文章总结: 2024年Snowflake客户数据泄露事件中,26岁黑客ConnorRileyMoucka利用从暗网购买的旧密码成功登录165家企业账户,影响至少1亿人。事件暴露了企业密码管理漏洞,包括未启用多因素认证和未定期轮换密码。建议企业强制MFA、定期更换密码、监控暗网泄露并部署异常登录检测。 综合评分: 83 文章分类: 数据泄露,安全意识
【安全圈】1亿人数据泄露,就因为一个旧密码
安全圈
2026年8月6日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
数据泄露
导读:2024年最大数据泄露案终章。26岁黑客 Connor Riley Moucka 认罪,他用几年前泄露的旧密码入侵了165家企业的 Snowflake 账户,影响至少1亿人。没有零日漏洞,没有复杂工具,就是用对了账号和密码,正常走进去。
🔑 一把旧钥匙,开了165扇门
2024年,美国企业软件巨头 Snowflake 的客户们遭了殃。
超过165家企业的云端数据被偷走,涉及至少1亿人的个人信息。AT&T、Ticketmaster、桑坦德银行……一长串知名企业上了受害者名单。
所有人都在问:Snowflake 被黑了吗?
答案出人意料:Snowflake 本身没有任何安全漏洞。攻击者用的就是最原始的方法——登录。用对的账号,用对的密码,正常走进去。
📖 26岁黑客的”商业模式”
2026年8月5日,26岁的加拿大人 Connor Riley Moucka 在西雅图联邦法庭认罪。
罪名:计算机欺诈、电信欺诈、加重身份盗窃、相关共谋罪。
他的作案手法不复杂:
第一步,买旧密码。从暗网买多年前被信息窃取器收集的账号密码,这些数据早就在地下市场流通了。
第二步,逐个试。用这些旧密码去登录 Snowflake 客户的企业账户。很多企业从来没换过密码,也没开多因素认证,成功率高得离谱。
第三步,变现。导出数据,要么勒索赎金,要么直接在暗网卖掉。
Moucka 通过赎金和数据销售,至少赚了49.5万美元。他将在今年10月27日宣判,面临最高30年监禁。
🤯 最讽刺的部分
整个事件最讽刺的地方在于:这不是一次高技术含量的攻击。
没有零日漏洞,没有复杂黑客工具,没有突破防火墙。
攻击者用的”钥匙”,是几年前就被偷走的旧密码。
这些密码还能用,是因为企业犯了安全领域最低级的错误:
- 密码没有定期轮换
- 没开多因素认证(MFA)
- 没监控异常登录行为
门没锁好,怨不得别人。
📊 数据说了一个残酷的真相
一条密码被泄露后,在暗网的生命周期可能长达数年。攻击者会持续拿这些旧凭证去试各个平台,因为大多数人和企业都在重复用密码。
IBM 的报告显示,2026年全球平均数据泄露成本已达到488万美元。其中很大一部分,就是因为被盗凭证导致的未授权访问。
一个旧密码,1亿人受影响。这不是技术问题,是管理问题。
🛡️ 企业该怎么做
强制开 MFA。最简单最有效的防线。密码泄露了,没第二因素照样进不来。
定期轮换密码。关键系统至少90天换一次。
监控暗网泄露。用 Have I Been Pwned 等工具主动检测企业邮箱有没有出现在泄露库里。
部署异常登录检测。不同地区、不同设备的登录行为应该触发告警。
推行零信任。不信任任何凭证,每次访问都验证身份和权限。
END
阅读推荐
【安全圈】CISA紧急预警:三大高危漏洞正被黑客积极利用
【安全圈】AI测试中失控:Claude试图植入开源项目后门
【安全圈】美国12个州水务系统遭黑客攻击:饮用水安全告急
【安全圈】Passkey不再安全?谷歌密钥可被静默劫持
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】1亿人数据泄露,就因为一个旧密码》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论