偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

美國律師協(xié)會近 147 萬會員的登陸憑證被盜

安全
ABA 建議會員立刻更改律師協(xié)會的登錄密碼以及使用同一密碼的其它網(wǎng)站的登錄密碼,同時,也要時刻注意冒充 ABA 的魚叉式釣魚郵件。

近日,美國律師協(xié)會(ABA)遇到了大麻煩,網(wǎng)絡(luò)攻擊者攻進(jìn)其舊的網(wǎng)絡(luò)系統(tǒng),盜取了 1466000 名會員的舊系統(tǒng)登錄憑據(jù)。

網(wǎng)絡(luò)攻擊事情發(fā)生后,美國律師協(xié)會陸續(xù)通知其會員,2023 年 3 月 17 日,安全人員發(fā)現(xiàn)其網(wǎng)絡(luò)上檢測到一名黑客,這名黑客可能盜取了舊會員網(wǎng)絡(luò)系統(tǒng)的登錄憑據(jù)。(舊系統(tǒng) 2018 年就不再使用了)

注:美國律師協(xié)會是全球最大的律師和法律專業(yè)人士協(xié)會,截至 2022 年已有 16.6 萬名成員,該組織主要業(yè)務(wù)是為律師和法官提供服務(wù)以及改善美國法律體系的舉措。

網(wǎng)絡(luò)攻擊事件發(fā)生在一個月前

在與 Bleeping Computer 分享調(diào)查結(jié)果時,美國律師協(xié)會表示從事件調(diào)查結(jié)果來看,此次網(wǎng)絡(luò)攻擊事件波及 1466000 名老會員,未經(jīng)授權(quán)網(wǎng)絡(luò)攻擊者從 2023 年 3 月 6  日左右就開始訪問 ABA 的舊網(wǎng)絡(luò)系統(tǒng),最終成功進(jìn)入并盜取了用戶名、登錄密碼等一些信息。此外,雖然此次安全事件不是一次勒索軟件攻擊,但仍然需警惕威脅攻擊者會濫用這些憑據(jù)的可能性。

美國律師協(xié)會指出,這些傳統(tǒng)證書經(jīng)過散列和加鹽處理,意味著它們已經(jīng)被安全人員從明文轉(zhuǎn)換為更安全的格式。但是即使密碼散列和加鹽,隨著時間的推移,威脅攻擊者仍然有可能對密碼進(jìn)行去散列。

更糟糕的是,美國律師協(xié)會表示如果會員后續(xù)沒有更改密碼,那么用戶密碼可能是美國律師協(xié)會在注冊賬戶時分配的默認(rèn)密碼。

美國律師協(xié)會會員應(yīng)該怎么做?

令人擔(dān)憂的是,部分美國律師協(xié)會的會員可能在新會員系統(tǒng)上使用了與 2018 年關(guān)閉的舊系統(tǒng)相同的登錄憑證,如果出現(xiàn)這種情況,威脅攻擊者可能會使用盜來的登錄憑證來訪問當(dāng)前的 ABA 會員門戶系統(tǒng)。此外,如果會員在其它網(wǎng)站上使用了相同憑證,威脅攻擊者可能利用這些登陸憑證訪問會員的其它賬號。

因此,ABA 建議會員立刻更改律師協(xié)會的登錄密碼以及使用同一密碼的其它網(wǎng)站的登錄密碼,同時,也要時刻注意冒充 ABA 的魚叉式釣魚郵件。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2014-09-22 10:32:34

2017-08-23 10:55:53

法律機器人律師機器人

2015-06-08 09:38:22

2012-07-26 13:06:18

數(shù)影儀

2025-03-05 11:09:20

2024-07-10 13:03:32

2015-03-19 16:55:53

大數(shù)據(jù)大數(shù)據(jù)技術(shù)美國癌癥協(xié)會

2023-08-31 18:42:46

2021-01-04 10:02:54

Facebook憑證攻擊

2012-05-01 21:10:41

華為

2024-10-08 15:59:52

2015-03-12 09:32:42

2017-03-23 10:37:56

2015-07-13 13:33:55

2021-11-02 12:15:17

勒索軟件攻擊網(wǎng)絡(luò)安全

2022-04-27 13:55:22

網(wǎng)絡(luò)攻擊勒索軟件

2011-07-20 09:27:37

Scala

2015-09-25 11:30:15

點贊
收藏

51CTO技術(shù)棧公眾號