一场史无前例的数据泄露事件震惊全球网络安全界:超过160亿条登录凭证被曝光,黑客可能利用这些信息对个人账户、企业系统和政府网络发起大规模攻击。
16亿条数据泄露?不,是160亿条!
据网络安全研究团队Cybernews于2025年6月19日披露,他们发现了一个规模空前的数据泄露数据库,总计包含约160亿条暴露的登录凭证。这些数据并非来自单一来源,而是由多个信息窃取恶意软件(infostealer)从全球各大在线平台收集并整合而成,涉及Apple、Facebook、Google、GitHub、Telegram以及众多政府服务系统。
研究人员指出:“这不仅仅是一次泄漏,更是一场大规模利用的蓝图。超过160亿条登录记录曝光,网络犯罪分子现在拥有了前所未有的个人凭证访问权限,可用于账户接管、身份盗窃和高精度钓鱼攻击。” 他们强调,这些数据结构完整且时效性强,并非旧数据重复利用,而是具有极高价值的情报。
数据来源与格式:恶意软件的“丰收”
Cybernews团队自年初以来一直在监控暗网和未受保护的存储服务器。他们在不安全的Elasticsearch数据库和对象存储实例中发现了30个独立数据集,每个数据集包含数千万到超过35亿条记录不等。数据遵循标准格式:URL、登录凭证和密码,这正是现代信息窃取恶意软件典型的收集方式。一些数据集带有通用标签如“logins”或“credentials”,另一些则指明了可能来源,例如一个标注“俄罗斯联邦”的数据集包含超过4.55亿条记录,而另一个与Telegram相关的数据集则超过6000万条记录。
尽管数据集中存在重复条目,但研究人员无法确定受影响的具体人数。不过,他们警告称:凭证中嵌入的令牌、Cookie和元数据,对于那些缺乏多因素认证和强大凭证管理的组织而言,风险尤为致命。
全球威胁升级:攻击面无限扩大
Cybernews表示:“泄露数据集中的信息几乎可以打开任何你能想象到的在线服务的大门,从Apple、Facebook、Google到GitHub、Telegram以及各种政府服务。当160亿条记录摆在桌面上时,几乎没有漏洞可以幸免。” 虽然此次泄露的源头尚未明确,但专家警告,网络犯罪分子可以利用如此庞大的数据集大幅强化身份盗窃、钓鱼攻击和系统入侵活动。
此次事件再次敲响警钟:无论是个人用户还是企业组织,都必须立即采取行动——启用多因素认证、定期更换密码、使用密码管理器,并对可疑链接保持高度警惕。在数据就是石油的数字时代,一次泄露可能带来持续数年的安全噩梦。

