关键词
数据泄露
导读:2024年最大数据泄露案终章。26岁黑客 Connor Riley Moucka 认罪,他用几年前泄露的旧密码入侵了165家企业的 Snowflake 账户,影响至少1亿人。没有零日漏洞,没有复杂工具,就是用对了账号和密码,正常走进去。
![]()
一把旧钥匙,开了165扇门
2024年,美国企业软件巨头 Snowflake 的客户们遭了殃。
超过165家企业的云端数据被偷走,涉及至少1亿人的个人信息。AT&T、Ticketmaster、桑坦德银行……一长串知名企业上了受害者名单。
所有人都在问:Snowflake 被黑了吗?
答案出人意料:Snowflake 本身没有任何安全漏洞。攻击者用的就是最原始的方法——登录。用对的账号,用对的密码,正常走进去。
26岁黑客的"商业模式"
2026年8月5日,26岁的加拿大人 Connor Riley Moucka 在西雅图联邦法庭认罪。
罪名:计算机欺诈、电信欺诈、加重身份盗窃、相关共谋罪。
他的作案手法不复杂:
第一步,买旧密码。从暗网买多年前被信息窃取器收集的账号密码,这些数据早就在地下市场流通了。
第二步,逐个试。用这些旧密码去登录 Snowflake 客户的企业账户。很多企业从来没换过密码,也没开多因素认证,成功率高得离谱。
第三步,变现。导出数据,要么勒索赎金,要么直接在暗网卖掉。
Moucka 通过赎金和数据销售,至少赚了49.5万美元。他将在今年10月27日宣判,面临最高30年监禁。
最讽刺的部分
整个事件最讽刺的地方在于:这不是一次高技术含量的攻击。
没有零日漏洞,没有复杂黑客工具,没有突破防火墙。
攻击者用的"钥匙",是几年前就被偷走的旧密码。
这些密码还能用,是因为企业犯了安全领域最低级的错误:
密码没有定期轮换
没开多因素认证(MFA)
没监控异常登录行为
门没锁好,怨不得别人。
数据说了一个残酷的真相
一条密码被泄露后,在暗网的生命周期可能长达数年。攻击者会持续拿这些旧凭证去试各个平台,因为大多数人和企业都在重复用密码。
IBM 的报告显示,2026年全球平均数据泄露成本已达到488万美元。其中很大一部分,就是因为被盗凭证导致的未授权访问。
一个旧密码,1亿人受影响。这不是技术问题,是管理问题。
️ 企业该怎么做
强制开 MFA。最简单最有效的防线。密码泄露了,没第二因素照样进不来。
定期轮换密码。关键系统至少90天换一次。
监控暗网泄露。用 Have I Been Pwned 等工具主动检测企业邮箱有没有出现在泄露库里。
部署异常登录检测。不同地区、不同设备的登录行为应该触发告警。
推行零信任。不信任任何凭证,每次访问都验证身份和权限。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.