自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用撞庫攻擊,一尼日利亞黑客將他人工資據(jù)為己有

安全 黑客攻防
奧努斯使用了簡單而又粗暴的方式——撞庫來竊取賬戶。通過憑證填充,攻擊者使用從以前的數(shù)據(jù)泄露中獲取的用戶名和密碼組合來登錄賬戶。

據(jù)Bleeping Computer網(wǎng)站消息,一名叫查爾斯·奧努斯(Charles Onus)的尼日利亞人侵入一家人力資源公司的用戶賬戶并竊取工資存款,此案已在紐約南區(qū)地方法院接受審理。

根據(jù)起訴書和在法庭上的陳述,奧努斯從2017年7月開始,陸續(xù)將這家公司的用戶工資竊取并轉(zhuǎn)移到了自己的銀行賬戶中,直到被捕時,已累計入侵了5500個用戶賬戶,總共轉(zhuǎn)移了80萬美元。

奧努斯使用了簡單而又粗暴的方式——撞庫來竊取賬戶。通過憑證填充,攻擊者使用從以前的數(shù)據(jù)泄露中獲取的用戶名和密碼組合來登錄賬戶。該方法不同于暴力破解或猜測密碼,因為它不涉及破解,而是依賴于受害者往往在多個平臺上重復(fù)使用相同的憑證。

奧努斯已于2021年4月14日在機(jī)場被捕,并承認(rèn)了相關(guān)罪行,最終的裁決將在2022 年 5 月 12 日公布。

其實(shí),阻止撞庫攻擊的一個簡單方法是使用多因素認(rèn)證(MFA),除了用戶名和密碼,還需要一個單獨(dú)的驗證碼,這類驗證碼通常通過短信或使用身份驗證應(yīng)用程序發(fā)送給用戶,因此即使攻擊者的登錄名和密碼被盜,如果沒有 MFA 一次性密碼也無法登錄。

除此以外,用戶也盡量避免在多個平臺上使用相同或過于相似的賬戶密碼,也不要使用過于簡單的密碼,比如根據(jù)Nord Security發(fā)布的《2021世界密碼排行》,123456依然是使用人數(shù)最多的密碼,這類簡單且連續(xù)的密碼往往給網(wǎng)絡(luò)犯罪分子提供了可乘之機(jī)。

參考來源:https://www.bleepingcomputer.com/news/security/nigerian-hacker-pleads-guilty-to-stealing-payroll-deposits/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-11-04 23:20:14

數(shù)字貨幣人民幣貨幣

2024-01-05 08:49:31

2021-09-03 11:07:17

尼日利亞勒索軟件DemonWare

2018-10-29 15:21:09

UCloud數(shù)據(jù)中心公有云

2022-05-26 16:56:02

網(wǎng)絡(luò)安全網(wǎng)絡(luò)犯罪

2015-03-13 13:51:23

光纖電纜

2022-02-08 11:18:49

區(qū)塊鏈技術(shù)加密貨幣

2020-12-18 08:50:58

微軟黑客SolarWinds

2021-02-06 11:08:04

加密貨幣銀行貨幣

2021-08-20 10:09:19

物聯(lián)網(wǎng)尼日利亞IoT

2021-02-19 13:06:14

加密貨幣比特幣貨幣

2020-11-17 05:53:43

撞庫攻擊數(shù)據(jù)泄露密碼

2010-06-13 12:20:29

世界杯虛擬化微軟

2019-01-08 15:21:11

Cloud尼日利亞云平臺

2009-01-04 09:57:24

2022-05-05 09:04:33

惡意軟件黑客

2021-08-11 22:05:26

加密貨幣比特幣數(shù)字貨幣

2010-09-07 11:42:58

2020-02-12 16:45:00

黑客網(wǎng)絡(luò)安全Windows

2023-07-21 11:53:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號