史上最大個資外洩案!近100億組密碼遭駭客公開,什麼是撞庫攻擊?簡單4招護個資
史上最大個資外洩案!近100億組密碼遭駭客公開,什麼是撞庫攻擊?簡單4招護個資

近100億組的用戶帳號密碼資料,正在犯罪網站被非法公開,堪稱史上規模最龐大的個資外洩事件。

99億組密碼外流,遭駭風險飆高

根據媒體《Cybernews》近期報導, 駭客組織在地下論壇公開了名為「rockyou2024.txt」的資料檔案,其中包含99.48億組不重複的純文字密碼。

Cybernews的研究人員指出,這份檔案是基於2021年洩露的「RockYou2021」資料庫,當時已經有超過84億組密碼被公開,而在過去3年期間又添加15億組新密碼。

研究人員表示,隨著威脅者(此指駭客)不斷增添並且洩漏更多的密碼資料,「撞庫攻擊」風險將大幅提升

在論壇發布用戶密碼洩漏的消息.jpg
駭客在論壇發布近百億組用戶密碼洩漏的消息。
圖/ Cybernews

什麼是「撞庫攻擊」?

所謂撞庫攻擊,指的是 駭客利用已經洩露的用戶名與密碼,再嘗試登入用戶的其他網站或服務 ,「是犯罪分子和國家贊助的駭客團體最常使用的攻擊手法之一,可能會導致資料外洩、財務詐騙與身分盜用等一系列安全問題。」

最近包括桑坦德銀行(Santander)、中國零售網站天貓(Ticketmaster)、Advance Auto Parts、QuoteWizard等公司,都遭到類似攻擊。

如何防範個資外洩?透過4招自保

面對越來越普遍的個資外洩事件,用戶該如何保護自己?根據Cybernews,整理以下4點防範建議:

1.更新網站密碼並設定獨特性:立即更新所有帳戶的密碼,並確保每個帳戶都擁有獨特且足夠強度的密碼,例如使用不同的大小寫字母和標點符號等,減少因單一帳戶被入侵而導致撞庫攻擊的風險。

2.使用多重要素驗證(MFA):盡可能啟用多重身份驗證機制,例如簡訊驗證碼、指紋或臉部辨識、輸入PIN碼等,提高帳戶的安全性。

3.使用第三方密碼管理工具:建議使用信譽良好的第三方密碼管理器,幫助生成、儲存和管理複雜密碼,並確保每一個帳戶都有唯一且安全的密碼。

4.定期監控帳戶活動:尤其是對於任何異常或可疑的活動,設置帳戶的通知功能,及時接收帳戶活動的警示,以便快速採取應對措施,如立即變更密碼或通知相關服務提供商。

無論如何,「不用對RockYou2024過度恐慌。」研究人員強調,也建議用戶可以先透過Cybernews工具檢查個人的密碼是否已經外洩。

Cybernews的洩漏密碼檢查器
可以透過Cybernews的洩漏密碼檢查器確認個人密碼是否被駭客洩漏。
圖/ Cybernews

延伸閱讀:【觀點】餐飲智能販賣機超香!設備廠、食品廠都搶進,背後商機在哪?

資料來源:Cybernews

責任編輯:李先泰

關鍵字: #資訊安全
往下滑看下一篇文章
Fubon+ App 上線即吸引數百萬用戶青睞的訣竅:懂你所需、給你所要
Fubon+ App 上線即吸引數百萬用戶青睞的訣竅:懂你所需、給你所要

隨著政策法規開放與消費者行為改變,金融服務不只是交易平台,更是民眾生活的一部分,加速數位金融服務往個人化、智慧化與互動化靠攏,觀察到這股趨勢,台北富邦銀行不僅積極展開轉型旅程,更於 2023 年中啟動 Fubon+ 行動銀行 App 專案:從使用者需求出發,以「簡單」、「直覺」、「懂我」三大設計理念重塑產品架構、系統介面與使用體驗,打造專屬使用者的智慧生活金融。

北富銀以簡單、直覺、懂我為核心訴求,Fubon+化身專屬智慧生活金融助理

集結跨部門 600 位同仁的力量、歷經一年餘的時間,台北富邦銀行在去(2024)年 11 月正式推出 Fubon+ App,在極短時間內協助高達九成的行動銀行用戶轉移,更因應使用者需求快速迭代功能服務,透過數據分析完善個人化體驗,成為使用者不可或缺的智慧生活金融助理。

