全球資安大漏洞 逾2億信箱遭駭,該如何維護管理

全球資安大漏洞 逾2億信箱遭駭,該如何維護管理,MXmail系統加強管理維護說明

Google 新聞 : http://news.google.com.hk/news/story?ncl=dpXZET8F_ieepIMzsPoBAC-4uTEHM&ned=tw&topic=b
相關報導 : http://news.ltn.com.tw/news/world/paper/986557

 

〔國際新聞中心/綜合報導〕美國資訊安全專家向路透爆料,全球有多達兩億七二三○萬筆電子郵件帳號密碼遭竊,災情最慘的是俄羅斯知名郵件服務商Mail.ru,連Google的Gmail、雅虎(Yahoo)、微軟的郵件服務也都有數以千萬計的用戶遭殃,這些帳號密碼都流入俄羅斯駭客集團之手。

二○一四年揭露十二億筆帳密竊案的網路安全公司「霍德安全(Hold Security)」創辦人霍登(Alex Holden),四日向路透透露這起全球超大規模的電郵帳號密碼外洩事件。他表示,約四千萬筆雅虎信箱帳密、三千三百萬筆微軟Hotmail帳密,以及兩千四百萬筆Gmail帳密被駭,全部共有兩億七二三○萬筆信箱帳號密碼被盜,其中大部分為Mail.ru用戶。另有數十萬筆來自德國和中國郵件服務商。

谷歌、雅虎都遭殃

霍登曾揭露Adobe、摩根大通、美國第二大零售商塔吉特(Target)發生的多起資安事件。他向路透表示,該公司研究團隊在網路論壇發現一名俄國駭客誇口手上擁有十一.七億筆偷來的電郵帳號和密碼,準備釋出,但只開價五十盧布(約二十四台幣),甚至後來願意免費提供給霍登的公司。

過濾重複資料後,霍登發現,其中有超過五千七百萬筆Mail.ru郵件服務的帳密。不過,霍登並未透露這批資料和他兩年前踢爆的十二億筆外洩帳密資料是否重複。霍登聲稱,他在十天前就通知這些疑似遭駭的郵件服務商,但路透向業者查證時,Mail.ru和微軟僅回覆正在調查,Google和雅虎則未回應。

霍登二○一四年踢爆號稱史上已知最大規模的網路個資盜取案件,指稱俄國駭客從四十二萬個網站竊取十二億筆帳密,更取得超過五億四千萬個電子郵件帳戶。據稱某些大企業對自身遭駭其實知情。霍登告訴紐約時報,這個俄國駭客集團名為「CyberVor」,Vor在俄語有「賊」的意思。據稱該集團據點位於哈薩克與蒙古之間,成員不到十二人,都是二十幾歲的年輕人。

 

疑逾2億電子信箱個資外流資訊安全恐有漏洞

主流電子信箱網站,用戶資訊疑似外流!英國廣播公司報導,Gmail、Yahoo Mail、Hotmail等,數以百萬的使用者名單可能經駭客流出,很可能影響相關服務,但資訊安全公司出面闢搖,相信用戶資訊與密碼並未外流。 目前電子信箱使用者個人資訊是否外流,仍然無法 ... 

數億電郵密碼遭駭連Gmail雅虎都受害

資安專家告訴路透社,數億遭駭的電子郵件及網站使用者名稱和密碼,現正在俄羅斯黑社會罪犯之間交易。包括世界三大電郵供應商Gmail、微軟和雅虎的數千萬認證資料。(取自Gmail網站www.google.com). (中央社法蘭克福4日綜合外電報導)資安專家告訴路透社,數 ... 

全球淪陷!2.7 億個信箱遭駭逃過浩劫用這3 招!

由《路透社》所報導的消息指出,全球有將近2.72 億的電子信箱遭駭,用戶的電子郵件帳戶與密碼,都已經流入俄羅斯駭客集團手中。除了俄羅斯當地的Email 服務外,包含Gmail、Yahoo 電子信箱、Microsoft 電子信箱服務,都傳出有用戶遭受波及。若是擔心信箱同樣有被 ...

介面登入啟用圖形數字驗證,可以在網頁上有效防護自動程式偵測帳號與密碼

啟用內建攻擊防護,對密碼測試,或是帳號測試軟體進行防護。也會針對瞬間流量異常,進行封鎖

設定使用者密碼嚴謹度管理,加強密碼組合。可以有效避免使用者使用過於簡易的密碼組合,造成資訊安全漏洞

使用者或是管理者,可以在管理介面或是個人 webmail 查閱登入紀錄,可以了解是否有非本人登入介面等

設定與啟用,使用者密碼週期管理,系統會自動要求使用者更換密碼與通知。避免因為釣魚網站,側錄封包等,即使密碼嚴謹,也會需要定期進行更換才對

啟用盜用警示,可以針對密碼被盜用,以不同名義濫發信件進行防護,並立即通知管理者

聯繫方式

新竹區辦公室
電話:03 - 5351767
傳真:03 - 2166527
地址:新竹市自由路69號9樓之6

桃園區辦公室
電話:03 - 4698564
傳真:03 - 2166527
地址:桃園市平鎮區湧光路328巷10號1F

線上聯繫

線上交談服務
LineID : mxmail
Line@好友:@fqq4233w
Skype me : albert.0988

電子郵件信箱
業務洽詢信箱:Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它
技術服務信箱:Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它