国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Apple,Google,FB,TG 160億登錄信息泄露

0
分享至

早上起來,老馮的 iPhone 突然提示我的賬號被鎖定了,要求我修改密碼。然后就看到了這篇新聞。于是重新把主流平臺的密碼都修改了一遍。在這個泄漏已經(jīng)不算新聞的時代,還是要注意基本的網(wǎng)絡衛(wèi)生,不要被扒光了再追悔莫及。

Vilius Petkauskas, Cybernews https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak

超過160億條登錄憑據(jù)被曝光,可能源自各類信息竊取木馬

(infostealer)。 有時,無意間收集并匯總敏感信息的危害,并不亞于黑客主動盜取。Cybernews 研究團隊近期在網(wǎng)上發(fā)現(xiàn)了多份超巨型數(shù)據(jù)集,涵蓋從社交平臺、企業(yè)系統(tǒng),到 VPN、開發(fā)者門戶等幾乎所有常見在線服務的登錄信息,可謂“無孔不入”。

自今年年初開始,研究團隊持續(xù)監(jiān)控網(wǎng)絡安全態(tài)勢,迄今已發(fā)現(xiàn) 30 份外泄數(shù)據(jù)集,單份容量從數(shù)千萬到 35 億條不等,總量高達 160 億條賬號記錄——規(guī)模之大,令人難以想象。

除了 5 月底 Wired 報道的一份包含 1.84 億記錄的“神秘數(shù)據(jù)庫”外,這些數(shù)據(jù)集此前均無人披露;然而它在本次發(fā)現(xiàn)的榜單中甚至排不進前二十。更令人擔憂的是,研究人員指出,“幾乎每隔數(shù)周就會冒出一份新的超大數(shù)據(jù)集”, 足見信息竊取木馬的普遍與猖獗。

“這不僅是一次泄露,更像是大規(guī)模利用的‘作戰(zhàn)藍圖’。 160 億條登錄記錄,讓不法分子獲得前所未有的入侵籌碼,可用于賬號接管、身份盜用,或極具針對性的釣魚攻擊。更可怕的是,這些數(shù)據(jù)集的結(jié)構(gòu)完整且更新極快——并非舊漏的回鍋,而是可直接武器化的新鮮情報?!?——研究團隊

唯一的“好消息”是:這些數(shù)據(jù)集在公網(wǎng)暴露的時間都很短——足夠讓研究員發(fā)現(xiàn),卻不足以追溯幕后操縱者。多數(shù)數(shù)據(jù)集通過未加固的 Elasticsearch 或?qū)ο蟠鎯?/strong>短暫公開。

這些“百億級”數(shù)據(jù)里有什么?

研究團隊表示,外泄數(shù)據(jù)主要由信息竊取木馬日志、撞庫字典舊泄露數(shù)據(jù)再包裝混合而成。 雖然難以逐一比對,顯然數(shù)據(jù)間存在大量重疊,因此無法準確估算究竟多少獨立賬號受影響。

從結(jié)構(gòu)看,絕大多數(shù)記錄遵循固定格式:URL → 賬號 → 密碼——這正是現(xiàn)代信息竊取木馬常用的抓取方式。

16 億條記錄意味著,幾乎所有主流在線服務都難逃其“魔爪”: Apple、Facebook、Google、GitHub、Telegram 乃至各國政府服務,應有盡有。

如此規(guī)模的憑據(jù)泄露,可為釣魚、電郵欺詐(BEC)、勒索軟件入侵提供豐厚燃料。 若企業(yè)缺乏 MFA 或賬號衛(wèi)生意識,這些帶有 Token / Cookie / 元數(shù)據(jù) 的新舊日志組合將構(gòu)成極大威脅。

數(shù)據(jù)集都有哪些?為何而泄?

團隊發(fā)現(xiàn)的數(shù)據(jù)集差異巨大:

?最小的命名與某木馬相同,包含 1600 萬條記錄;?最大的疑似面向葡語用戶,達 35 億條;?平均每份超 5.5 億條。

有的命名籠統(tǒng),如 “l(fā)ogins”“credentials”,難以推斷來源;有的則暗示所屬服務。 例如:

?一份 4.55 億條的數(shù)據(jù)庫名指向俄羅斯;?另一份 6000 萬條的數(shù)據(jù)庫直接叫 “Telegram”。

命名并非絕對,但可見部分數(shù)據(jù)指向云服務、企業(yè)內(nèi)部數(shù)據(jù)甚至加密文件;某些名稱或許直接對應收集木馬的代號。

目前無法確定數(shù)據(jù)擁有者身份??赡苡邪踩芯繂T用于監(jiān)測泄露,但基本可以斷定,其中不少屬于網(wǎng)絡犯罪團伙。對黑客而言,“大而全”的聚合數(shù)據(jù)庫能夠快速放大身份盜用、釣魚、未授權(quán)訪問等攻擊效果——即便命中率不足 1%,也足以威脅數(shù)百萬用戶的資產(chǎn)安全。

用戶該怎么辦?

