2022 年超过 7 亿个账户信息被泄露,2200 万台设备被感染

互联网资讯 互联网资讯 发布于 2年前 46 浏览 0 回复

3 月 15 日消息,根据 SpyCloud 公布的《2023 年度身份暴露报告》,安全人员在 2022 年从各大事件中累计发现了 7.215 亿个账号信息被泄露,全球超过 2200 万台设备感染了恶意软件。

报告中指出,泄露的账号信息中,50% 来自于僵尸网络。这些工具通常用于部署高度准确的信息窃取恶意软件。这些信息窃取程序使网络犯罪分子能够大规模工作,窃取有效凭证、cookie、自动填充数据和其他有价值的信息,展开有针对性的攻击或在暗网上出售获利。

研究人员调查中发现了 86 亿个个人身份信息资产,其中包括 14 亿个全名、3.32 亿个国民身份证 / 完整的社会安全号码和 6700 万个信用卡号码。

报告中还发现了 220 亿个设备和会话 cookies,这些记录允许犯罪分子绕过 MFA 并劫持活动会话,从而使他们能够访问敏感信息。

尽管近年来越来越重视安全培训,但密码使用习惯仍然很糟糕。燃领网从报告中获悉,在 2022 年泄露的用户密码中,有 72% 仍在重复使用之前泄露的密码。

完整报告如下:《2023 年度身份暴露报告》



同类文章推荐:

  • 版本管理系统 Git 2.47 发布:引入增量多包索引、自动合并 VS Code 配置等
  • 微软推送 Windows Server 十月更新,修复远程桌面连接每 30 分钟崩溃问题
  • 全球最大建站平台 WordPress 出现骚乱,开发商和托管商口水战升级
  • 谷歌 CEO 皮查伊:AI 不会取代程序员,反而会让更多人成为程序员
  • 谷歌 Android 15 源码正式推送至安卓开源项目 AOSP
  • 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片