17家大必赢bwin官网入口的110万个账户被破坏
根据纽约州的一项调查显示,在针对17家不同必赢bwin官网入口的一系列凭证篡改攻击中,已经有超过110万个在线账户遭到了破坏。
凭证填充攻击,如去年对Spotify的攻击,攻击者使用自动脚本对在线账户进行了大量的用户名和密码组合的尝试,并试图接管它们。一旦进入到账户内,网络犯罪分子就可以利用被攻击的账户达到各种目的。并以此作为入口,深入到受害者的机器和网络,提取出账户的敏感信息。
由于用户使用了重复的密码和使用一些常见的容易猜解的密码,如 '123456',这种攻击往往会成功。它们给企业造成的损失很高,Ponemon研究所的 '凭证填充攻击成本' 报告发现,企业平均每年会因凭证填充攻击而损失600万美元,这些都表现为应用程序停机、客户流失和IT成本增加。
安全意识倡导者James McQuiggan通过电子邮件说:'由于在野有超过84亿个密码,其中有超过35亿个密码与实际的电子邮件地址紧密相关,这为网络犯罪分子提供了一个很方便的攻击载体,来针对各种在线网站的客户账户进行利用攻击。
网络犯罪分子认识到,许多组织或用户不会使用其他额外的安全措施,而且还会在各种网站账户中使用相同的密码。为提防后续的网络攻击,采取理想的保护方法有使用强密码是很好的,但是使用口令会更好;应该使用多因素认证进行特权访问;控制面向互联网的应用程序的登录次数,防止进行密码爆破的尝试以及必须定期部署和验证检测响应机制。