研究報告:30% 的頂尖 CEO(執行長)電子郵件密碼曾經外洩;遭駭排行 LinkedIn 居首, Dropbox其次

全球大企業執行長將近每三人就有一人在其使用的網路服務發生資料外洩之後 電子郵件帳號即遭到入侵。根據最近發表的一份研究報告指出,約 30% 的全球頂尖企業執行長都曾經發生其使用公司電子郵件信箱註冊的網路服務密碼遭到外洩的情況。這項針對全球 10 個國家 200 多家大型企業執行長所做的調查指出,執行長使用公司電子郵件信箱註冊或連結的網路服務最常遭駭的是 LinkedIn (53%) 和 Dropbox (18%),其次是 Adobe 和 Myspace。

此外,研究也指出,有 81% 的執行長很可能因為垃圾郵件散發名單和行銷資料庫外洩事件而使得其電子郵件及其他個人身分識別資訊 (PII) 外流。這樣的情況最常發生在英國、美國、荷蘭及法國的執行長,而義大利和日本的執行長則最不常發生這種狀況。該研究交叉比對了這些執行長的公司電子郵件信箱以及一些公開資料庫當中已外流的登入憑證。

在這份報告發表之前,美國聯邦調查局 (FBI)  才剛警告全球企業應該注意日益崛起的「變臉詐騙」(BEC),FBI 指出這類詐騙已在全球造成十幾億美元的企業損失。從事變臉詐騙的犯罪集團都非常小心,會事先針對攻擊目標進行一番研究,密切觀察其個人與企業的一舉一動。 繼續閱讀

< CTO 觀點 >從LinkedIn 逾一億資料外洩事件,看密碼設定等更多未解的問題

 

Raimund Genes (CTO)

 

 

作者:趨勢科技技術長CTO Raimund Genes

 

 

報導指出2012年的LinkedIn資料外洩事件和原本的認知有很大的差距:並非如當時所說的是650萬筆紀錄遭竊,事實上,有1.67億使用者受到影響。其中有1.17億筆的資料包含使用者的電子郵件地址和密碼。

linkedin

直到這些大量的外洩資料在黑暗網路社群上進行販賣,才讓所有人意識到這變得更加嚴重的問題。LinkedIn發表一篇文章確認了此外洩資料的真實性,並且要求受影響的使用者重設密碼。

我也是受影響的人之一,所以我研究了一下。如果我選擇Raimund_Genes作為密碼,系統會出現綠色並且說是可行的密碼。當我嘗試使用Linkedin_Raimund,它也會被標示為強密碼。但這些都不是我所認為的強密碼。你發生了受人注目的資料外洩事件,應該要利用這個機會來重新教育使用者來使用強密碼。

顯示或取得我的瀏覽器、作業系統和位置資訊可能也並非是個好主意:

 

除了「可笑」的密碼等級外,還有一些其他值得關注的地方。目前還不清楚為何會誤判資料外洩的規模大小,是什麼導致大家認為這起2012年的事件比真正的規模要小的多。LinkedIn的使用者有權知道發生了什麼事 – LinkedIn知道什麼,他們什麼時候知道的?到底有多少使用者受到影響,有哪些資料處在危險中? 繼續閱讀

《資安新聞周報》還想用 Linkedin 找工作?官方宣布有 1 億多用戶資料被盜了!/手電筒應用程式顯示 「你感染病毒導致電磁損壞」是惡意廣告

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

< CTO 觀點 >從LinkedIn 超過1億資料外洩事件,看密碼設定等更多未解的問題 資安趨勢
linkedin

 

手電筒應用程式顯示:”你感染病毒導致電磁損壞”是惡意廣告 資安趨勢部落格

研發遠端照護系統監看母親 健行科大黃冠龍 獲總統教育獎  中國時報

Linkedin資料外洩事件擴大, 將要求上億用戶重設密碼  iThome

當心遙控偷拍!正妹在自己家 竟被陌生男攝下大量裸照  iSET 2011三立網站
延伸閱讀:駭客用 webcam 偷窺辣妹洗澡,還謔稱被偷窺者是奴隸!!(下載分享軟體請當心被看光)

還想用 Linkedin 找工作?官方宣布有 1 億多用戶資料被盜了!  自由時報電子報

美情報頭子稱 駭客盯上川普、希拉蕊  中時電子報網

愛發文的人注意!一天8篇文 駭客就在你身邊  新聞雲

駭客發動DDOS攻擊 三立影音平台「Vidol」癱瘓  自由時報電子報

駭客入侵長澤雅美、北川景子iCloud 竊走257000張私照  新聞雲

陳怡樺——勇敢且堅定,軟體創業闖全球  數位時代

油漆工變駭客 母不信兒能變走70萬  自由時報 繼續閱讀