Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >撞库究竟如何成功窃取账户信息

撞库究竟如何成功窃取账户信息

原创
作者头像
埃文科技
发布于 2022-09-19 03:26:45
发布于 2022-09-19 03:26:45
1.1K0
举报
文章被收录于专栏:技术篇技术篇

前言:近期户外服装品牌TheNorthFace遭遇撞库攻击,thenorthface.com网站上有200,000个账户被黑。撞库攻击到底是如何成功窃取账户数据的?

近期户外服装品牌TheNorthFace遭遇撞库攻击,thenorthface.com网站上有200,000个账户被黑。

TheNorthFace是VFCorporation产品组合中唯一的品牌,该品牌还拥有Vans、Timberland、Eastpak、Kipling、Dickies,和Napapijri。

撞库攻击始于2022年7月26日,但是在2022年8月11日才被发现,网站管理员在2022年8月19日进行了住址。但是黑客已经设法窃取了thenorthface.com网站上194,905个账户的数据。

一旦相关的敏感金融信息被黑客撞库后盗取,在网络上盗刷银行卡消费都将易如反掌。

撞库攻击的危害

撞库的攻击还有着一整套的流程从拖库-洗库-撞库,同时撞库攻击产生的危害范围非常大。

拖库是指黑客利用网站或互联网产品漏洞,入侵有价值的网站后台数据库系统,把注册用户的资料数据库全部盗走的行为,包括用户注册ID(该网站的注册用户名)、登录密码、手机号、邮箱、通讯地址、好友名单以及其他隐私信息等。

震惊业界的CSDN“拖库”事件中,有600万个注册用户的电子信箱账户和密码等信息被泄露,之后多家著名网站的用户信息被上传到网络供用户下载。

洗库是指黑客在取得大量的用户数据之后,通过一系列的技术手段和黑色产业链,将有价值的用户数据变成现金以达到非法获利的目的。

撞库是指黑客通过收集网络上已泄露的用户名及密码信息,使用自动化批处理工具到其他网站尝试批量登录,进而得到一批可以登录的用户账号及密码,并由此盗取更多的用户个人信息。TheNorthFace遭遇的就是典型的撞库攻击。

揭秘撞库黑色产业链条

现在的拖库、洗库、撞库已经形成成熟的黑色产业链条:首先,由具备一定技术能力的黑客团伙寻找各个网站和互联网产品的漏洞,进而开发入侵工具或编写入侵脚本、入侵教程。

其次,技术黑客将开发的入侵工具卖给链条的下一个节点一入侵团伙,该团伙负责具体的入侵行为,将入侵获取的数据库打包上传至收信信封(实施入侵的团伙事前准备的服务器,用于接收入侵网站服务器或已经控制的“肉机”的数据库数据信息)。

入侵团伙再将“信封”卖给专门的洗库团伙,洗库团伙利用批处理工具对“信封”内用户信息根据账号类别(比如游戏账号、IM账号、银行账号等)、有无财产等等维度进行分门别类的处理。

而且洗库团伙可以再将已经分类的账号进行细致化的变现,对于有财产的账号直接出售变现,如直接盗取网银账户内的现金、转让游戏账号内的虚拟装备等;对于没有财产价值的用户信息出售给网络广告联盟或诈骗团伙,被广泛应用于发送垃圾广告,或对被盗账号用户的好友实施诈骗。

最后,被多次转让的用户数据最终出售给撞库团伙,撞库团伙利用这些账号及对应密码使用自动化工具尝试登录其他网站或互联网产品,获取到新的网站的用户数据继续重复以上的链条过程。可见,撞库的黑色链条的各个节点清晰,分工明确。

没有财务信息被盗

幸运的是,随着网络安全就是的提升,此次TheNorthFace撞库事件中,黑客无法获得敏感的财务信息,因为支付细节没有保存在网站上。

因为“我们不会在thenorthface.com上保留支付卡详细信息的副本。我们只保留与您的支付卡相关联的“令牌”,并且只有我们的第三方支付卡处理器保留支付卡详细信息。该令牌不能用于在thenorthface.com以外的任何地方发起购买。”TheNorthFace公司在发送给客户的通知中解释道。

NorthFace对此次攻击的调查显示,最有可能被盗的数据是:

① 全名

② 购买历史

③ 账单地址

④ 收件地址

⑤ 电话号码

⑥ 账户创建日期

⑦ 性别

⑧ XPLRPass奖励记录

⑨ 采取措施

拥有TheNorthFace品牌的VFCorporation(前身VanityFairMills)向所有受影响的客户发送了有关违规的通知,并解释了攻击后采取的安全措施。

“一旦我们意识到这次袭击,我们迅速采取措施解决这种情况。这些步骤包括禁用密码和从在攻击时间范围内访问的账户中删除支付卡令牌。因此,下次您在thenorthface.com购物时,您需要创建一个新的(唯一的)密码并再次输入您的支付卡信息。我们将继续监控我们的系统是否存在可疑活动。”

