美国律师协会近 147 万会员的登陆凭证被盗

近日,美国律师协会(ABA)遇到了大麻烦,网络攻击者攻进其旧的网络系统,盗取了 1466000 名会员的旧系统登录凭据。

网络攻击事情发生后,美国律师协会陆续通知其会员,2023 年 3 月 17 日,安全人员发现其网络上检测到一名黑客,这名黑客可能盗取了旧会员网络系统的登录凭据。(旧系统 2018 年就不再使用了)

注:美国律师协会是全球最大的律师和法律专业人士协会,截至 2022 年已有 16.6 万名成员,该组织主要业务是为律师和法官提供服务以及改善美国法律体系的举措。

网络攻击事件发生在一个月前

在与 Bleeping Computer 分享调查结果时,美国律师协会表示从事件调查结果来看,此次网络攻击事件波及 1466000 名老会员,未经授权网络攻击者从 2023 年 3 月 6  日左右就开始访问 ABA 的旧网络系统,最终成功进入并盗取了用户名、登录密码等一些信息。此外,虽然此次安全事件不是一次勒索软件攻击,但仍然需警惕威胁攻击者会滥用这些凭据的可能性。

美国律师协会指出,这些传统证书经过散列和加盐处理,意味着它们已经被安全人员从明文转换为更安全的格式。但是即使密码散列和加盐,随着时间的推移,威胁攻击者仍然有可能对密码进行去散列。

更糟糕的是,美国律师协会表示如果会员后续没有更改密码,那么用户密码可能是美国律师协会在注册账户时分配的默认密码。

美国律师协会会员应该怎么做?

令人担忧的是,部分美国律师协会的会员可能在新会员系统上使用了与 2018 年关闭的旧系统相同的登录凭证,如果出现这种情况,威胁攻击者可能会使用盗来的登录凭证来访问当前的 ABA 会员门户系统。此外,如果会员在其它网站上使用了相同凭证,威胁攻击者可能利用这些登陆凭证访问会员的其它账号。

因此,ABA 建议会员立刻更改律师协会的登录密码以及使用同一密码的其它网站的登录密码,同时,也要时刻注意冒充 ABA 的鱼叉式钓鱼邮件。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127984.html<

(0)
运维的头像运维
上一篇2025-02-24 22:35
下一篇 2025-02-24 22:36

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注