用户资料外泄

Signal官方文告:电话号码遭到了外泄!一共有约1900名用户遭殃!

以隐私安全出名的通讯软件 Signal 今早对外坦诚,他们最近所使用的服务公司遭受到了钓鱼软件的公司,并通过该服务的SMS认证方式,在这个月头造成了高达1900名 Signal 用户的手机号码遭到了外泄!据了解,由于Signal 并没有收取向用户收取任何的资料,同时 Signal 也没有储存任何的讯息或者用户的个人讯息,因此此次遭到外泄的资料仅为手机号码!如果这次遭到外泄的是 WhatsApp 或者 Telegram 的话,后果可能不堪设想!同时,Signal 在发现问题之后,第一时间就做出了相对应的措施,启动了 Registration Lock 功能,禁止使用遭到外泄的号码注册在其他设备上,以避免 Signal 账号被人盗用。唯有用户在提供了早前设置的 Signal PIN…

4 years ago

马来西亚资料外泄问题非常严重!每100人,就有138份资料遭外泄!

最近是不是一直可以听到马来西亚用户遭到各种各样的资料外泄问题?其实这并不是你主观的感觉而已,国际研究机构也表示,马来西亚在遭到最多资料外泄的国家,距离前10名仅差一名,排行第11,实在令人担忧!根据知名VPN提供公司 Surfshark 的消息,在第二季度遭到资料外泄的国家里,马来西亚是第11名最多资料遭到外泄的国家!值得一提的是,马来西亚在2022年第一季度的时候,其实表现并不糟糕,但不知因为什么原因,在2022年第二季度,资料外泄数量增长勒733%之多!悉知,马来西亚于2022年第二季度,有高达655,200分个人资料,包括了生活习惯、密码、生日日期、IC号码等,都遭到了外泄。自有记载以来,马来西亚目前预测有4500万份资料遭到外泄,并在互联网上流传,令人发指!不过资料外泄似乎与互联网的普及度有一定的关系。同样根据 Surfshark 提供的资料,最多资料遭到外协的国家是目前互联网普及度最高的国家 —— 美国,并目前已经有高达23亿的资料遭到了外泄!紧随其后的是俄罗斯(约21亿份资料遭外泄)、中国(约10亿份资料遭外泄)、德国(约4亿份资料遭外泄)资料来源:Surfshark

4 years ago

预防资料遭外人盗窃:“强固密码”是所有用户必备的防御武器!

你的密码是否很容易被猜到呢?是不是使用“abc123”系列的密码形式呢?虽然大部分人都觉得“应该”没有骇客会盯上自己,但根据小概率事件法则来看,任何时候都有人会“中招”,所以提高警惕是很重要的。早前美国殖民输油管(Colonial Pipeline)的电脑系统被骇客入侵,劫持电脑系统,造成美国各州缺油窘境,后来该公司缴付了440万美元赎金才解决此事。(图片来源:Medium)员工账户密码泄漏经过受雇的网络安全公司FireEye Mandiant调查,初步发现是一名旧员工的电脑账户密码被骇客取得,才得以骇入公司系统内用勒索软件来劫持,一个账户的小疏忽成为骇客进入的窗口。IT专家呼吁民众提高警惕,预防被骇客得手。绑架勒索软件案件越来越多,手法也越来越高明,任何个人电脑或是企业政府都需要注意,如果让骇客屡屡得手,会让此浪潮难以消退,所以CP公司缴付赎金的做法在国会中备受责难。(图片来源:新华社)使用长密码,参杂大小写与符号专家也表示,使用“强固密码”是预防骇客的基本要素,一个好的密码至少要有10个码长,最好包括了大小写字母,特殊符号和数字混合,也应该避免一个密码用在所有账户上面,不然会让骇客猜出来就全军覆没。此外,也应该避免让电脑记住账户的密码,而是应该每次登入就要自己亲手输入密码,防止骇客远端挟持电脑后可为所欲为。如果觉得密码很多,一定要写在笔记本内,绝对不能直接写出来,一定要留下空洞码,或是以特殊的方式隐藏部分。只要守住密码这第一道防线,骇客就会很难动得了你,至少比较困难。(图片来源:BBC)文章资料来源:Yahoo

5 years ago

【RockYou2021数据外泄】一文教大家检查自己的密码是否外泄!(内有链接)

