动具备一定规模的恶意攻击. 据悉,由于Adobe系列软件庞大的用户占有率,黑客已经把Adobe中的PDF reader.Flash等组件作为最主要的攻击目标. F-secure公司研究人员表示,2010年第一季度,近九百次攻击中的61%与AdobeReader有关:而微软Word办公软件占据24%:此外,Excel和PPT加起来也有14%.AdobeReader受攻击的次数已经

91无线胡泽民:安卓游戏用户增速远超iOS平台

和讯科技消息 12月20日-21日,由成都市http://www.aliyun.com/zixun/aggregation/38595.html">人民政府.移动游戏发展联盟.中国移动通信联合会主办,人民网(603000,股吧).腾讯网.当乐网共同协办,由GMGC承办的2012移动游戏大会在成都举行.本届大会由"移动游戏产业高峰论坛"和"全球移动游戏开发者大会"两部分组成.会议期间,91无线CEO胡泽民受邀接受了和讯科技的采访. 胡泽民表示,&quo

用户信息成黑客窃取重点

 本文讲的是 :  用户信息成黑客窃取重点  ,     [IT168 评论]客活动日趋频繁,网站后门.网络钓鱼.移动互联网恶意程序呈大幅增长态势--7月4日发布的<2012年中国互联网网络安全报告>显示,虽然我国互联网网络安全状况保持平稳状态,但国家.企业的网络信息系统安全仍然面临严峻挑战.其中,网络用户个人信息已经成为黑客窃取的重点. 7月4日,国家计算机网络应急技术处理协调中心发布了<2012年中国互联网网络安全报告>. 报告显示,2012年,我国未发生重大网络安全事件.然而

Twitter登录数据疑遭黑客窃取

由于搜索引擎数据泄漏,数以百万计的Twitter登陆账号密码被放在web浏览器上挂牌出售. 有媒体猜测,Twitter有可能已被黑客攻陷,才导致如此数量级的用户账号泄露.Twitter则坚称,网站系统一切正常,未有黑客入侵过的痕迹. Twitter发言人在回复法新社询问的一封电子邮件中表示,我们相信这些用户登录信息并不是因为Twitter数据被黑客窃取而泄露,网站系统一切正常.近期发生了一系列其他网站用户登录信息遭泄露现象,为此我们还强化了对用户账户信息的保护. 国外付费数据搜索引擎Leaked

安全公司称黑客窃取雅虎用户信息是为获利 无国家指使

北京时间9月29日消息,据国外媒体报道,信息安全公司InfoArmor表示,两年前窃取雅虎至少5亿个用户帐号信息的黑客正在兜售这些数据,这些黑客并不像雅虎所宣称的那样得到了某个国家的支持. 与雅虎调查结论相矛盾 看起来,InfoArmor已经获取了雅虎部分用户数据.该公司成功破解了<华尔街日报>提供的8个雅虎帐号的密码,并且获得了与这些帐号有关的出生日期.手机号码和邮政编码等个人信息. InfoArmor表示,实施攻击的黑客(它称之为"E组织")已至少三次将雅虎全部数据出售

硅谷与情报机构关系远超外界想象

7月4日,路透社今天撰文称,虽然谷歌和微软等科技公司在"棱镜门"曝光后不遗余力地漂白自己,但事实上,硅谷与情报机构之间的关系远超外界想象,甚至连硅谷的创立和繁荣都与美国的情报和国防项目密切相关.  以下为文章全文:  广泛合作  虽然硅谷一直在努力撇清与"棱镜"监视项目的关系,但事实上,这里的高科技企业与美国情报机构有着很深的渊源.  曾经任职于美国政府和情报机构的消息人士表示,科技行业与情报机构的合作比多数人想象得更广泛.更深入,甚至可以追溯到硅谷建立之初.  随

政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

  [国内政策分析] 安徽合肥开出首张<网络安全法>罚单 点击查看原文   概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差.同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反<网络安全法>处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚.   点评:该企业违反了<网安法>第二十一条,"网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击.网络侵入等危害网

构建在PaaS上的应用安全性远超通用SaaS?

企业应用迈入公有云,构建在PaaS上的应用为何在"安全"上远超通用SaaS? 从全球范围和国内的云计算趋势中我们看到,未来的IT将不再是企业的资产,这种趋势对数据主权要求不高的行业尤为剧烈.软件定义世界,各种软件正在变成一种触手可得的服务,让在你需要的时候立刻拥有它,不需要的时候销毁它. 在我们国内,有很多优秀的企业SaaS应用,他们通常专注于服务一个群体,将客户痛点化为简单的应用,提供即需即用的交付模式,深受用户的喜爱和依赖.如果你的企业对这样的应用不满意,那么你可以从清单中选择更适

中国黑客窃取律师事务所信息在股市获暴利 被处900万美元罚款

三名中国黑客窃取了美国法律公司的内部信息,并利用这些信息在股票市场上赚取了数百万美元. 本案由美国的金融监管机构--证券交易委员会发起上诉,证交会赢得了对三名被告的缺席判决.他们入侵了两个纽约律师事务所使用的信息系统,并窃取的涉及即将发生收/并购内容的机密文件,并借此进行股票交易. 三名中国公民--26的Iat Hong.30岁的Bo Zheng和50岁的Hung Chin被指控通过恶意软件入侵了这两家法律事务所的信息系统,并被判处8,895,561.12美元的罚款.美国纽约南区的地区法官Val