防毒軟體Norton LifeLock數千客戶帳號外洩

提供身份保護和網路安全服務的Norton LifeLock,其母公司Gen Digital最近向客戶發出通知,稱已有數千客戶的帳戶外洩,可能會導致駭客侵入客戶密碼管理員之中。

這份通知指出,可能的罪魁禍首是憑證飽和式攻擊,也就是利用之前暴露或外洩的憑證,從不同網址與服務,然後用相同的密碼來入侵帳戶,所以不是其系統被擊毀投降。這也就是為何會建議使用Norton LifeLock所提供的雙重驗證機制,因為它可阻擋攻擊者僅使用密碼便能訪問到某人的帳戶。

今年初,密碼管理者巨頭LastPass確認了一起資料外洩事件,入侵者成功進入其雲端儲存,從中竊走數百萬客戶的加密密碼庫。在2021年,頗受歡迎的企業密碼管理員Passwordstate背後的公司也被駭,把被污染的軟體更新推給客戶,然後網路犯罪份子便能從中竊取客戶密碼。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.