随着一个名为RockYou2021的文件将 84 亿个独特的密码变、用户名和电子邮件地址在内的隐私数据被外泄后,外国媒体随即建议用户们,通过不同的方式更改自身的密码强度,进一步提高帐户的安全性。其中,用户可以到Cybernews Personal Data leak Checker和Password Checker 检查自己的电邮或密码是否有在被泄露名单中!如果密码被泄露怎么办?如果大家怀疑自己的一个或多个密码可能已包含在 RockYou2021.txt 文件中后,建议大家采取以下步骤来保护自己的数据并避免受到威胁 如果数据已被泄露,请务必更改您在线帐户中的密码。您可以使用Cybernews Password Generator轻松生成复杂的密码,或者考虑使用其他密码管理器在您的所有在线帐户上启用2Factor Authentication (双重身份验证)。 注意传入的垃圾邮件、未经请求的文本和网络钓鱼邮件。不要点击任何看起来可疑的东西,包括来自您不认识的发件人的电子邮件和文本。 来源:Cybernews

5 years ago

恐成为史上最大数据泄露事件!含84亿个全球用户密码的“RockYou2021”文件被外泄!

用户密码遭外泄事件再度爆发!这次涉及的密码条目数量竟然高达84亿个!(照片来源:cybernews)根据外国媒体报道,一个黑客论坛上泄露了似乎是有史以来最大的密码条目文。一位论坛用户发布了一个巨大的 100GB TXT 文件,其中包含 84 亿个密码条目,这些密码有可能是从之前的数据泄露和泄露事件中合并而来。根据帖子作者的说法,泄漏中包含的所有密码长度均为 6-20 个字符,删除了非 ASCII 字符和空格。同一用户还声称该汇编包含 820 亿个密码。(照片来源:cybernews)不过,在外国媒体测试了有关文件,有关遭泄露的密码条目是高达了8,459,060,239 !有关文件是被论坛用户称为“RockYou2021”,而这名称大概是参考了 2009 年发生的臭名昭著 RockYou 数据泄露。在侵入社交应用程序网站的服务器包,骇客以以纯文本形式存储的超过 3200 万个用户密码,并将这些拥有密码的资料被称为Rockyou2021.txt 文件名。(照片来源:网络)该泄漏的集合超过其…

5 years ago

Clubhouse、LinkedIn用户隐私数据相继曝光?!双双出面否认:假的!

用户资料外泄的消息接二连三爆出,外媒 Cyber News 昨天也报道,热门音频社交网络 Clubhouse 的用户数据库泄露在一个流行黑客论坛,内含 130 万用户隐私数据,还说虽然遭泄露的用户数据库中只有用户 ID、姓名、照片 URL、Twitter 用户名、Instagram 用户名、粉丝数、账户创建日期等隐私信息,但其实已足以让骇客建立用户其他社交媒体档案的联系,严重性堪忧!相关文章:Clubhouse被爆130万用户资料外泄!严重性堪忧!对于这个消息,Clubhouse CEO Paul Davison 明确否认,指 Clubhouse 没有发生用户数据遭泄露的事情,还斥相关报道是假的,而报道当中引用的数据是 Clubhouse 应用程序的公共配置文件信息,所有人都能查到,才不是什么用户隐私信息。除此之外,外媒 Cyber…

5 years ago

Clubhouse被爆130万用户资料外泄!足以让骇客建立用户其他社交媒体档案的联系,严重性堪忧!

让只有果粉才能“高高在上”开房聊天的Clubhouse推出之时,夸张到一个Clubhouse邀请码在电子商贸平台eBay上已升至近100美元(约RM406),在淘宝网上也卖到了几十元到至400元人民币,感觉大家为了入圈,想尽办法要拿下邀请码。因为每一位用户只能邀请两个人,所以就让不少专家认为Clubhouse常采用了“饥渴营销”和“虚荣营销”技巧,吸引大家来入坑。当时候Clubhouse承诺不将保存任何聊天的资料,而Facebook公司前安全主管、SIO现任主管Alex Stamos表示:“Clubhouse不能为发生在世界各地的任何一场谈话提供任何隐私承诺。”果然,如今的Clubhouse就爆出130万用户个人资料被泄露,而且Clubhouse比你更清楚你手上的“人脉”!相关文章:Clubhouse 安全漏洞引发“窃听风云”!借邀请之名,收集用户联系人资料!根据IT之家报道指出,Clubhouse 的用户数据库泄露在一个流行黑客论坛中,内含130万用户隐私数据,统统都是果粉用户之前登录 Clubhouse 的时候输入的用户 ID、姓名、照片 URL、Twitter 用户名、Instagram 用户名、粉丝数、账户创建日期等隐私信息。不过,这一次被泄露的 SQL 数据库只包含 Clubhouse 用户简介信息,暂时没有发现任何比较敏感的信息,如:信用卡、法律文档等。但是,光是用户姓名等个人资料简介被外泄,这些简介就足以帮助识别和建立与用户其他社交媒体档案的联系,让网络犯罪老手对用户造成伤害,甚至在未来可能被用来针对 Clubhouse 及其用户的攻击。因为网络攻击者能够将泄露 SQL 数据库中的信息,与其它泄露数据结合起来,创建目标潜在受害者的详细配置资料,便于实施更为老到的网络钓鱼和社交工程类攻击,针对在黑客论坛上遭信息泄露的人,进行身份盗窃。你还不知道后果有多严重吗?我们一起谈谈吧!资料来源:IT之家