这是已经是TheNorthFace第二次被撞库攻击了,第一次撞库发生在2020年11月。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【漫话】如何给女朋友解释什么是撞库、脱库和洗库?
并且,据说微博CEO的手机号码也被泄露了!(微博CEO,微博名@来去之间,江湖人称"来总")
Rude3Knife的公众号
2020/04/08
2.3K0
【漫话】如何给女朋友解释什么是撞库、脱库和洗库?
推荐 | 揭秘黑遍10亿中国人的撞库大法
前言 几年前,撞库这个词对我们来说还算陌生,不过,我们对它似乎已不再陌生。 一个个撞库事件的背后隐藏的是什么样的黑色产业链? 一个个撞库事件的背后是什么样的利益驱动? 一个个撞库事件的背后谁是追魁祸首? 一个个撞库事件的背后我们该如何防范? 撞库,一个非属于漏洞的漏洞,威力无穷。 于是,我们开始思考,开始警觉,甚至开始惊悚,开始觉得无解。 然后,便有了下面的文字。 1何为撞库 黑客通过各种手段(社工/攻击/交易等)收集互联网已泄
腾讯云DNSPod团队
2023/05/04
8480
推荐 | 揭秘黑遍10亿中国人的撞库大法
通用汽车遭撞库攻击被暴露车主个人信息
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户所受损失,通用汽车表示,他们将为所有受此事件影响的客户恢复奖励积分。但根据调查,这些违规行为并不是通用汽车被黑客入侵的结果,而是由针对其平台上的客户的一波撞库攻击引起的。
FB客服
2022/06/08
3400
通用汽车遭撞库攻击被暴露车主个人信息
什么是撞库及撞库攻击的基本原理
6月26日晚,我国大型聊天软件QQ出现了大规模盗号情况,而且是在QQ号本人在线时出现了被盗情况。
埃文科技
2022/07/08
2.8K0
什么是撞库及撞库攻击的基本原理
乌克兰国防系统账号:admin,密码:123456
这段时间,我也在网上陆陆续续了解到有关这一战事所展开的政治、经济、军事等各领域的影响分析。
GitHubDaily
2022/04/11
9420
乌克兰国防系统账号:admin,密码:123456
撞库、拖库、洗库
h3110_w0r1d
2024/02/19
5690
撞库攻击:一场需要用户参与的持久战
一,背景: 用户数据泄露一直是如今互联网世界的一个焦点,从最近的京东撞库抹黑事件,到之前的CSDN,如家用户数据的泄露,服务商和黑客之间在用户数据这个舞台上一直在进行着旷日持久的攻防战。 对于大多数用户而言,撞库可能是一个很专业的名词,但是理解起来却比较简单,撞库是黑客无聊的“恶作剧”,黑客通过收集互联网已泄露的用户+密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登陆的用户。 以京东之前的撞库举例,首先京东的数据库并没有泄漏。黑客只不过通过“撞库”的手法,“凑巧”获取到了一些京东用户的
FB客服
2018/02/02
1.8K0
撞库攻击:一场需要用户参与的持久战
撞库攻击:你重视老密码吗?
一个人在网络上行走,难免要在各种不同的网站上注册不同的账号,而有些你注册过的网站在被黑客入侵并获取数据库之后,黑客会根据你的密码使用习惯生成字典,或直接使用数据库内的密码,去尝试登陆你的其他平台的用户中心,获取你的更多信息。 如淘宝、卡盟、JD、各大论坛等网站,都会涉及到你的更多信息。
Xcnte
2021/12/14
1K0
反欺诈黑产总结
羊毛党专注于市场上各类机构的营销活动,以低成本甚至零成本换取高额奖励,其主要活跃在 O2O 平台或电商平台。
用户3578099
2022/11/25
2.1K0
反欺诈黑产总结
600万密码泄露之后,我们该如何保护自己的密码?
近日,乌云网曝出大麦网(damai.com)用户密码数据库在网上公开售卖,涉及用户多达600余万!
IT阅读排行榜
2018/08/13
7440
600万密码泄露之后,我们该如何保护自己的密码?
你的名字,互联网黑产瞄准的秘密…
作者介绍:chloe,在鹅厂从事互联网安全工作,投身挖掘互联网黑色产业,探寻网络安全世界的风云变幻。 曾经听安全圈的前辈说过这么一句话:数据泄漏,是每一个互联网厂商都逃不过的宿命。观点听起来可能过于独断,但不可否认的是,长久以来,数据安全问题的确让行业饱受困扰。当我们投入到云计算的沃土去拥抱无限可能时,当我们借助大数据的力量去尝试更多创新和变革时,数据泄漏始终是前进道路上一个挥之不去的梦魇。 一年24亿泄漏量,知名企业几乎无幸免 在过去互联网飞速发展的十年里,数据泄漏的危机如影随形。据调查,国内外相当
腾讯技术工程官方号
