《紐約時報》稱,這些被盜的用戶帳號,一共來自全球42家網站,包括知名網站和小網站。
不良之徒對互聯網公司后臺發動工具,竊取海量用戶賬號,這已經不算是新聞。不過,《紐約時報》8月5日引述美國安全公司的數據稱,俄羅斯一個犯罪集團,已經積攢了全球12億用戶的網絡賬戶和密碼。
公布這一信息的是位于美國密爾沃基的霍德安全公司(Hold Security)。該公司稱,這個俄羅斯黑幫,還擁有全球五億個用戶的電子郵箱和密碼。
《紐約時報》稱,這些被盜的用戶帳號,一共來自全球42家網站,包括知名網站和小網站。霍德安全公司過去多次曝光了黑客攻擊事件,其中包括去年Adobe公司被黑案,共有幾千萬用戶賬號被盜。
這被盜的12億個帳號,都包括哪些人呢?霍德公司不愿意披露,表示和某些網絡公司簽署有保密協議,而某些公司網站的安全漏洞,至今仍然存在。
在《紐約時報》邀請下,另外一個安全專家對于霍德公司披露的被盜用戶賬號數據庫進行了分析,他表示這些數據是真實的。另外一個電腦犯罪專家也表示,某些大公司,已經明白自身用戶數據已經被這個俄羅斯黑幫盜取。
霍德公司的創始人兼首席信息官霍登(Alex Holden)表示,今天的黑客,不僅僅瞄準美國公司,而是瞄準一切可能的公司,從財富五百強企業,到非常小的網站。許多賬戶被盜的網站,他們今天仍然可以輕易被攻破。
用戶信息安全,成為互聯網發明以來一個永恒的話題。然而,一個接一個的海量用戶賬號被盜事件,讓人們感到在這場安全戰爭中,互聯網公司正在輸給黑客群體。
去年底,塔吉特百貨遭到東歐黑客的攻擊,共有4000萬張信用卡和7000萬個用戶的信息被盜,涉及住址、電話號碼以及個人詳細信息。
去年,美國司法部門曾披露,來自越南的一個賬戶盜竊集團,曾試圖獲取美國兩億人的賬戶信息,涉及社會保障號,信用卡數據以及銀行賬戶。
然和,和霍德公司披露的12億個賬戶相比,上述這些盜竊案,實在是小巫見大巫。這也讓行業人士十分擔心。
美國科技市場研究公司Gartner的安全分析師Avivah Litan表示,那些依賴用戶帳號和密碼的公司,必須重視信息安全,用新手段改變現狀,如果保持現狀,全世界的犯罪集團,將會繼續積攢用戶賬號數據。
霍登表示,這12億個帳戶中,也包括來自俄國網站的帳戶。他表示,該公司計劃公開有關被盜事件的研究報告,之后向俄羅斯執法部門進行舉報。
另外,霍德公司表示,到目前為止,這家俄羅斯黑幫尚未在網絡上售賣賬戶信息,他們只是利用帳戶在Twitter等社交網絡上受其他組織的委托,發送垃圾信息,當然是收費行為。
不過,在網絡黑市上售賣海量信息,無疑是一個十分誘人的交易。(晨曦)