由于無法溯源,個人很難對這些外泄數(shù)據(jù)采取補救措施。但基本的網(wǎng)絡安全衛(wèi)生仍是自保關(guān)鍵:

1.使用強、獨一無二且定期更換的密碼;2.開啟多因素認證(MFA),即便憑據(jù)泄露也能降低風險;3.檢查系統(tǒng)是否感染信息竊取木馬,避免繼續(xù)“輸血”給黑客。

大規(guī)模數(shù)據(jù)泄露早已司空見慣

?上周,Cybernews 報道了可能是xXXXXX
?去年夏天,包含 近 100 億 唯一密碼的 RockYou2024 在黑客論壇公開;而 2021 年也曾出現(xiàn) 80 億 級別的 RockYou2021。?2024 年初,Cybernews 發(fā)現(xiàn)了迄今最大的數(shù)據(jù)泄露之一——被稱為 “Mother of All Breaches (MOAB)”,包含驚人的 260 億 條記錄。

如今的現(xiàn)實是:“百億級”泄露不再是新聞。對個人與企業(yè)而言,唯一可行的策略,就是把安全意識與防護手段前置,別等憑據(jù)漂浮到暗網(wǎng)黑市才后知后覺。

References

[1]: https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak
[2]: https://www.wired.com/story/mysterious-database-logins-governments-social-media/
[3]: https://www.yahoo.com/news/16-billion-passwords-apple-facebook-203204594.html

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
詹姆斯41歲生日后,2026年再次打出聯(lián)盟頂級巨星表現(xiàn)

詹姆斯41歲生日后,2026年再次打出聯(lián)盟頂級巨星表現(xiàn)

大眼瞄世界
2026-01-12 10:38:58
再射“榛樹”導彈!威懾歐洲模糊戰(zhàn)爭邊界,克宮真想打軍備競賽?

再射“榛樹”導彈!威懾歐洲模糊戰(zhàn)爭邊界,克宮真想打軍備競賽?

鷹眼Defence
2026-01-10 17:11:17
1年前還在踢中乙,彭嘯上限可留洋 泰山手握05眾星 培養(yǎng)后腰爭冠

1年前還在踢中乙,彭嘯上限可留洋 泰山手握05眾星 培養(yǎng)后腰爭冠

替補席看球
2026-01-12 16:31:00
是閆學晶在說謊,還是中央戲劇學院在甩鍋?

是閆學晶在說謊,還是中央戲劇學院在甩鍋?

筆桿論道
2026-01-12 06:18:34
“珠江金三角”WTT多哈冠軍賽奪冠 朱雨玲:“沒想到我們的化學反應這么大”

“珠江金三角”WTT多哈冠軍賽奪冠 朱雨玲:“沒想到我們的化學反應這么大”

封面新聞
2026-01-12 17:17:15
最強駙馬!18歲巴倫和丹麥公主聯(lián)姻,兩人的“婚紗照”配了一臉

最強駙馬!18歲巴倫和丹麥公主聯(lián)姻,兩人的“婚紗照”配了一臉

艷姐的搞笑視頻
2026-01-12 10:35:38
他保存了毛澤東唯一的母子照,以及一車文物資料,晚年享啥待遇?

他保存了毛澤東唯一的母子照,以及一車文物資料,晚年享啥待遇?

