待验证50% 置信事件精确时间
EvilTokens 钓鱼服务在未窃取任何密码的情况下入侵了约 1.2 万个邮箱
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/10/1
首次发现
有效期至:2026/12/30
来源
涉及实体
相关事实
待验证警惕密码管理器成为单点故障:主密码一旦被键盘记录或钓鱼获取,整个密码库全部暴露,因此主密码应足够长(推荐20位以上或多词短语)且从不在任何其他地方复用62% 相似待验证EvilTokens 利用 OAuth 设备码流程(Device Code Flow)进行攻击,而非密码泄露或暴力破解61% 相似待验证Google Hacking Database至今仍由Offensive Security社区维护,收录了数千条经过验证的Dork语句59% 相似待验证JadePuffer最终加密了1,342个服务配置文件,删除原始文件,并在数据库中留下名为README_RANSOM的表附上比特币收款地址58% 相似待验证凭证填充攻击(Credential Stuffing)指攻击者将一处泄露的用户名密码组合自动化尝试登录其他网站以接管账户58% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/965350API
curl https://kongchang.com/api/v1/knowledge/claims/965350MCP
get_claim(id=965350)