关键词

数据泄露

导读:2024年最大数据泄露案终章。26岁黑客 Connor Riley Moucka 认罪,他用几年前泄露的旧密码入侵了165家企业的 Snowflake 账户,影响至少1亿人。没有零日漏洞,没有复杂工具,就是用对了账号和密码,正常走进去。

打开网易新闻 查看精彩图片

一把旧钥匙,开了165扇门

2024年,美国企业软件巨头 Snowflake 的客户们遭了殃。

超过165家企业的云端数据被偷走,涉及至少1亿人的个人信息。AT&T、Ticketmaster、桑坦德银行……一长串知名企业上了受害者名单。

所有人都在问:Snowflake 被黑了吗?

答案出人意料:Snowflake 本身没有任何安全漏洞。攻击者用的就是最原始的方法——登录。用对的账号,用对的密码,正常走进去。

26岁黑客的"商业模式"

2026年8月5日,26岁的加拿大人 Connor Riley Moucka 在西雅图联邦法庭认罪。

罪名:计算机欺诈、电信欺诈、加重身份盗窃、相关共谋罪。

他的作案手法不复杂:

第一步,买旧密码。从暗网买多年前被信息窃取器收集的账号密码,这些数据早就在地下市场流通了。

第二步,逐个试。用这些旧密码去登录 Snowflake 客户的企业账户。很多企业从来没换过密码,也没开多因素认证,成功率高得离谱。

第三步,变现。导出数据,要么勒索赎金,要么直接在暗网卖掉。

Moucka 通过赎金和数据销售,至少赚了49.5万美元。他将在今年10月27日宣判,面临最高30年监禁。

最讽刺的部分

整个事件最讽刺的地方在于:这不是一次高技术含量的攻击。

没有零日漏洞,没有复杂黑客工具,没有突破防火墙。

攻击者用的"钥匙",是几年前就被偷走的旧密码。

这些密码还能用,是因为企业犯了安全领域最低级的错误:

  • 密码没有定期轮换

  • 没开多因素认证(MFA)

  • 没监控异常登录行为

门没锁好,怨不得别人。

数据说了一个残酷的真相

一条密码被泄露后,在暗网的生命周期可能长达数年。攻击者会持续拿这些旧凭证去试各个平台,因为大多数人和企业都在重复用密码。

IBM 的报告显示,2026年全球平均数据泄露成本已达到488万美元。其中很大一部分,就是因为被盗凭证导致的未授权访问。

一个旧密码,1亿人受影响。这不是技术问题,是管理问题。

️ 企业该怎么做

强制开 MFA。最简单最有效的防线。密码泄露了,没第二因素照样进不来。

定期轮换密码。关键系统至少90天换一次。

监控暗网泄露。用 Have I Been Pwned 等工具主动检测企业邮箱有没有出现在泄露库里。

部署异常登录检测。不同地区、不同设备的登录行为应该触发告警。

推行零信任。不信任任何凭证,每次访问都验证身份和权限。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!