5 years ago

继Facebook后,LinkedIn 5亿用户也中招!个人信息泄露+被拿到网上出售!

最近相信大家都被 【Facebook 资料外泄风波】 搞到人心惶惶 ,其中更有其中1100万是马来西亚用户遭殃!结果祸事接二连三地发生,根据 Cyber News 报道指出,面向职场的社交平台 LinkedIn 信息大规模泄露,影响了全球 5 亿用户,目前信息已经被攻击者拿到网上出售。LinkedIn 新闻发言人也证实,出售的信息的确来自 LinkedIn。相关文章:Facebook资料外泄名单上是否有你?简单一键便可马上检查!LinkedIn 在发出地声明中透露:“我们正在调查,网上发布的数据集看起来包含 LinkedIn 公开可浏览信息,还包括来自其它网站或者企业的聚合信息。从 LinkedIn 收集会员数据违反我们的服务条款,我们一直在努力,希望保护好会员和会员数据。”目前,LinkedIn 有约有用户 7.4 亿,此次牵涉的 5…

5 years ago

【Facebook 资料外泄风波】最近一直收到莫名的SMS或者未知来电?简单一步查看自己的电话号码是否遭到外泄!

最近一直收到莫名的 SMS 或者很多不知道是谁的来电吗?那你的电话号码非常有可能的在Facebook资料外泄风波中,遭到了资料外泄的1100万大马人之一!可能读者早前根据上一篇文章指导的检查之后,庆幸自己的电邮地址并没有被盗取,但小编要非常遗憾的说,这次的资料外泄主要是电话号码以及Facebook名字。根据知名网络安全学者 Troy Hunt 的资料表示,在遭到外泄的资料中,电邮只占了1%,而电话号码和名字才是遭到外泄的主要资料!由于Facebook并没有打算告诉资料遭到外泄的用户,Troy Hunt 就在他的网站  https://haveibeenpwned.com 上,添加了搜索电话号码的功能,让 Facebook 用户可以输入他们自己的电话号码,来检查看看自己是否在外泄名单上!要检查自己的电话号码是否在外泄名单上,只需要前往 https://haveibeenpwned.com输入电话号码加国际号(比方说:+60123456789)点击"Pwned?"如果用户的电话号码没有遭到外泄的话,那就会出现绿色的 "Good news — no pwnage found!"那如果用户的电话号码遭到了外泄的话,则会出现"Oh no — pwned!" 的字眼,并告诉用户他们的电话号码究竟在哪里被外泄了。此次Facebook资料外泄风波一共涉及了5.3亿的…

5 years ago

【Facebook 资料外泄风波】Facebook:没有计划通知受影响用户!

Facebook 5.3亿用户资料外泄事件至今已发生超过3天,但Facebook却没有计划通知用户有关事件!(照片来源:网络) 该公司发言人周三表示,Facebook公司目前还没有计划通知超过5.3亿用户,有关数据资料外泄的事件。Facebook发言人指出,该公司公司并不确定自己需要通知哪些用户,而且该公司也考虑到在通知用户后,用户也无法解决该问题。 Facebook表示,该公司在识别出问题后便填补了漏洞。(照片来源:网络)Facebook说,被抓取的信息不包括财务信息、健康信息或密码,不过,这些数据在整理后是可以为黑客或其他滥用行为提供有价值的信息。根据Business Insider报道,在这5.3亿用户的资料中,创办人Mark Zuckerberg的资料也包括在内。马来西亚也有1100万用户的资料遭外泄!来源:Reuters相关报道:5.3亿用户资料遭外泄*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。谢谢!照片如有侵犯版权问题请告知,谈谈网必定删除。

5 years ago