Proton 博客· Kate Menzies·· 3 天前AI 评分12
被盗企业凭证如何流入暗网——以及企业该如何应对
How stolen business credentials end up on the dark web — and what to do about it
AI 导读
被盗企业凭证常在泄露数天、数周甚至数月后才被发现,期间可能经批量转卖、凭证填充测试,或被用于钓鱼、勒索软件、供应链泄露和 Infostealer 恶意软件等后续攻击。Proton 的 Data Breach Observatory 显示,暗网上被暴露的企业数据涵盖登录凭证、会话 Cookie、认证令牌及员工姓名、职位、工作邮箱等,可用于冒充、钓鱼与账户接管。
来源:Proton 博客 · proton.me