大数跨境

网络安全大事件 | 法国日报74亿数据泄露!

网络安全大事件 | 法国日报74亿数据泄露! 河北镌远网络科技有限公司
2020-05-09
0
导读:网络安全大事件 | 法国日报74亿数据泄露!











近日,Security Detectives 的安全研究人员发现法国发行量最大综合性日报费加罗报 ( Le Figaro ) 出现数据泄露事件。泄露的数据量超过 8TB,涉及 74 亿条记录,包括 Le Figaro 网站注册用户的登陆凭证。
加罗报 ( Le Figaro ) 是法国历史最悠久的日报,于1826年在巴黎成立。它还声称是法国最受欢迎的报纸,每天发行量最大的法国报纸。
对新用户,记录包括登陆凭证和个人身份信息。对之前就注册的用户,登陆凭证仍然是隐藏的,但是个人身份信息已经暴露了。
Q

  可见的个人身份信息包括:


A
  1. 邮件

  2. 全名

  3. 家庭地址

  4. 新用户的口令,包括明文和 md5 哈希后的结果

  5. 居住地和邮编

  6. IP 地址

  7. 内部服务器访问 token

 




研究人员估计 2 月到 4 月之间有至少 42000 个新用户注册。其中泄露的个人身份信息也包括 Le Figaro 网站的记者和雇员,包括邮箱地址和全名。
此外,泄露的数据库中也含有大量关于 Le Figaro 服务器的技术日志信息,这些敏感数据对黑客入侵企业的数据基础设施是非常有价值的。

包括:

  • SQL 查询错误

  • 不同服务器之间的流量

  • 通信协议

  • admin 账户的潜在访问

许多泄露的信息都指向一个 AGORA 系统,可能是该公司使用的 CRM 系统。安全研究人员发现该数据库是没有密码保护的,直接暴露在公网上。任何人只要有数据库的 IP 地址就可以访问。

数据泄露的影响

01

身份盗窃和欺诈

暴露的用户 PII 数据可能被黑客用于对信息泄露的人员进行身份盗窃和各种形式的欺诈。结合用户的电子邮件地址、个人信息等,黑客将有充分的机会进行财务、税务、保险欺诈等。

02

使用服务器攻击其他平台上的帐户

系统中公开的明文密码以及 MD5 哈希密码也存在问题。

可以从许多电子邮件提供商和云帐户(包括橙色、Hotmail、Gmail 和 iCloud)查看电子邮件标识。其中许多记录包括用户的密码。

由于大多数人在许多私人在线帐户中共享相同的密码,黑客可以使用相同的登录凭据访问许多网站和平台的无数帐户。
此外,即使某些密码已被添加的随机数据和 MD5 哈希"盐化",但可以快速绕过这一点,因为 MD5 不再被视为非常安全的协议。能够访问像《费加罗报》这样的数据库的黑客可以同时尝试每秒在各个平台上的数十亿个密码组合。他们不用多久就利用公开的 PII 数据来访问私人电子邮件和云帐户,并相应地实施进一步的欺诈计划。

03

网络钓鱼和恶意电子邮件

黑客还可以使用公开的电子邮件和其他 PII 数据来创建针对目标的高效网络钓鱼活动
此类电子邮件可能鼓励受害者向网络犯罪分子提供私人财务数据。或者,系统可能会提示他们单击在其设备上嵌入恶意软件的链接,例如间谍软件、勒索软件和恶意软件。于该数据库还包含欢迎电子邮件给新用户的记录,黑客可以轻松地复制这些模板,以创建令人难以置信的令人信服,欺诈性的电子邮件。
《费加罗报》员工的 PII 也暴露在数据库中,也可用于针对公司自身的网络钓鱼活动。如果员工单击嵌入恶意软件的电子邮件中的链接,就会使整个公司面临风险。

04

对系统及其用户的更多攻击

对于任何试图攻击《费加罗报》后端系统的人来说,这个公开的数据库是一笔极好的资产。它可以被用来进一步针对该公司的网络攻击,或暴露其系统的其他缺陷,这可能会使公司及其用户都面临风险。

05

《费加罗报》记者的安全

泄密事件还泄露了《费加罗报》记者的隐私和安全,将他们的电子邮件地址公之于众。这些信息可以用来威胁和虐待在线记者,发现有关他们个人生活的私人信息,并在社交媒体平台上处理这些信息,使他们面临成倍恶化的危险。

如何防止数据暴露?

如何防止您的个人信息在数据泄露中暴露,并确保在数据泄露时您不是攻击的受害者?

  • 小心您向谁提供哪些信息。

  • 检查您正在访问的网站是否安全(查找 https 和/或无警告的关闭锁)。

  • 只透露您感到自信不能用来对付你的东西(避免政府身份证号码、个人偏好,如果公开,可能会导致您陷入困境,等等)。

  • 通过组合字母、数字和符号创建安全密码

  • 不要单击电子邮件中的链接,除非您确定发件人是合法发件人,他们代表自己是谁。

  • 仔细检查任何社交媒体帐户(即使是您不再使用的帐户),以确保您的帖子和个人详细信息的隐私仅对您信任的人可见。

  • 避免使用信用卡信息,并通过不安全的 WiFi 网络键入密码。

  • 详细了解什么是网络犯罪、防止网络钓鱼攻击的最佳提示以及如何避免勒索软件。











往期精选


网络安全大事件 | 台湾两个最大炼油厂相继遭遇网络袭击!

网络安全大事件 | Google Chrome惊爆重大安全漏洞!10 亿国人浏览器将陷入巨大风险

网络安全大事件 | 福昕软件曝出大量高危漏洞


关于我们:

河北镌远网络科技有限公司(Hebei JYCYBER TechnologyCo.,Ltd.)是一家集人才、技术和经验于一体的,提供全面网络安全解决方案的专业服务商。镌远科技致力于为各行业的网络安全需求提供软件研发和通用解决方案,业务领域主要包括基础服务、咨询业务、产品研发和安全培训四大版块,各版块相互独立又相辅相成,完美阐释了“专业服务、全程服务、延伸服务”的服务体系和“单一业务与长远目标相融合”的服务理念。

关注镌远科技,关注网络安全!

河北分公司:河北镌远网络科技有限公司

地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层

总公司:北京冠程科技有限公司

地址:北京市昌平区科技园区东区产业基地企业墅上区一号楼九单元四层

实训基地:河北省石家庄市电子信息学校冠程科技研究与实训中心

欢迎关注我们,及时了解更多关于网络安全相关知识





【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 582
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读554
粉丝0
内容582