一电商平台遭遇凭证填充攻击,导致7500个客户账户被盗,损失45万美元。攻击者利用泄露的用户名和密码,通过自动化程序快速登录,造成大量未授权购买。企业需加强安全防护以应对此类普遍存在的攻击。
研究人员发现rockyou2024.txt数据文档泄露,包含近100亿个明文密码,是有史以来最大的密码泄露事件之一。黑客可能利用这些密码进行凭证填充攻击和暴力破解攻击,造成严重损害。建议受影响的个人和组织使用泄露密码检查器检查自己的凭证是否被泄露。
Okta近日警告称,其身份和访问管理解决方案遭到凭证填充攻击,攻击者使用购买的用户名和密码列表入侵用户账户。攻击通过TOR匿名网络和住宅代理发出。Okta建议启用ThreatInsight、拒绝匿名代理访问、切换到Okta Identity Engine等措施来阻止攻击。提供免密码身份验证、多因素身份验证、使用强密码等通用建议来降低账户被接管的风险。
2024年3月31日,PyPI用户报告未授权的双重身份验证(2FA)活动。管理员冻结了约120个可疑账户,并要求未启用2FA的用户重新验证邮箱。4月1日,进一步冻结了54个账户,未发现包裹篡改证据。用户应采取措施保护账户,包括使用独特密码和启用2FA。
完成下面两步后,将自动完成登录并继续当前操作。