据美国科技新闻网站Engadget报道,日前,美国知名媒体《华尔街日报》母公司道琼斯公司CEO威廉·路易斯(William Lewis)对外发表声明称,他们已经发现了证据,证实道琼斯公司后台系统遭到了黑客攻击,导致包括《华尔街日报》在内的大量订户和读者信息被盗取。
媒体猜测,黑客此次的攻击也可能是为了盗取《华尔街日报》订户的姓名、住址、电子邮箱等个人信息,并利用其谋取不正当利益。去年7月,《华尔街日报》也曾遭到黑客攻击,当时黑客W0rm以1个阅批(约合620美米)的价格在黑市上售卖该报的管理凭证和客户信息。
而除了上述个人信息,另外大约有3500个订户的信用卡账号信息也可能被盗取。届时道琼斯公司将书面通知其信息被盗取的订户。
许多人觉得,只要不涉及资金,即使账户被盗也没有关系。但其实黑客拿到用户的账号密码等信息便可以进行一些列规模大几个指数级的犯罪行为,比如直接售卖给伪造证件者、犯罪组织、垃圾邮件发送商、僵尸网络运营商;后者则利用这些信息来发送钓鱼邮件、实施诈骗、发送垃圾邮件等方式来获取更多利益,或是通过拖库、撞库、社工等手段不断挖掘用户其他账号中任何有价值的信息和资料。
还有就是,黑客犯罪分子还会相互交换他们获取的用户信息,因为这样能够得到某些用户更完整的信息,对一个人了解越多,就越有可能造成更大的伤害。
近一两年,美国已经有一大批知名的公司和新闻媒体遭到了大规模的黑客攻击,其目的各不相同,造成的直接危害是众多百姓用户的信息被盗取。
据雷锋网(公众号:雷锋网)了解,今年初,黑客攻击了《纽约时报》的推特账号并发布假消息称,美国和中国的海军已经开战。此外,《华尔街的日报》Facebook账号同样遭遇类似情况,发布了“发美国总统专机“空军一号”在俄罗斯上空失联,可能失事,而美国副总统拜登即将发布讲话”的假消息。更吓人的是,美国股市此前尚存在一起已进行了数年之久的黑客攻击活动,被攻击者包括摩根大通、纽交所等,黑客利用盗取来的用户信息进行股票推荐,欺诈用户购买其自身在暗地里出售的股票……
目前企业或平台多数还是使用密码体系作为防护,要发展到生物识别等高级别安全防护方式还需要一定的历程。针对目前网络安全事件频发的情形短时间内要改变现状的话,企业唯一办法仍只有加大安全投入,合理部署防入侵系统,做好入侵检测。而对于普通网民来说,养成一个好的网络使用习惯是有必要的,比如密码改到自己都记不住。