一场规模空前的数据泄露事件震惊全球:超过160亿条登录凭证遭到曝光,涉及苹果(Apple)、谷歌(Google)、Facebook、Telegram等主流在线平台。网络安全研究人员警告,这不仅仅是一次普通的数据泄露,而是大规模利用的蓝图,黑客可能借此实施账户接管、身份盗窃和高度定向的钓鱼攻击。
事件详情:史上最大规模凭证泄露
据网络安全公司Cybernews于6月19日披露,其团队在年初以来持续监控网络,共发现30个暴露的数据集,每个包含数千万至超过35亿条记录,总计达到惊人的160亿条记录。这些数据集通过未受保护的Elasticsearch数据库和对象存储实例暂时可访问,研究人员在它们被保护或删除前进行了检查。
数据遵循标准格式:URL、登录凭证和密码,这与现代信息窃取恶意软件(infostealer)的收集方式一致。研究团队指出,这些数据并非陈旧的回收信息,而是新鲜、可操作的情报,结构表明它们来自多种恶意软件攻击,这些攻击已从社交媒体、企业网络、VPN服务、开发者门户及政府系统中窃取了大量凭证。
受影响平台与潜在威胁
泄露的数据集名称各异,部分带有通用标签如“logins”或“credentials”,另一些则标明了可能来源:一个涉及俄罗斯联邦的数据集包含超过4.55亿条记录,另一个与Telegram相关的数据集超过6000万条。尽管存在重复条目,研究人员无法确定受影响的确切人数。但数据集中的令牌(tokens)、Cookie和元数据增加了组织的风险,尤其是那些缺乏多因素认证和强凭证管理的机构。
Cybernews表示:“泄露数据集中的信息几乎打开了任何在线服务的大门,从Apple、Facebook、Google,到GitHub、Telegram以及多种政府服务。当160亿条记录摆在桌上时,很难遗漏什么。”专家警告,网络犯罪分子可以利用这些海量数据升级身份盗窃、钓鱼攻击和系统入侵活动。
专家建议与应对
研究团队强调,本次泄露虽然不是直接针对加密货币平台,但持有加密货币资产的用户同样面临风险——如果他们在多个服务中使用了相同的登录凭证。建议用户立即更改重要账户的密码,启用双因素认证(2FA),并使用密码管理器生成高强度唯一密码。企业应审查凭证管理策略,部署多因素认证并定期审计访问权限。目前,泄露的确切源头尚未查明,但安全专家呼吁全球组织立即采取行动应对这一前所未有的威胁。