台北富邦銀行數位金融業務處副總經理傅奕樵解釋:「Fubon+ App 是以使用者需求為核心、以金融使用行為進行服務分類,並以牌卡介面提供信貸、信用卡、帳戶等服務,讓使用者可以更簡單、直覺的點選與連結所需服務,大幅提升操作效率與優化使用體驗。」

富邦金控
Fubon+ App不僅系統介面翻新,功能服務的深度與廣度也隨之擴充
圖/ 數位時代

根據統計,Fubon+ App 上線之初即整合超過 200 個功能服務,每月平均 以5 到 7 個新增或更新功能向上攀升,滿足不同使用場景。例如,針對偏好夜間使用App的族群推出深色主題介面、考量年長者需求提供五種字級選擇,以及因應使用者需求提供夜間換匯服務等。

在這個過程中,平衡多元功能與使用體驗至關緊要,對此,台北富邦銀行數位金融總處副總處長周郭傑認為:「功能越多元,系統介面與操作流程越需要簡潔直觀,為實現這個目標,必須站在使用者立場,思考、設計每一個互動細節與使用體驗。」以生活繳費為例,使用者只要以Fubon+ App繳交水費或電費,系統就會自動記錄並主動發出繳費提醒,降低遺漏與逾期風險,進一步優化金融服務體驗。

Fubon+ App以數據驅動的個人化服務化身使用者的智慧生活金融助理。具體作法有三:整合銀行、人壽與證券數據資料,讓使用者可以單一平台掌握各種資產數據,如銀行存款明細、人壽保單與投資績效等;其次是在App提供「富邦共學」等免費線上課程資訊,以及專屬的理財建議,協助使用者快速掌握所需的理財資訊,以及透過「我的權益」提供使用者專屬優惠與回饋,加速使用者下達各種金融決策。

最後,同時也是最重要的是蒐集與分析使用者的數位軌跡,例如交易數據與互動行為,讓台北富邦銀行可以在對的時間、以對的方式提供專屬使用者的產品服務與資訊,例如在使用者的信用卡額度將滿時發送調額提醒訊息等,即時滿足使用者在不同金融場景的服務需求。

聚焦五大進化服務,Fubon+ App與時俱進滿足使用者需求

為擴大Fubon+ App設計理念與價值,台北富邦銀行將聚焦「安全」、「財富」、「暖心」、「便利」與「智能」五大面向,持續優化金融服務能量。

傅奕樵表示:「資安風險與詐騙事件頻傳,讓使用者對數位金融抱持戒心,為改變這個狀況,Fubon+ App全面提升系統安全、裝置安全與落實資料保護,針對信用卡戶提供卡片安全鎖服務,內連帳戶安全中心提供多重安全設定,包含裝置綁定跟透過OTP(MOTP)進行身分與交易認證等,更透過Fubon+ App圖像化介面讓使用者掌握安全等級,以及知道如何降低風險,進而提升使用者對數位金融服務的信任。」此外,台北富邦銀行將於下半年度導入FIDO金融行動身分識別標準化機制,讓使用者在線上交易時可以生物辨識的方式快速通過身分認證,更好保護用卡安全。

富邦金控
Fubon+ App圖像化介面讓使用者掌握安全等級,提升使用者對數位金融服務的信任。
圖/ 數位時代

除了防詐安全,Fubon+ App更同步進化財富管理功能,以暖心設計與簡單直覺介面,讓使用者可以輕鬆在線完成資訊查詢與金融交易,如匯率到價通知、視覺化市場燈號,到個人化的消費與投資數據分析,為使用者打造一站式的智慧理財體驗。此外,還可依需求串聯實體分行,由專人提供即時協助。「我們將以使用者視角持續優化Fubon+ App,同時,攜手跨業合作夥伴一同滿足使用者在不同生活場景的金融需求,如旅遊金融等,成為真正『懂你』的智慧生活金融助理。」關於Fubon+ App的未來發展方向,周郭傑如是總結。

了解更多Fubon+ >  https://fubonapp.taipeifubon.com.tw/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