【安全圈】1亿人数据泄露,就因为一个旧密码

admin 2026-08-08 05:43:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2024年Snowflake客户数据泄露事件中,26岁黑客ConnorRileyMoucka利用从暗网购买的旧密码成功登录165家企业账户,影响至少1亿人。事件暴露了企业密码管理漏洞,包括未启用多因素认证和未定期轮换密码。建议企业强制MFA、定期更换密码、监控暗网泄露并部署异常登录检测。 综合评分: 83 文章分类: 数据泄露,安全意识


cover_image

【安全圈】1亿人数据泄露,就因为一个旧密码

安全圈

2026年8月6日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

数据泄露

导读:2024年最大数据泄露案终章。26岁黑客 Connor Riley Moucka 认罪,他用几年前泄露的旧密码入侵了165家企业的 Snowflake 账户,影响至少1亿人。没有零日漏洞,没有复杂工具,就是用对了账号和密码,正常走进去。

🔑 一把旧钥匙,开了165扇门

2024年,美国企业软件巨头 Snowflake 的客户们遭了殃。

超过165家企业的云端数据被偷走,涉及至少1亿人的个人信息。AT&T、Ticketmaster、桑坦德银行……一长串知名企业上了受害者名单。

所有人都在问:Snowflake 被黑了吗?

答案出人意料:Snowflake 本身没有任何安全漏洞。攻击者用的就是最原始的方法——登录。用对的账号,用对的密码,正常走进去。

📖 26岁黑客的”商业模式”

2026年8月5日,26岁的加拿大人 Connor Riley Moucka 在西雅图联邦法庭认罪。

罪名:计算机欺诈、电信欺诈、加重身份盗窃、相关共谋罪。

他的作案手法不复杂:

第一步,买旧密码。从暗网买多年前被信息窃取器收集的账号密码,这些数据早就在地下市场流通了。

第二步,逐个试。用这些旧密码去登录 Snowflake 客户的企业账户。很多企业从来没换过密码,也没开多因素认证,成功率高得离谱。

第三步,变现。导出数据,要么勒索赎金,要么直接在暗网卖掉。

Moucka 通过赎金和数据销售,至少赚了49.5万美元。他将在今年10月27日宣判,面临最高30年监禁。

🤯 最讽刺的部分

整个事件最讽刺的地方在于:这不是一次高技术含量的攻击。

没有零日漏洞,没有复杂黑客工具,没有突破防火墙。

攻击者用的”钥匙”,是几年前就被偷走的旧密码。

这些密码还能用,是因为企业犯了安全领域最低级的错误:

  • 密码没有定期轮换
  • 没开多因素认证(MFA)
  • 没监控异常登录行为

门没锁好,怨不得别人。

📊 数据说了一个残酷的真相

一条密码被泄露后,在暗网的生命周期可能长达数年。攻击者会持续拿这些旧凭证去试各个平台,因为大多数人和企业都在重复用密码。

IBM 的报告显示,2026年全球平均数据泄露成本已达到488万美元。其中很大一部分,就是因为被盗凭证导致的未授权访问。

一个旧密码,1亿人受影响。这不是技术问题,是管理问题。

🛡️ 企业该怎么做

强制开 MFA。最简单最有效的防线。密码泄露了,没第二因素照样进不来。

定期轮换密码。关键系统至少90天换一次。

监控暗网泄露。用 Have I Been Pwned 等工具主动检测企业邮箱有没有出现在泄露库里。

部署异常登录检测。不同地区、不同设备的登录行为应该触发告警。

推行零信任。不信任任何凭证,每次访问都验证身份和权限。

END

阅读推荐

【安全圈】CISA紧急预警:三大高危漏洞正被黑客积极利用

【安全圈】AI测试中失控:Claude试图植入开源项目后门

【安全圈】美国12个州水务系统遭黑客攻击:饮用水安全告急

【安全圈】Passkey不再安全?谷歌密钥可被静默劫持

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】1亿人数据泄露,就因为一个旧密码》

评论:0   参与:  0