【本報綜合外電報導】一家網路安全公司二十五日表示,他們發現有三點六億件遭竊的個人資料在網路黑市上待價而沽,但不清楚這批資訊的來源,或是可以用在何處。
這項個資遭竊的風險可能比信用卡資料遭竊更大,因為這些用戶的名稱與密碼可能被拿來開啟線上銀行帳戶、公司網路、健康紀錄與各種電腦系統的門戶。
Hold安全公司的資訊安全長霍登接受訪問時說,他的公司在過去三個星期內取得這些資料。霍登說:「這些資料的數量令人嘆為觀止。」Hold公司去年曾協助揭露Adobe Systems數千萬檔案遭駭的案件。
霍登說,他相信這三點六億的資料檔案是從幾次不同的攻擊中累積起來。遭到攻擊的公司在有第三方發現遭駭的證據以前,可能仍然一無所悉。他說:「我們的員工正日以繼夜地辨認受害者的身分。」
這批數量龐大的遭竊資料,通常包括電郵地址、用戶名稱以及多數並未加密的密碼。霍登表示,這和二○一三年發現的Adobe遭駭案件不同,因為Adobe被竊的密碼都經過加密處理,駭客想要利用比較困難。
遭竊的電郵地址資料來自AOL、Google、雅虎、微軟以及幾乎所有財星五百大企業和其他非營利機構。霍登說,他已通知一家大型電郵服務商資料遭竊的事,但基於保密協議規定,他不願透露是哪家公司。