2.67億個Facebook帳戶信息在暗網出售,只賣600美元?

2020-12-24 大數據文摘

大數據文摘出品

作者:劉俊寰

疫情傳播趨勢仍然不容樂觀,如今,線上也開始變得不怎麼安全。

上周,根據網絡安全公司Cyble透露,53萬Zoom帳號在暗網上公開叫賣,1個帳號的價格只有0.002美分,總價也才10美元左右。

Cyble買下了這53萬個帳戶信息,用來給用戶發帳戶洩露風險的提示。

如今,Cyble發現,又有2.67億Facebook用戶信息被盜,包括姓名、郵箱地址、電話、社會身份、性別等,這些信息在暗網上以僅600美元的價格出售。

目前,尚未清楚這些信息是如何在第一時間被洩露的,不過根據Cyble工作人員的說法,很可能是第三方API洩露或報廢導致的。

雖然這次針對Facebook的攻擊並不像此前Zoom一樣對密碼等敏感信息進行了竊取,但由於這些信息包含了用戶的敏感資料,不法分子很有可能將其用於網絡釣魚詐騙或者發送垃圾郵件。

釣魚詐騙是能夠進一步盜取密碼等隱私數據的手段。黑客能夠利用獲取到的電子郵件地址和Facebook ID等信息偽造出Facebook登錄頁面,當用戶將登錄信息輸入到該領域時,他們就能順勢挖出用戶的密碼和其他敏感信息。

為了對本次黑客的行為進行有效的監督的防範,Cyble的研究人員在暗網上進行了交易,購買並驗證了這些數據,隨後他們建立起了一個數據洩露監控平臺AmIbreached.com,Facebook用戶可以通過輸入電子郵件查詢自己的帳號是否被盜。

網站連結:

https://amibreached.com/?__cf_chl_jschl_tk__=fd5225f0de3822a376391a76135082c7452487b4-1587526691-0-AdiqqhsRTnWbJHF4VIeU-6Z2F-TQ0LJtMzPc-3XYOBBbqnid8RRqdAo88hWxmLOVf9T6e0BADu1nuljYE9b6YhVOsL-E_vQtk3vwRG3gyHJ5KHe48QAELiVEuRJZmhzVLUbM1eDjFo8-dGxucRWqiUpxz4m2tqfctVZZGkc01hBQxzPIJobhYic4wlXTTv1d6F4orLUTpj9wZtQqPN8SQCWTRs7jVQ13qewIgRlKv5nBTWaX_8YqQs8fEFFYhGnRb7no-ZDhe0lZHGnEIeNdU_Y

其實再往前追溯,去年暗網上也發現過類似Facebook電子郵件被曝光事件,其中包含了2.67億個來自美國用戶的Facebook帳戶。

由於漏洞事件頻發,Cyble研究人員建議用戶確保自己的Facebook隱私和安全設置是否符合標準,同時管理好Facebook個人資料上的隱私設置,小心可疑的電子郵件和簡訊。

相關報導:

https://medium.com/@cyble/267-million-facebook-identities-for-500-euros-8ddceebdc170

https://www.dailymail.co.uk/sciencetech/article-8242495/Hackers-sell-private-information-267-million-Facebook-users-Dark-Web-just-600.html

