微軟透露:基於密碼的黑客攻擊在過去一年中增加74%


今天的網絡犯罪分子使用一系列的方法來破壞系統,但最久經考驗的方法仍然是最受歡迎的:竊取別人的密碼。根據一份新的報告,每秒鐘有近1000次基於密碼的攻擊,與去年相比增加74%。這些數據來自微軟的《2022年數字防禦報告》,該報告分析來自微軟全球產品和服務生態系統的數萬億信號,以揭示全球網絡威脅的規模。

圖片.png

訪問報告全文:

https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE5bUvv?culture=en-us&country=us

黑客事件的數量從今年年初至今大幅增加,這主要是由於俄羅斯在2月份入侵烏克蘭,以及由此引發的國傢間的網絡戰爭。但黑客仍然喜歡基於密碼的攻擊;微軟估計,每分鐘有921起這樣的攻擊發生。

暴力窮舉仍然是未經授權訪問密碼系統的一種常見方法。NVIDIA的RTX 4090顯卡的強大計算能力使得這類攻擊更加有效(在特定情況下)。研究人員最近展示Lovelace旗艦顯卡產品如何在短短48分鐘內循環完成一個八字密碼的所有2000億次嘗試。

圖片.png

由於許多人在多個網站和服務中循環使用賬戶憑證,大規模數據泄露後在線泄露的密碼是黑客的主要收獲地。2012年發生的大規模LinkedIn漏洞被認為使黑客能夠在2016年進入馬克·紮克伯格的Twitter和Pinterest賬戶。

目標竊取密碼的釣魚式攻擊仍然很猖獗。最近,犯罪分子一直試圖利用Twitter的驗證改革,通過釣魚方式獲取已驗證賬戶的密碼,甚至Steam用戶也成為目標。這種增長的部分原因是微軟在Windows 11 22H2更新中加入增強的網絡釣魚保護。

微軟寫道,90%的黑客賬戶沒有受到"強認證"的保護,"強認證"是指正在使用的單層保護,不包括多因素認證(MFA)。微軟警告說,使用MFA的賬戶數量很低,甚至在管理員賬戶中也是如此,盡管這些額外的保護層並不能保證賬戶100%安全。

除在有MFA的地方使用MFA之外,如果你想讓黑客難以下手,通常的建議也適用:避免重復使用密碼(考慮一個好的密碼管理器),保持你的軟件有最新的補丁,並避免那些仍然莫名其妙地流行的可怕的弱密碼。


相關推薦

2022-08-06

,雲遊戲的增長也增加該行業的"整體攻擊面",為黑客創造新的途徑。內購微交易的增長對犯罪分子來說也是一種激勵,因為許多這些購買的產品都與玩傢的賬戶相關聯。據估計,到2026年,微交易市場的價值將達到1060億

2024-03-27

攻擊者就能更改 Apple ID 密碼並鎖定蘋果用戶的賬戶。由於密碼請求以 Apple ID 為目標,因此會在用戶的所有設備上彈出。這些通知會導致所有鏈接的蘋果產品無法使用,直到每個設備上的彈出窗口被逐個刪除。Twitter 用戶帕特爾

2023-11-16

。當然,為滿足你工作單位 IT 管理員的要求,滿足他關於密碼至少包含 8 個字符(至少包含一個大寫字母、一個小寫字母和一個數字)的愚蠢規定,你可以使用"Aa123456"(第 9 位)。這樣一來,前十名中就隻剩下兩個密碼

2024-02-20

進行深入挖掘後,開發者發現谷歌正在開發中的關於OTP(基於時間的一次性密碼)的安全功能,該功能預計會在Android15中上線。OTP 或者叫 TOTP 生成的六位數字通常作為 2FA 驗證,在開啟 2FA 驗證的情況下,即便用戶的賬號密碼已經

2022-09-09

之前,SIKE 算的上是 21 世紀的算法新星。這個算法是一種基於超橢圓曲線的年輕加密算法。在它誕生的 12 年裡,一直在加強,從未被超越。它最大的賣點,在超高的性價比上 —— 安全性很高,而且體積還小。一個由 335 

2024-04-13

2024年1月,微軟發佈警報稱,一個據信由俄羅斯贊助的黑客組織設法訪問微軟高層管理人員的電子郵件賬戶。本周,美國政府透露,作為此次攻擊的一部分,政府機構與微軟之間的部分電子郵件被該組織竊取。美國有線電視新聞

2023-04-20

,很多買傢會進行所謂的“撞庫攻擊”:拿 A 網站的帳號密碼,去 B 網站上嘗試登陸。很多用戶喜歡在不同的平臺使用統一的帳號密碼,所以往往一個網站的信息泄漏會暴露用戶的整個網絡。還有一種廣撒網的方式。最典型的例

2022-06-22

網服務提供商群。值得註意的是,該報告的作者並沒有從密碼學的漏洞/弱點來切入(這些密碼學實際上被描述為"相當強大"--至少在量子計算成為偉大的現實之前),而是通過“顛覆區塊鏈實現的屬性”來發掘區塊鏈的問

2023-11-14

取確保密鑰安全的質數之一。不過,這種新攻擊使用的是基於網格的密碼學的一個分支。攻擊者一旦獲得密鑰,就可以發動中間人攻擊。黑客控制的服務器使用不義之財密鑰冒充被攻擊的服務器,攔截並響應傳入的 SSH 通信。這

2024-05-22

至關重要,但它們往往隱居在幕後,不為人所知。現在,微軟特意撰文,詳細總結Windows 11近期在安全方面的新變化,涉及到20多個不同角度。微軟首先給出一個驚人的數字:2015年,Windows系統的身份驗證系統每秒遭受大約115次密

2024-03-09

微軟今年早些時候披露,俄羅斯國傢支持的黑客一直在監視其高級領導團隊一些成員的電子郵件賬戶。現在,微軟披露,這次攻擊來自SolarWinds攻擊背後的同一個組織,在微軟所稱的持續攻擊中,一些源代碼也被竊取。"最近

2022-09-24

客攻擊的17歲青少年,並表示他已被拘留。不過警方拒絕透露本次逮捕是否涉及近期轟動業界的R星遊戲源碼泄露、或Uber網絡攻擊事件有關。今年春季,倫敦警方還曾在調查Lapsus$黑客組織的過程中,逮捕並釋放過七名青少年嫌疑

2022-09-15

有1000萬名教師、學生和傢庭成員在使用其應用,它拒絕透露有多少用戶受到影響。Seesaw營銷副總裁Sunniya Saleem在一份電子郵件聲明中說:“特定的用戶賬戶被外部行為者入侵”,“我們正在極其認真地對待此事”。她說:“我們

2022-10-06

吸引力。雲計算和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,有10.8%的釣魚郵件到達收件箱,這讓Defender的釣魚郵件漏報率增加74%。報告同時顯示,Defender將7%的釣