国际

全球近3亿电邮传被骇
资料卖俄犯罪集团

俄罗斯Mail.ru、雅虎、微软和谷歌电邮各遭骇走千万笔帐号资讯。

(华盛顿5日讯)路透社4日独家报道,美国资安公司Hold Security披露,全球有2亿多个电邮账号资讯遭骇,卖给俄罗斯的地下犯罪集团,以俄罗斯Mail.ru受害最深,美国雅虎、谷歌和微软也遭殃。

报道指Hold Security的研究员在10多天前通知美国相关单位,称发现一名俄罗斯骇客在网上宣称盗取11.7亿个电子信箱的账号和密码,去除重复与无效账号,共2亿7230万个账号密码被盗,卖给俄罗斯的犯罪集团。



以Mail.ru受害最大,有5700万用户受到影响。雅虎信箱约4000万、微软Hotmail约3300万、谷歌Gmail约2400万,存在被骇疑虑。中国及德国也有数十万用户可能遭骇。

Hold Security资安专家霍顿说:“骇客动机不明,原先愿意以50卢布(约3令吉)出售全部资料。”

霍顿也警告,受影响用户通讯录中的友人,甚至美国主要银行、企业与零售商都有可能被骇,包含摩根大通等都存在风险。微软向路透表示,有网络账密被窃是件不幸的事,但微软的安全措施很到位。

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产