相關焦點

  • 2.67億Facebook個人資料在暗網洩露 以600美元價格出售
    2.67億Facebook個人資料在暗網洩露 以600美元價格出售 站長之家(ChinaZ.com) 4月21日 消息:據外媒報導,有網絡犯罪分子在暗網和黑客論壇上以
  • 黑客出售Instagram名人帳戶信息:搜索一次收費10美元
    新浪科技訊 北京時間9月4日早間消息,黑客利用Instagram安全漏洞竊取知名帳戶的信息,現在情況進一步惡化,因為黑客開始將竊取的個人信息出售。Instagram被黑沒多久,黑客就建了一個名叫「Doxagram」的資料庫,提供可以搜索的數據,用戶可以搜索受害者的聯繫信息,搜索一次收費10美元。黑客提供近1000個帳戶供人搜索。到底有多少帳戶受到影響?
  • 揭秘暗網經濟騰飛的「加速器」
    資料庫洩露和銷售工具 許多網絡攻擊最初都始於從受損網絡中獲取到的憑據資料庫,這些信息如今都在暗網論壇中出售或拍賣。甚至在某些情況下,這些資料庫還在Pastebin等平臺上免費發布。資料庫破壞,是威脅行為者對網絡進行未經授權訪問的結果,訪問本身可以為威脅行為者提供諸如特權提升和數據洩露之類的向量載體。
  • 黑客在暗網出售美國1.86億選民數據,FBI介入
    據前兩天外網報導,美國一家名為Trustwave的安全公司在網上表示,他們在暗網發現了一名黑客正在出售超過2億美國人的個人識別信息,其中包括1.86億選民的註冊數據。 經過掃描識別發現,這2億的公民數據中大部分都是公開可用的,並且幾乎所有數據都是可供合法企業定期買賣的。
  • 他從「暗網」購買了2.1億條公民信息,包含知名連鎖酒店住客開房...
    於是,朱曉磊在網上找到了怎麼進入「暗網」的教程,通過瀏覽器和翻牆軟體登錄進「暗網」導航頁。其中有一個中文網址,裡面大多都是賣東西的帖子,既有買賣實物的香菸、手機卡,也有買賣他人身份信息、開房記錄信息、群發信息、資料庫等虛擬內容。交易模式類似於淘寶平臺,由於「暗網」上買賣需要使用比特幣,朱曉磊還為自己帳戶購買了比特幣方便交易。
  • 疫情之下,暗網開始賣口罩和檢測試劑了
    有人在暗網上出售「新冠病毒疫苗」和「解藥」,甚至新冠病毒樣品,並號稱全球包郵。 更多的人,在暗網上賣起了口罩和檢測試劑——緊俏的防疫物資成了暗網新寵,一個3M口罩賣到了61元,一份檢測試劑賣到了120元。 要知道,轉行之前,他們賣的,都是槍枝和毒品。
  • 國外暗網出售新冠康復者血漿,最貴可賣到17萬
    外媒30日報導,網絡犯罪分子在暗網上出售屬於康復新冠病毒患者的血液,並稱其為"被動疫苗",可避免感染和治癒已經感染的患者。據澳大利亞犯罪學研究所發表一份報告顯示,澳大利亞國立大學的研究人員在研究網絡罪犯如何利用病毒危機時發現了這一點。
  • 中國首起暗網涉黃案告破!揭露:70%金融信息被售,誰在買誰在賣
    2019年7月,無錫警方在江蘇省公安廳和公安部網安局的指導下,聯合騰訊網御、微步在線等國內知名網絡安全公司結成戰略合作聯盟,充分整合警企技術優勢,重拳出擊,對一架設在暗網的淫穢色情網站開展了專案偵查。經查,該暗網網站充斥著大量淫穢視頻圖片以及信息,註冊會員達6萬多名。
  • 【網絡騙案】陳自瑤誤信騙徒IG帳戶被盜 YoYo慘被勒索500美元贖帳戶
    ▲ 陳自瑤IG帳戶被盜用。
  • 探尋網際網路隱秘的角落:暗網監控
    企業和機構正在處於暗網威脅的潛在風險之中。暗網中可以買到信用卡帳號、被盜的用戶憑證、黑客入侵的Netflix帳戶和惡意軟體等危害企業和機構的工具和服務。例如,花500美元購買50000美元美國銀行帳戶的登錄憑證,花500美元購買7張各自餘額2500美元預付借記卡,花6美元購買一個Netflix永久高級帳戶,甚至僱傭黑客幫攻擊企業伺服器。
  • 微博5億多用戶信息在暗網被交易,價格驚人,網友:暗網是什麼
    事件回顧:3月4號,在暗網有一則交易信息標價1388美元,售賣的商品竟然是5.38億微博用戶的私人信息,這些信息包含用戶的手機號,其中有1.72億含有用戶的ID,頭像,粉絲數,所在地等敏感信息。經過測試,部分數據是真實的。想想這麼龐大的用戶數據卻只賣了這麼低的價格,不得不讓人吃驚。
  • 百萬條銀行客戶信息疑被盜賣,黑市「暗網」曝光,兜售金融相關...
