自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大量美國(guó)政府網(wǎng)站帳號(hào)密碼被公布于互聯(lián)網(wǎng)

安全
近日,美國(guó)政府網(wǎng)站信息泄露事件中的大量帳號(hào)密碼數(shù)據(jù)出現(xiàn)在網(wǎng)絡(luò)上。根據(jù)Recorded Future公司的分析,這些數(shù)據(jù)涉及100個(gè)美國(guó)政府域名,且已經(jīng)存在了超過12個(gè)月了,這些信息的泄露將政府工作人員和探員們暴露于網(wǎng)絡(luò)攻擊之下。

近日,美國(guó)政府網(wǎng)站信息泄露事件中的大量帳號(hào)密碼數(shù)據(jù)出現(xiàn)在網(wǎng)絡(luò)上。根據(jù)Recorded Future公司的分析,這些數(shù)據(jù)涉及100個(gè)美國(guó)政府域名,且已經(jīng)存在了超過12個(gè)月了,這些信息的泄露將政府工作人員和探員們暴露于網(wǎng)絡(luò)攻擊之下。

[[138353]]

密碼來源

開源情報(bào)分析使得Recorded Future的專家們能夠找到那些來自47個(gè)機(jī)構(gòu)的用戶名密碼,無(wú)論是明文形式,還是經(jīng)過哈希加密的郵箱密碼組合。這些政府人員的密碼被放在17個(gè)不同的文本分享網(wǎng)站,包括Pastebin。

專家還指出在不同網(wǎng)站使用相同密碼惡化了這些情況。很多情況下,竊取的密碼來自很多第三方網(wǎng)站的數(shù)據(jù)泄露。黑客們只需要用這些登錄信息就可以嘗試登陸那些政府網(wǎng)站。

“泄露的密碼來自不同的來源。出于政治動(dòng)機(jī),很多黑客活動(dòng)分子將政府機(jī)構(gòu)作為目標(biāo),例如#OpSaveGaza和#OpLeak行動(dòng)。還有一些泄露的密碼來自聲稱和LulzSec、SwaggSec、維基解密或匿名者有關(guān)的黑客。”

大量密碼被公布于網(wǎng)絡(luò)

根據(jù)統(tǒng)計(jì),有89個(gè)域名,47個(gè)美國(guó)政府機(jī)構(gòu)的用戶名密碼可能被泄露。2015年初,這些機(jī)構(gòu)中的12個(gè),包括美國(guó)國(guó)務(wù)院和能源部,都沒有要求用戶使用兩步登陸驗(yàn)證?;ヂ?lián)網(wǎng)上出現(xiàn)這些登錄信息會(huì)使得這些機(jī)構(gòu)容易遭收集情報(bào),遭社工,或者遭到魚叉式網(wǎng)絡(luò)釣魚攻擊”,Recorded Future在這份名為“互聯(lián)網(wǎng)上的政府網(wǎng)站密碼”的報(bào)告中提到,“雖然有些機(jī)構(gòu)會(huì)使用VPN、多因素驗(yàn)證和其他安全措施,但正如行政管理和預(yù)算局向國(guó)會(huì)報(bào)告的那樣,很多機(jī)構(gòu)都還沒有這些措施。”

這些登錄信息來自能源部、商務(wù)部、總務(wù)管理局、美國(guó)國(guó)際開發(fā)署、國(guó)務(wù)院、退伍軍人事務(wù)部、農(nóng)業(yè)部、衛(wèi)生及公共服務(wù)部、住房和城市發(fā)展部、運(yùn)輸部、財(cái)政部、內(nèi)政部,甚至是國(guó)土安全局。

大量美國(guó)政府網(wǎng)站帳號(hào)密碼被公布于互聯(lián)網(wǎng)

其中美國(guó)能源部被爆出的郵箱/密碼數(shù)量最多,旗下?lián)碛?個(gè)域名。美國(guó)商務(wù)部緊隨其后,有7個(gè)域名被泄露。

有興趣的讀者可以點(diǎn)擊此處查看報(bào)告

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-09-18 21:40:59

攻擊漏洞垃圾郵件

2013-09-02 10:41:34

微軟谷歌監(jiān)控

2010-05-14 12:13:54

2009-03-30 11:02:11

2013-04-23 09:48:59

網(wǎng)絡(luò)安全華為中興

2010-05-20 16:02:54

云計(jì)算美國(guó)

2022-02-08 11:05:00

物聯(lián)網(wǎng)IOT

2015-05-25 10:51:08

2021-09-27 11:46:09

美國(guó)政府軍事網(wǎng)站黑帽SEO戰(zhàn)術(shù)

2016-09-29 09:52:44

2013-11-18 10:38:56

2009-04-25 23:25:32

2010-08-03 11:08:22

2015-12-10 11:17:21

集約化建設(shè)政府網(wǎng)站互聯(lián)網(wǎng)+

2020-10-13 14:49:39

Chrome 瀏覽器 谷歌

2021-09-28 08:05:56

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-02-20 15:17:50

2013-01-28 17:07:56

2022-02-06 12:04:34

美國(guó)零信任安全模型

2020-04-30 09:49:44

衛(wèi)星互聯(lián)網(wǎng)航天
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)