偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

大量美國政府網(wǎng)站帳號密碼被公布于互聯(lián)網(wǎng)

安全
近日,美國政府網(wǎng)站信息泄露事件中的大量帳號密碼數(shù)據(jù)出現(xiàn)在網(wǎng)絡上。根據(jù)Recorded Future公司的分析,這些數(shù)據(jù)涉及100個美國政府域名,且已經(jīng)存在了超過12個月了,這些信息的泄露將政府工作人員和探員們暴露于網(wǎng)絡攻擊之下。

近日,美國政府網(wǎng)站信息泄露事件中的大量帳號密碼數(shù)據(jù)出現(xiàn)在網(wǎng)絡上。根據(jù)Recorded Future公司的分析,這些數(shù)據(jù)涉及100個美國政府域名,且已經(jīng)存在了超過12個月了,這些信息的泄露將政府工作人員和探員們暴露于網(wǎng)絡攻擊之下。

[[138353]]

密碼來源

開源情報分析使得Recorded Future的專家們能夠找到那些來自47個機構的用戶名密碼,無論是明文形式,還是經(jīng)過哈希加密的郵箱密碼組合。這些政府人員的密碼被放在17個不同的文本分享網(wǎng)站,包括Pastebin。

專家還指出在不同網(wǎng)站使用相同密碼惡化了這些情況。很多情況下,竊取的密碼來自很多第三方網(wǎng)站的數(shù)據(jù)泄露。黑客們只需要用這些登錄信息就可以嘗試登陸那些政府網(wǎng)站。

“泄露的密碼來自不同的來源。出于政治動機,很多黑客活動分子將政府機構作為目標,例如#OpSaveGaza和#OpLeak行動。還有一些泄露的密碼來自聲稱和LulzSec、SwaggSec、維基解密或匿名者有關的黑客。”

大量密碼被公布于網(wǎng)絡

根據(jù)統(tǒng)計,有89個域名,47個美國政府機構的用戶名密碼可能被泄露。2015年初,這些機構中的12個,包括美國國務院和能源部,都沒有要求用戶使用兩步登陸驗證?;ヂ?lián)網(wǎng)上出現(xiàn)這些登錄信息會使得這些機構容易遭收集情報,遭社工,或者遭到魚叉式網(wǎng)絡釣魚攻擊”,Recorded Future在這份名為“互聯(lián)網(wǎng)上的政府網(wǎng)站密碼”的報告中提到,“雖然有些機構會使用VPN、多因素驗證和其他安全措施,但正如行政管理和預算局向國會報告的那樣,很多機構都還沒有這些措施。”

這些登錄信息來自能源部、商務部、總務管理局、美國國際開發(fā)署、國務院、退伍軍人事務部、農(nóng)業(yè)部、衛(wèi)生及公共服務部、住房和城市發(fā)展部、運輸部、財政部、內(nèi)政部,甚至是國土安全局。

大量美國政府網(wǎng)站帳號密碼被公布于互聯(lián)網(wǎng)

其中美國能源部被爆出的郵箱/密碼數(shù)量最多,旗下?lián)碛?個域名。美國商務部緊隨其后,有7個域名被泄露。

有興趣的讀者可以點擊此處查看報告

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2021-09-18 21:40:59

攻擊漏洞垃圾郵件

2013-09-02 10:41:34

微軟谷歌監(jiān)控

2010-05-14 12:13:54

2009-03-30 11:02:11

2013-04-23 09:48:59

網(wǎng)絡安全華為中興

2022-02-08 11:05:00

物聯(lián)網(wǎng)IOT

2010-05-20 16:02:54

云計算美國

2021-09-27 11:46:09

美國政府軍事網(wǎng)站黑帽SEO戰(zhàn)術

2009-04-25 23:25:32

2010-08-03 11:08:22

2013-11-18 10:38:56

2015-05-25 10:51:08

2016-09-29 09:52:44

2013-01-28 17:07:56

2015-12-10 11:17:21

集約化建設政府網(wǎng)站互聯(lián)網(wǎng)+

2022-02-06 12:04:34

美國零信任安全模型

2020-10-13 14:49:39

Chrome 瀏覽器 谷歌

2021-09-28 08:05:56

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2009-02-20 15:17:50

2020-04-30 09:49:44

衛(wèi)星互聯(lián)網(wǎng)航天
點贊
收藏

51CTO技術棧公眾號