2018/01/29
1.3K0
你的名字,互联网黑产瞄准的秘密…
【K哥爬虫普法】北京某公司惨遭黑客攻击13000000余次,连夜报警……
“我啥也妹干呐,那家伙上来就给我哐哐哐撞了一千三百万下😭😭警察同志,您一定要给我主持公道,不法分子必须严惩!”
K哥爬虫
2023/12/18
2840
【K哥爬虫普法】北京某公司惨遭黑客攻击13000000余次,连夜报警……
你的个人隐私数据被泄露了吗?
之前有不少国内外知名企业都被拖过库,所谓「拖库」,就是指网站被黑客入侵攻击,数据库被盗取。与此相关的还有洗库、撞库等操作手法,这些攻击手段目前已衍生出了某些行业黑产。
GitHubDaily
2019/04/23
7481
你的个人隐私数据被泄露了吗?
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
顶象技术
2022/09/02
1.1K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
Recorded Future撞库攻击报告 | 泄露信息过亿,利润高达20倍
撞库攻击是如今最常见的攻击,给企业带来巨大威胁。撞库带来的威胁往往不是直接的,但是由此造成的信息泄露以及进一步的渗透与攻击会更为严重。Akamai的报告显示,2018年五月到十二月期间,共发生了约280亿次撞库攻击,其中零售网站是遭遇攻击最多的,累计超过100亿次。
FB客服
2019/05/15
1.3K0
Recorded Future撞库攻击报告 | 泄露信息过亿,利润高达20倍
惊天爆料!100 亿密码现身流行黑客论坛,网络安全亟待拯救
震惊!在网络安全领域,近期所发生的事件无疑如重锤般给全球用户敲响了警钟。有个叫做“ObamaCare”的用户于黑客论坛发布了一份前所未有的密码汇编文件——rockyou2024.txt,其中竟涵盖了令人瞠目结舌的 9,948,575,739 个独一无二的明文密码。此事件不单引发了网络安全专家的高度瞩目,更令无数用户陷入了深深的担忧与不安之中。
德迅云安全--陈琦琦
2024/07/08
2830
网络安全宣传周 - 网页挂马
随着互联网的普及和发展,网页成为人们获取信息、进行交流和开展业务的重要平台。然而,一些不法分子利用网页挂马技术,将恶意代码嵌入正常网页,给用户的计算机安全带来了严重威胁。
Khan安全团队
2024/08/18
3680
2014前网民有必要知道的十大网络威胁(下)
五、GSM(2G)短信可能被监听   这事2013年之前几乎没人知道,其实国内运营商对部分地区的GSM制式的数据通信没有加密,黑客可以监听自己所在基站覆盖范围内所有GSM制式手机的通信内容。一旦手机短信内容被黑客获取,手机号码所绑定的网上支付、电子邮箱、聊天账号等重要账户将全部面临被盗风险。  上图:GSM制式手机短信内容很容易遭黑客监听 六、个人隐私泄露问题频现   网络越发达,信息化程度越高,我们上传的信息也就越多,从前没人会想到自己的开房记录会被放上网,但在2013,这件事就确实发生了。还有7000多
安恒信息
2018/04/09
5820
2014前网民有必要知道的十大网络威胁(下)
【盘点】2016年十大数据泄露事件:社交网络成泄露重灾区
数据猿导读 近年来,随着互联网、大数据的爆发,数据安全已经成为时下人们最为关注的问题。数据猿小编对今年全球范围内所发生的数据泄露事件进行了梳理,并从中选出十个经典案例。 来源:数据猿 作者:abby 如果将2015年定义为“大数据元年”的话,那么2016年可谓是大数据产业真正爆发的一年。资料显示,2016年全球大数据市场规模将达453亿美元,相较于2015年同比增长17.97%。 在这一年中,包括微软、亚马逊、谷歌在内的众多互联网巨头纷纷布局大数据领域,而我国也同样涌现了一批高成
数据猿
2018/04/20
8830
【盘点】2016年十大数据泄露事件:社交网络成泄露重灾区
2022 全球网络黑产常用攻击方法 Top 10
近几年,借助互联网产业发展的东风,网络黑产也迎来更加巅峰的状态,不论是从攻击效率,组织规模,亦或是收益变现能力,都在一天天变的成熟完善。根据艾瑞咨询 2020 年发布的《现代网络诈骗分析报告》,全国黑产从业者已经超过 40 万人,依托其从事网络诈骗的人数至少有 160 万人,“年产值”在 1000 亿元以上。
FB客服
2023/02/10
9920
2022 全球网络黑产常用攻击方法 Top 10
推荐阅读
相关推荐
【漫话】如何给女朋友解释什么是撞库、脱库和洗库?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档