科技快讯网 05-30
卡巴斯基:2024年超过700万个流媒体账户的凭据被泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

最新的一份报告揭示,卡巴斯基发现包括 Netflix、Disney+、亚马逊 Prime Video 等在内的流媒体平台存在超过 700 万个账号遭入侵。对数百万的 Z 世代用户而言,这些流媒体平台不仅是娱乐工具,更是他们社交互动和连接全球文化的核心纽带。为了提高他们的安全意识并增强他们的数字韧性,卡巴斯基公司推出了 "404 案件 " ——一款互动式网络侦探游戏,帮助 Z 世代识别隐藏的危险并学习如何保护他们的数字生活。

流媒体平台已成为 Z 世代的数字避风港。最新研究显示,Z 世代不仅在流媒体平台上的消费超过其他任何一代人,而且积极参与在线粉丝群体活动,他们在社交媒体分享剧集片段、表情包和粉丝理论:热门剧集会变成表情包,台词变身推特热词,剧中角色则通过二创视频、话题辩论和 TikTok 持续焕发新生。

但是,这种时刻在线、高度投入的行为模式背后暗藏风险。Z 世代用来观看他们最喜欢的节目的设备本身就可能通过恶意软件感染成为网络犯罪分子的入侵入口。这些威胁通常隐藏在非官方下载渠道、盗版内容、浏览器扩展程序或被入侵的应用程序中,悄无声息地窃取用户的登录凭证、会话数据及其他个人信息。

卡巴斯基数字足迹情报团队分析了与主要流媒体服务(Netflix、Disney+、亚马逊 Prime Video、Apple TV+ 和 Max)相关的被盗凭证,发现 2024 年出现 7,035,236 例凭证泄露事件。这些凭据并非直接从平台本身窃取,而是作为更广泛的凭据盗窃活动的一部分收集的。

Netflix:网络罪犯的主要目标

毫无意外,Netflix 是 Z 世代首选的流媒体平台。Netflix 在普及度和曝光度方面均名列前茅,2024 年共检测到 5,632,694 个被盗用的账户。从地域来看,巴西 Netflix 账号凭证泄露情况最为严重,墨西哥和印度分列二三位。

全球订阅量最高的国家中 Netflix 账户遭恶意软件入侵的数据分布

卡巴斯基专家在泄露的数据集中检测到 680,850 个 Disney+ 账户。同样,巴西仍然是账户泄露数量最多的国家,其次是墨西哥和德国。

全球订阅量最高的国家中 Disney+ 账户遭恶意软件入侵的数据分布

亚马逊 Prime Video

尽管亚马逊 Prime Video 的被盗账户数量较少,只有 1,607 个,但该平台对 Z 世代也很重要,特备是在寻求更具颠覆性或前卫叙事的观众中。2024 年,墨西哥、巴西和法国是亚马逊 Prime Video 账户泄露数量最多的国家。

全球订阅量最高的国家中亚马逊 Prime Video 账户遭恶意软件入侵的数据分布

一旦设备遭到感染,网络罪犯绝不会止步于盗窃流媒体应用账户。恶意软件会窃取账户凭证、浏览器缓存、银行卡信息等敏感数据,随后将这些信息在地下论坛贩卖或泄露。有时候,攻击者只是为了提高声望而免费提供这些数据。这些地下论坛活跃度高、信息流转极快,并且可供各类恶意行为者访问。最初可能只是 Netflix 密码被盗,但若用户在多个平台重复使用相同凭证,事态将迅速恶化——最终演变成大规模数字入侵、身份盗用或金融诈骗。

随着流媒体平台、粉丝文化和社交媒体日益融入 Z 世代的日常生活,网络威胁正悄然入侵他们最信赖的虚拟空间。为了应对这种转变,卡巴斯基公司创建了《404 案件》——一款专门为 Z 世代用户量身定制的互动网络安全游戏。在这款数字探案游戏中,玩家将化身 AI 驱动的网络侦探,调查受当前威胁启发的现实网络犯罪。完成全部案件调查后,用户可获得卡巴斯基优选版的专属折扣,将新知识转化为切实的保护。

" 对 Z 世代来说,流媒体不仅是一种娱乐方式,更是日常生活习惯、身份认同和社群归属感的来源。但这种情感联系也造成了盲点。隐藏在非官方下载或第三方工具中的恶意软件会偷偷窃取登录凭据和个人数据,然后在网络犯罪论坛上将其交易或出售。如今保护流媒体账户安全,远不止设置密码那么简单——还需全面守护设备安全、避免下载可疑内容,并对每一次点击保持警觉," 卡巴斯基数字足迹分析师 Polina Tretyak 评论说。

为了能够安全地观看喜爱的节目,卡巴斯基建议:

● 体验卡巴斯基专为 Z 世代打造的互动式网络安全游戏《404 案件》(Case 404)——在日益脆弱的网络环境中,这款游戏将帮助年轻用户学习如何确保自身安全。

● 立即修改可能已泄露的账户密码,并仔细核查这些账户是否存在异常活动记录。

● 确保使用合法的付费订阅访问流媒体服务,并确保您使用的是来自官方市场或官方网站的应用程序。

● 在输入任何个人信息之前,一定要验证网站的真实性。观看或下载内容时,请坚持使用可信赖的官方页面,并仔细检查网址和公司名称拼写,以避免网络钓鱼网站。

● 下载时务必核查文件后缀。合法视频文件不应包含 .exe 或 .msi 扩展名——这些通常是恶意程序的伪装格式。

● 使用可靠的安全解决方案(如卡巴斯基优选版)来检测可能危及您数据的恶意附件

安全服务

每年为全球财富 500 强组织交付数百个信息安全项目,包括:事件响应、托管检测、SOC 咨询、红队测试、渗透测试、应用程序安全、数字风险保护。卡巴斯基数字足迹情报专家会在网络犯罪市场和论坛上识别可疑活动,并及时通知相关组织。

关于卡巴斯基

卡巴斯基是一家成立于 1997 年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球 200,000 家企业客户保护最重要的东西。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论