黑客在您的個人數據之後獲利

Ethamphoto/Alamy

確保使用良好的字符組合。避免寵物的名字。首先,切勿使用密碼。我們都知道確保我們數字王國的鑰匙保持安全的規則,我們可能會違反它們 – 然後黑客干預以從您的數據出售中賺錢。

被盜的個人數據市場在黑暗的網絡中蓬勃 雷神最初是由美國情報機構開發的,用於隱藏的通信。並非所有卑鄙的事物 – 英國廣播公司(BBC News)控制著一個黑暗的網站,例如生活在壓制性觀察下的人們,但其中大部分。

要了解更多,我轉向 羅里·哈丁格(Rory Hattingh)評估人道德黑客花費時間在法律上分解公司來體驗安全。他告訴我,我的個人數據都沒有洩漏給黑客。我寫了很長時間的技術,以了解違規數據的普遍性,但是我將面臨一個敏銳的現實,這包括我,一般而言,有點覺醒。

Hattingh首先向我展示一個名為的網站 我是 (s語項,這意味著您的數據已被妥協),該數據將用戶名和密碼分為黑暗網絡中,可搜索一個數據庫。我介紹了我的電子郵件地址,並焦急地發現它是由29次黑客攻擊捕獲的。

後者發生在2024年,當時Internet檔案被攻擊時,我的電子郵件和密碼被洩漏。我的數據也是從成千上萬的電報頻道傳播的用戶數據的Gigabyt的第122部分,以及最初放置在Hackers論壇上的NAZ.API數據庫。其他列出的攻擊包括被盜的郵政地址,任務頭條,電話號碼,IP地址,密碼提示以及服務的出生日期,包括Adobe,Dropbox和LinkedIn。

從理論上講,這些洩漏的價值有限:如果LinkedIn被黑客入侵,並且您的用戶名和密碼流,則不會影響您的Facebook帳戶。當然,這不是60%以上的人之一 一次又一次的密碼在這種情況下,黑客可以以自動自動化的方法在互聯網上使用這些詳細信息並在互聯網上跳躍。然後,哈廷格說:“你有很多麻煩。”

這可能包括在線購買您的保存付款信息,PayPal帳戶或加密貨幣錢包。獲取對一個帳戶的訪問也可以幫助獲得他人的入口,而E -Mail是一個大獎。您可以從帳戶發送和接收電子郵件,您可以丟棄密碼並滲透各種網站,更不用說房屋支付記錄,甚至可能甚至在線銀行業務。有訪問社交網絡或電子郵件帳戶的黑客也可以試圖欺騙有關需要快速銀行業務的緊急情況的虛假故事的朋友和家人。他們來自真實的說法,這一事實使這些技巧具有信譽的氣氛,這足以克服懷疑,直到太晚了。

更糟糕的是,儘管一些遭受黑客攻擊的公司迅速通知人們並敦促他們更改密碼,但其他公司可能會更昏昏欲睡,使人們脆弱了幾個月甚至幾年。 Hattingh說,在他以前為未命名客戶的工作中,他將看到勒索者的襲擊,這些勒索者遇到了一些恐慌。這些攻擊看到這些受害者已被加密並保留到贖金中,如果您不向黑客付款以獲取密碼,這將是毫無用處的,但是有些公司只是看到經商的成本。

“這些公司每年將破解兩次,三次,” Hattingh說。 “當出現問題時,他們有斜坡。他們付錢並繼續生命。這一直在世界各地發生。”

無論如何,正如這樣的發現,我的個人數據是我相似的記錄,類似於您在雞塊中可以找到的機械修復的肉。 Hattingh說,當複雜的黑客首次違反網站並竊取新的交通以銷售其他受益於其使用的人時,就會出現高級數據。一旦這些第一批買家刪除了他們的能力,數據將一次又一次地出售。一旦選擇了最有利可圖的數據位,其餘的就可以在黑客論壇,電報頻道或我被pwned的網絡的另一個黑暗角落中免費發布,也可以提出。

Hattingh通過他的道路向上,向我展示了一項名為Dehashed的付費服務,該服務不僅提供了我及其實際內容(包括密碼)的廣泛描述。該服務的名稱適用於“ Heshin”的一般安全過程或過度交配密碼,以便停止複制。當然,解決它。我認為是最壞的情況,但是現在我知道這實際上是一種規範:至少列出的密碼以及我的電子郵件地址既是符號又是當前的密碼。從理論上講,沒有什麼可以阻止黑客或有興趣的人進入我的至少一個在線記錄。

Dehashed是一項付費服務​​,每年的費用為219.99美元,旨在用於執法機構和公司Fortune 500。我聯繫了公司,詢問他們是否擔心他們的工具(一般而言)僅比較了其他地方的細節,對其他地方的細節進行比較,對黑客和安全工作者都可以使用。我沒有收到答案。

我決定需要深入研究黑暗網絡。我與之交談 Anish Chauhan 在Ravilibirity Security Services中,這向我展示了他的團隊軟件進行的搜索結果,該搜索的結果比我迄今為止看到的商業工具更寬,更深。他找到了與我的在線帳戶有關的24個密碼。

喬漢說:“用戶可以說:“我有一個帶有200個字符的密碼,沒有人會涉及到這個。但是,假設他們在使用的每個網絡上使用它。它似乎使它無關緊要,因為它最終會被打破。作為人們,我們只是從阻力最小的情況下脫穎而出,您知道嗎? “

Chauhan說,該解決方案相對簡單,我們都以前聽過:為每個帳戶使用另一個密碼。了解我的細節是如何普遍存在的,這完全清楚為什麼這很重要。

事實是,簡化了這一點的工具 – 大多數現代設備和Internet瀏覽器都應從密碼管理器提供,該設備管理器會生成隨機的強密碼並為您記住所有這些密碼。如果您擔心您的密碼已經洩漏,則可能值得檢查我是被迫或哭泣尋求更廣泛的服務,以尋找互聯網的邪惡區域以證明洩漏。

近年來,我使用密碼管理器創建了強密碼並為我組織它們,但是我知道我使用了很長時間的某些服務被允許通過舊的和入侵的入口通過。我度過了一個晚上的修正,尤其是因為我想在本文發表之前做好準備。

但是我的節拍不多。面對無盡的要求,要提出系統入口的新細節,有時我們會選擇輕鬆出口也就不足為奇了。當然,我並不孤單。

Hattingh說:“我是一個技術性相當的人,我幾乎沒有更改密碼。” “為了工作,我改變了這一點,但是在我的個人生活中,我有點懶一些。”

主題:

來源連結