南書房
2026-01-12 15:55:03
“這種兒子,直接用鋼筋揍!”家長曬農(nóng)村兒子現(xiàn)狀,網(wǎng)友忍無可忍

“這種兒子,直接用鋼筋揍!”家長曬農(nóng)村兒子現(xiàn)狀,網(wǎng)友忍無可忍

妍妍教育日記
2026-01-08 20:37:01
善惡終有報。離婚半年婆婆“落網(wǎng)”,孫怡給董子健好好上了一課

善惡終有報。離婚半年婆婆“落網(wǎng)”,孫怡給董子健好好上了一課

失寵的小野豬
2026-01-10 22:27:10
日本街頭偶遇木村拓哉夫婦!生活模式像老人,網(wǎng)友:有點羅圈腿

日本街頭偶遇木村拓哉夫婦!生活模式像老人,網(wǎng)友:有點羅圈腿

小徐講八卦
2026-01-10 08:39:58
閆學晶道歉信,可提名諾貝爾文學獎

閆學晶道歉信,可提名諾貝爾文學獎

智識漂流
2026-01-12 12:57:48
51歲迪拜前王妃哈雅現(xiàn)身,又老又胖,女兒逃離王室后面相也變了

51歲迪拜前王妃哈雅現(xiàn)身,又老又胖,女兒逃離王室后面相也變了

笑傲春秋
2026-01-12 15:19:36
金庸有部著作,主角一直打不過反派,結(jié)局還爛尾,卻深受讀者喜愛

金庸有部著作,主角一直打不過反派,結(jié)局還爛尾,卻深受讀者喜愛

金寶哥講故事
2026-01-11 09:35:05
中央已明確落實:“兩延一彈一自愿”,2026年退休如何選擇更劃算

中央已明確落實:“兩延一彈一自愿”,2026年退休如何選擇更劃算

夜深愛雜談
2026-01-11 19:29:48
委內(nèi)瑞拉“變天”了,影響了20萬廣東“有錢人”

委內(nèi)瑞拉“變天”了,影響了20萬廣東“有錢人”

李云飛Afey
2026-01-11 22:47:23
這下子,特朗普算是明白,為什么前任都不敢動委內(nèi)瑞拉了

這下子,特朗普算是明白,為什么前任都不敢動委內(nèi)瑞拉了

諦聽骨語本尊
2026-01-12 13:59:10
1980年,王光美拿過追悼會名單,狠狠劃掉幾人,卻添上個正在挨整的將軍:他對咱家有恩

1980年,王光美拿過追悼會名單,狠狠劃掉幾人,卻添上個正在挨整的將軍:他對咱家有恩

源溯歷史
2026-01-07 19:28:08
男子爬深圳野景點望郎歸時疑突發(fā)心臟疾病昏迷,現(xiàn)場多人施救!當?shù)兀合碘溃浇槿?>
    </a>
        <h3>
      <a href=瀟湘晨報
2026-01-12 11:24:09
特朗普向委內(nèi)瑞拉、哥倫比亞、古巴、伊朗、墨西哥等國發(fā)出威脅

特朗普向委內(nèi)瑞拉、哥倫比亞、古巴、伊朗、墨西哥等國發(fā)出威脅

極目新聞
2026-01-05 16:30:10
隊記們:楊瀚森好的地方有時強硬!但他吃不了太多上場時間!

隊記們:楊瀚森好的地方有時強硬!但他吃不了太多上場時間!

氧氣是個地鐵
2026-01-11 18:43:43
2026-01-12 18:03:00
老馮云數(shù) incentive-icons
老馮云數(shù)
數(shù)據(jù)庫老司機,云計算泥石流,PostgreSQL大法師
75文章數(shù) 28關(guān)注度
往期回顧 全部

科技要聞

面對SpaceX瘋狂“下餃子” 中國正面接招

頭條要聞

女子不會殺豬上千網(wǎng)友去幫忙 村干部:宰5頭豬吃流水席

頭條要聞

女子不會殺豬上千網(wǎng)友去幫忙 村干部:宰5頭豬吃流水席

體育要聞

聰明的球員,不是教練教出來的

娛樂要聞

閆學晶:脫離群眾太久 忘了自己的根

財經(jīng)要聞

倍輕松信披迷霧 實控人占用資金金額存疑

汽車要聞

增配不加價 北京現(xiàn)代 第五代 勝達2026款上市

態(tài)度原創(chuàng)

手機
旅游
藝術(shù)
本地
家居

手機要聞

紅魔11 Air來了 姜超:重新定義Air 同檔最強

旅游要聞

鄭州氣溫持續(xù)回升!曬太陽的好去處推薦

藝術(shù)要聞

畫完這組畫,他抑郁了,后來自殺了

本地新聞

云游內(nèi)蒙|“包”你再來?一座在硬核里釀出詩意的城

家居要聞

包絡石木為生 野性舒適

無障礙瀏覽 進入關(guān)懷版