博客 > 2024億級(jí)密碼泄露事件:涉及7084萬個(gè)郵箱賬號(hào)
瀏覽量:3952次評(píng)論:0次
作者:Sissi時(shí)間:2024-02-04 10:29:18
近日,熱門漏洞通知服務(wù)HIBP所有者特洛伊?亨特(Troy Hunt)發(fā)布博文,表示在暗網(wǎng)上發(fā)現(xiàn)了超大規(guī)模的泄漏數(shù)據(jù)集,被稱為Naz.API列表。該數(shù)據(jù)集包含7084萬個(gè)電子郵件地址以及超過1億個(gè)密碼憑證,至少有超過40萬 Have I Been Pwned(HIBP)用戶受到影響。
Naz.API列表相關(guān)信息
研究人員表示該數(shù)據(jù)集已經(jīng)在暗網(wǎng)上流出至少 4 個(gè)月時(shí)間,相關(guān)信息如下:
這些數(shù)據(jù)來源于現(xiàn)已不復(fù)存在的illicit.services網(wǎng)站,是惡意軟件入侵設(shè)備之后收集而來。該網(wǎng)站以提供他人數(shù)據(jù)搜索結(jié)果而聞名。亨特稱,這次泄露的數(shù)據(jù)集包含近 7100 萬個(gè)獨(dú)特的電子郵件地址,其中超過三分之一的電子郵件地址在之前的泄露事件中從未出現(xiàn)過。
(泄露的部分電子郵件地址)
顯然2024開年就爆出的這一億級(jí)密碼泄露事件,再次向大眾揭示了電子郵箱面臨的安全風(fēng)險(xiǎn)。為了保護(hù)用戶自己的郵箱賬戶信息,防止網(wǎng)絡(luò)釣魚欺詐,企業(yè)和用戶可以采取以下措施:
企業(yè)方面:
1、部署郵件安全證書
郵件安全證書可以對(duì)電子郵件和附件進(jìn)行數(shù)字簽名和郵件加密,為郵件提供最高級(jí)別的機(jī)密性和安全性,從而有效防止郵件釣魚、郵件篡改、郵件泄露,確保郵件數(shù)據(jù)安全。
2、部署SSL證書
SSL證書安裝在郵件服務(wù)器上,可以驗(yàn)證您請(qǐng)求的郵件服務(wù)器身份,保護(hù)瀏覽器或郵件客戶端到郵件服務(wù)器、郵件服務(wù)器到郵件服務(wù)器之間的數(shù)據(jù)傳遞安全,防止不法分子通過MITM(中間人攻擊)來攔截或竊取郵件。
3、部署VMC證書
VMC證書可使電子郵件客戶端的“發(fā)件人”字段旁顯示商標(biāo),收件人在查看郵件前,即可看見發(fā)件人所屬企業(yè)logo,使收件人確信電子郵件來源合法品牌,有助于保護(hù)企業(yè)客戶和品牌免受網(wǎng)絡(luò)釣魚和欺詐攻擊。
用戶方面:
通過上述操作,您可以更好地保護(hù)企業(yè)/個(gè)人郵箱賬戶安全,降低郵箱遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。作為國內(nèi)領(lǐng)先的數(shù)字證書供應(yīng)商,銳成信息提供Digicert等知名品牌的郵件服務(wù)器的SSL證書、S/MIME證書以及VMC證書,可全程保護(hù)您的郵件通信安全。如您有相關(guān)疑問或需求,請(qǐng)聯(lián)系我們獲得支持。
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-06-04 16:10:27
2025-05-30 14:49:31
2025-05-28 15:34:20
SSL證書品類
熱門工具
標(biāo)簽選擇
閱讀排行
我的評(píng)論
還未登錄?點(diǎn)擊登錄