惊天数据泄露:16亿条苹果、Facebook、Google、Telegram账户凭证遭曝光

惊天数据泄露:16亿条苹果、Facebook、Google、Telegram账户凭证遭曝光

N
News Editor 01
2026-07-08 17:14:14
网络安全专家发现史上最大数据泄露事件之一,16亿条登录凭证被曝光,涉及苹果、Facebook、Google、Telegram等平台,可能导致大规模账户劫持和身份盗窃。
数据泄露网络安全加密货币安全恶意软件凭证泄露

一项震惊全球的网络安全事件于6月19日被披露:网络安全研究公司Cybernews宣布发现了一组包含16亿条登录凭证的巨大数据库,这可能是迄今为止规模最大的数据泄露之一。研究人员警告,这些数据并非陈旧的垃圾信息,而是来源于近期肆虐的信息窃取恶意软件攻击,具有高度的时效性和攻击价值。

漏洞细节:来自30个暴露数据集的“犯罪蓝图”

据Cybernews团队介绍,自今年年初以来,他们持续监控网络暗处,陆续发现了30个暴露的数据集,每个数据集包含数千万至超过35亿条记录,累计总数达到惊人的16亿条。这些数据曾短暂地存储在未受保护的Elasticsearch数据库和对象存储实例中,研究人员得以在它们被移除或加固前进行取证分析。

数据遵循统一的格式:URL、登录凭证和密码,这与现代信息窃取恶意软件(infostealer)的收集方式完全吻合。研究人员强调:“这不仅仅是一次泄露——这是一个大规模利用的蓝图。网络犯罪分子现在拥有前所未有的个人凭证访问权限,可用来进行账户接管、身份盗窃和高精度钓鱼攻击。”

影响范围:从苹果、Facebook到政府服务

泄露的凭证覆盖了几乎所有你能想到的在线服务。研究人员指出:“从Apple、Facebook、Google,到GitHub、Telegram,乃至各种政府服务,当16亿条记录摆在桌面上时,几乎没有什么服务是安全的。” 其中,一个标注为与俄罗斯联邦相关的数据集包含超过4.55亿条记录;另一个与Telegram相关的数据集则超过6000万条记录。尽管存在重复条目,但研究人员无法确定受影响的具体人数。

更令人担忧的是,这些记录中嵌入的令牌(token)、Cookie和元数据可能进一步威胁企业安全,尤其是对那些缺乏多因素认证(MFA)和强密码管理的组织。虽然泄露的源头尚未查明,但专家警告,犯罪分子可以利用这些海量数据,掀起新一轮的身份盗窃、网络钓鱼和系统入侵浪潮。

加密货币用户需警惕:私钥与交易所安全

对于加密货币持有者而言,此次事件敲响了警钟。许多用户的加密货币钱包、交易所账户和DeFi平台也依赖于邮箱和密码登录。如果密码在这些平台中与泄露的凭证重复,攻击者可以轻易通过凭据填充攻击(credential stuffing)劫持账户。建议用户立即更改所有可能使用相同密码的账户,启用二次验证(2FA),并避免使用短信验证码作为唯一的安全手段。

此次泄露也再次凸显了自我托管(self-custody)的重要性:将加密资产存放在个人控制、非托管式的硬件钱包中,而非中心化交易所,是抵御此类大规模凭证泄露的最有效手段之一。

连锁反应:全球监管与行业应对

事件发生后,多个国家的数据保护机构可能启动调查,并要求相关平台(如Apple、Facebook、Google)采取措施保护用户。业界预计将加速推广无密码登录(passkey)去中心化身份(DID)等更安全的认证方案。对于普通用户,应立即使用密码管理器生成强密码,并在Have I Been Pwned等网站检查自己的凭证是否出现在此次泄露中。

Cybernews团队正在与相关责任方协调关闭暴露的数据库,但完整的影响评估可能需要数周甚至数月时间。网络安全专家呼吁:“这不是一次可以忽视的事件——16亿条凭证意味着每个互联网用户都有被卷入的风险。采取行动的时刻就是现在。”

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。