南非网络威胁加剧,数百万用户的被盗Cookie暴露
南非的网络安全问题日益严重,最近的一份报告警告称,数亿个与该国用户相关的被盗浏览器Cookie正在信息窃取恶意软件数据库中流通。
根据报告,已经识别出超过2.63亿个与南非用户相关的Cookie,使该国在全球被泄露数据量中排名第30。安全专家警告称,被盗的会话信息可能会使个人账户和在线服务面临风险,包括在用户启用额外身份验证措施的情况下。
Cookie是网站用来记住访客信息和维持登录会话的小数据文件。尽管它们是浏览的普通组成部分,但被盗的与身份验证相关的Cookie可能成为网络犯罪分子的宝贵目标。
报告指出,攻击者越来越关注与“记住我”功能相关的Cookie,因为这些Cookie可能包含与已认证会话相关的信息。这意味着,被盗的账户可能在攻击者不知道用户原始密码的情况下被访问。
这些事件通常始于恶意软件被安装在设备上。网络犯罪分子可能通过网络钓鱼信息、可疑网站或社交工程方案来欺骗用户。一旦在设备上存在,信息窃取恶意软件可以搜索敏感数据并将其传输到犯罪网络。
这个问题是全球性的。负责该报告的网络安全公司在与信息窃取恶意软件相关的数据库中识别出超过520亿个被盗Cookie。印度记录了最多的被盗Cookie,约为46.8亿,其次是巴西的28.3亿和美国的24.3亿。印度尼西亚和菲律宾也记录了特别高的数字。
主要在线平台是与被泄露数据相关的服务之一,包括谷歌、Facebook和微软。电子邮件和其他敏感数字服务也被认为是特别有吸引力的目标,因为它们包含大量个人信息。
最令人担忧的发现之一是,约96%的分析记录来自于已经安装了活动安全软件的设备。这表明,仅靠传统的安全措施可能不足以防止现代信息窃取活动。
美国当局也警告称,被盗的身份验证数据可能会使广泛使用的娱乐、社交媒体和在线服务的账户面临风险。
这些发现强调了数字安全意识的重要性,因为网络犯罪分子越来越多地针对存储在个人设备上的信息。保持软件更新、避免可疑链接和使用可信的安全解决方案仍然是保护在线账户的重要元素。
被盗数字凭证的规模不断扩大,也表明网络安全不再仅仅是大型组织的关注点。个人、企业和公共机构都面临着加强个人信息和在线身份保护的压力。
-
16:01
-
15:56
-
15:53
-
15:51
-
15:48
-
15:45
-
15:33
-
15:15
-
15:07
-
15:03
-
14:52
-
14:49
-
14:44
-
14:36
-
14:34
-
14:33
-
14:32
-
14:31
-
14:14
-
13:50
-
13:35
-
13:17
-
13:00
-
12:47
-
12:30
-
12:12
-
11:47
-
11:33
-
11:15
-
11:09
-
11:02
-
10:54
-
10:45
-
10:36
-
10:20
-
10:04
-
10:00
-
09:54
-
09:51
-
09:37
-
09:33
-
09:27
-
09:22
-
09:20
-
09:10
-
09:06
-
09:02
-
08:55
-
08:47
-
08:40
-
08:37
-
21:00
-
20:35
-
20:15
-
19:49
-
19:32
-
19:15
-
18:53
-
18:32
-
18:15
-
17:55
-
17:33
-
17:14
-
16:49
-
16:32
-
16:20
-
16:16
-
16:15