撞库:231 万英镑罚款表明密码仍然是最薄弱的环节

合作伙伴内容 重复使用的密码和不良的安全习惯如何助长网络犯罪淘金热 如果您仍在多个帐户中使用“password123”,那么您很可能已经暴露在撞库攻击之下——这是当今最普遍、最具破坏性的自动化网络犯罪形式之一。只要问问 23andMe 的 690 万用户就知道了,当网络犯罪分子使用从其他违规行为中回收的凭据渗透他们的帐户时,他们发现自己的个人信息遭到泄露。

来源:The Register _恶意软件

合作伙伴内容 如果您仍在多个帐户中使用“password123”,那么您很可能已经暴露在撞库攻击之下——这是当今最普遍、最具破坏性的自动化网络犯罪形式之一。只要问问 23andMe 的 690 万用户就知道了,当网络犯罪分子使用从其他违规行为中回收的凭据渗透他们的帐户时,他们发现自己的个人信息遭到泄露。

合作伙伴内容 如果您仍在多个帐户中使用“password123”,那么您很可能已经暴露在撞库攻击之下——这是当今最普遍、最具破坏性的自动化网络犯罪形式之一。只要问问 23andMe 的 690 万用户就知道了,当网络犯罪分子使用从其他违规行为中回收的凭据渗透他们的帐户时,他们发现自己的个人信息遭到泄露。

后果远远超出了最初的违规行为。 2025 年,23andMe 收到英国信息专员办公室 231 万英镑的监管罚款。关于弱密码习惯的危险的代价高昂的教训。

后果远远超出了最初的违规行为。 2025 年,23andMe 获得了 231 万英镑监管罚款 来自英国信息专员办公室。关于弱密码习惯的危险的代价高昂的教训。

但撞库到底是什么?撞库是一种系统性攻击方法,威胁行为者利用之前数据泄露中窃取的用户名和密码组合,对不同平台上的用户帐户进行未经授权的访问。

去掉花哨的术语,这只是网络犯罪分子在玩“猜猜谁?”以及您的登录详细信息。威胁行为者使用自动化工具在多个网站上尝试大量被盗凭据(例如:电子邮件/密码组合)。

多米诺骨牌效应:从 14,000 到 690 万

撞库机制

凭证填充与暴力破解和凭证收集

撞库的风险

异常登录活动。