售前咨询
技术支持
渠道合作

黑客猖狂作案,窃取全球7.47亿条用户数据

据外媒报道,之前从16个网站窃取了近6.2亿用户数据的黑客,已经从另外8个网站窃取了另外1.27亿条数据。被窃取的这些数据包括姓名、电子邮件地址和密码,以及其他一些登录和帐户数据。该黑客目前在暗网市场上以比特币约20000美元的价格出售数据。黑客去年从几个主要网站窃取了数据,比如来自MyFitnessPal的超过1.51亿条数据和来自Animoto2500万条数据。

根据TechCrunch的报道,黑客在最初的帖子被删除后,又发布了从8个热门网站窃取的数据。

以下是8个被窃取数据的网站:

旅游预订网站Ixigo的1800万条记录

流媒体直播网站YouNow的4000万条记录

互联网家装平台Houzz的 5700万条记录

专门从事文件分享的老牌网站Ge.tt的180万个账户信息

加密货币网站Coinmama的45万条记录

游戏网站Roll20的400万条记录

多人在线游戏《要塞王国》(Stronghold Kingdoms)的500万条记录

宠物护理递送服务PetFlow的100万条记录

黑客以2.909比特币(约合1.45万美元)的价格出售这些数据。据分析,Ixigo和PetFlow是因为使用陈旧过时的MD5哈希算法打乱密码,使得这些密码很容易被黑客破译。YouNow则根本没有加密过用户密码。

 

黑客无时不刻不在互联网的暗处潜伏着。不管是用户个人,还是企业和网站,都应该加强网络安全建设。除了这些网站外,近期还有做人脸识别的公司数据库被拖库,导致大量人脸信息数据泄露。这些数据的泄露,导致用户受到的损失无法估计,甚至一些网站和公司直接倒闭。

 

SSL证书保护网络安全

SSL证书可为网站进行身份认证、对网站数据传输进行加密,防止用户误进钓鱼网站、部署SSL证书后严谨的加密系统有效防止第三方窃取、篡改、流量劫持等行为,保证用户数据安全。SSL证书还可以避免用户误上钓鱼网站现在线上会有很多假冒钓鱼网站,基本上和正版网站几乎一样,很多用户分辨不清导致误上钓鱼网站并输入了自己的个人信息,造成不可回转的损失。SSL证书不仅可以显示网站的真实性,还可以在网站用户输入密码与用户名时对这些信息进行加密,而不被黑客截取,即使截取到也是密文,也看不到真实的用户名与密码。而我们经常遇到的网络攻击,如数据劫持和钓鱼攻击等,都是在没有SSL证书的保护下造成的。所以部署SSL证书是企业为用户做的最好保护。

 

SSL证书品牌推荐

Symantec是全球顶级的数字证书机构,Symantec赛门铁克的SSL证书是93%的全球500强企业、97家的百大银行以及94%全球领先电商平台的安全证书首选。其产品价格范围在7000-30000元左右,还能帮助扫描恶意代码,提供诺顿安全签章。

Globalsign是权威的数字证书颁发(CA)机构,信息安全领域的佼佼者。数字证书的发行量超过2000万张,遍布全球各地。其产品价格范围在3000-120000元左右,性价比较高,浏览器兼容性非常好。

GeoTrust是Symantec旗下的SSL 证书品牌,GeoTrust的SSL证书优质、性价比高,其产品价格范围在1000-10000元左右,不限制服务器安装数量,兼容流行的操作系统和浏览器,是互联网、IT企业的优选。

国内优质的证书颁发机构屈指可数,一般都是代理国外SSL证书品牌的居多,比较少有自主品牌。数安时代GDCA则是其中各方面都很优秀的CA机构,资质非常齐全,不仅代理了Symantec、GlobalSign、GeoTrust等国际大牌,还拥有自主品牌GDCA,另外还提供免费的安装部署服务,产品和服务无可挑剔。

部署SSL证书一定要选择一个具有公信力的CA机构,最好就是像数安时代GDCA一样经过WEBTRUST国际认证的。数安时代SSL证书采用自适应128-256位加密,SHA256签名算法,以最安全的解决方案、专业的技术支持团队用户提供最权威的认证服务和最安全的认证保障。可以为用户提供7*24一对一服务与技术支持。如有需要可到官网咨询客服。

上一篇:

下一篇:

相关新闻