【本報綜合外電報導】美國《紐約時報》五日報導,俄羅斯駭客組織由美國和全球其他企業,盜取估計十二億筆網路認證資料,包括登入名稱及密碼,相信是歷來最大宗網上資料盜竊案。
美國威斯康辛州的霍爾德網路保安公司創辦人霍爾登告訴《紐時》:「駭客不僅瞄準美國企業,也瞄準任何可攻擊的網站,包括《財富》雜誌五百大企業,以及非常小的網站。」霍爾登說,他沒發現駭客與俄國政府有關連。他說,公開此事是讓執法機構提高警覺,不過俄國政府過去從不追擊駭客。
報導指,駭客偷取網路認證資料,取得網站隱藏的個人資料,估計全球四十二萬網站已被攻破,共十二億用戶登錄資料和密碼被盜。
報導說,這可能是目前已知的最大規模網路攻擊,而駭客的據點位在俄羅斯中南部,位於哈薩克和蒙古之間。這些駭客人數極少,相信只是不到十二名、年約二十多歲的年輕人。
《紐時》報導指出,少部分資料被轉售或作不法用途,其餘則用作市場推廣,甚至於社交網散播垃圾電郵或圖謀不軌的訊息。
網路安全公司Crowdstrike的首席技術官阿佩羅維奇向路透稱,由於人們慣於在多個網站使用同樣的密碼,駭客可用竊取的認證資料嘗試登錄銀行等網站,再取得有價值的資料。