    需指出的是,該部分信息多為公開可獲取信息。「46萬條銀行信用卡客戶數據標價不到100美元,90萬條數據標價只賣3999美元(折合人民幣約2.8萬元),簡直是『白菜價』;如果是真實數據,這麼龐大的數據量實際售價至少10倍以上。」
  • 《解除好友:暗網》 :年度最佳恐怖片
    今年3月,因為facebook近5000萬用戶的信息洩露事件,讓facebook的股價幾乎跌了一半,並面臨著上億美元的罰款; 黑客通過技術手段,可以操控接近5000萬個用戶的帳戶。8月,華住集團有2.4億條用戶開房記錄被打包在網上公開出售;10月,國泰航空系統被黑客入侵,940萬條客戶數據和私人信息可能被人盜用..這些新聞,聽起來似乎嚴重,但感知上對大家的生活並沒有太多的影響,所以人們該做啥還是做啥:在facebook,微博,微信朋友圈上發著自己的各種生活記錄,照片,地點打卡,朋友交往,生日派對..
  • 數千個個人信息帳戶在「暗網」被出售
    中新社·華輿訊 據澳華財經在線援引AFR《澳大利亞金融評論》報導,MyGov網站遭受黑客攻擊,目前已有3600多個帳戶信息在暗網上出售,價格從幾分到數百澳元不等。據悉,以色列情報公司KELA最早發現該網站用戶信息被盜。KELA威脅情報小組組長Elad Ezrahi表示,MyGov帳戶信息是從2000多臺被入侵的電腦中提取出來的,黑客可能通過運行自己的殭屍網絡來獲取這些數據,並進行一系列欺詐活動。
  • 全球第二大暗網交易平臺被端 華住開房信息也曾被拿上暗網叫賣
    該平臺上賣家超過5400個,客戶超過115萬,在被關閉前,毒品、竊取數據、偽造證件和惡意軟體等交易項目超過6.3萬個。暗網是個什麼東西?「暗網」通常指只能用特殊軟體、特殊授權或對電腦做特殊設置才能連上的網絡,而且其伺服器地址和數據傳輸也通常是匿名的,匿蹤的。因為暗網擁有匿名特性,難以追蹤和辨認數據傳輸的源頭。
  • 王健林又準備賣資產了,10億美元出讓鐵人三項!
    原來是萬達體育正在考慮出售其五年前收購的鐵人三項(Ironman Triathlon)業務,並希望通過出售該業務獲得約10億美元的收入。然而現在萬達體育的總市值都沒有10億美金,雖然股價一天大漲了45%,但相比於其8美元的IPO發行價,仍然下跌了近46%。
  • 疑似超2億用戶個人信息在國外暗網論壇兜售
    國外安全研究團隊Cyble在一次日常安全監控中發現了多個帖子正在出售與中國公民有關的個人數據。經分析,這些數據很可能來自微博、QQ等多個社交媒體,其中還發現了大量湖北省「公安縣」的公民數據。並表示共有730萬中國公民的數據可供出售,包括身份證,性別,姓名,出生日期,手機號,地址和郵編等記錄。專家們還注意到與微博平臺用戶有關的數據等待出售。威脅者在一個講俄語的網絡犯罪論壇上賣了4180萬條記錄。這份樣本數據一共包含4180萬中國「Weibo」用戶的詳細信息。根據樣本數據分析,這個excel表中列出了部分帶有微博帳號名稱和其對應的手機號碼信息。
  • 開房信息洩露引出「暗網」黑色交易生態
    「暗網」論壇中存在大量出售個人信息內容。翻拍手機屏幕「暗網」論壇一則帖子包含出售槍枝彈藥的信息。翻拍手機屏幕常用網際網路無法直接訪問,登錄論壇需多重特殊手段,內容含有槍枝彈藥、毒品等大量非法信息8月28日,華住集團旗下連鎖酒店用戶信息被曝疑似洩露,賣家在「暗網」打包售賣5億條住客數據。
  • 2019年度重大信息安全事件,網絡信息安全不容樂觀(下)
    2019年度重大信息安全事件七月重大信息安全事件:影響1億美國公民和600萬加拿大人的數據洩露事件。7月29日,美國第一資本投資國際集團(Capital One)披露其數據遭洩露,影響了1億美國人和600萬加拿大人。Capital One表示,2005年至2019年,用於申請信用卡的個人信息被洩露,包括客戶姓名、地址、郵政編碼、電話號碼、電子郵件地址、出生日期和收入。
  • 美國會通過9000億美元紓困計劃:個人將獲600美元現金
    據多家外媒報導,當地時間12月21日深夜,美國眾議院與參議院先後投票通過一攬子綜合法案,包括約9000億美元的紓困計劃和1.4萬億美元政府撥款,後者將維持聯邦政府運營至2021年9月30日。這是12月20日在美國華盛頓拍攝的國會大廈。新華社 圖美國川普若是趕在聖誕節前籤署法案,美國人的現金支票最快可以在1月1日開始打入帳戶。