16亿条登录凭证被泄露,这一震撼性数据安全事件引发全球担忧。网络安全研究团队Cybernews于6月19日披露,他们发现了史上规模最大的数据泄露之一,涉及多达16亿条暴露的登录凭证。
史上最大规模泄露数据来源
研究人员表示,这批庞大的数据很可能来自多种信息窃取恶意软件的攻击,这些恶意软件从大量在线平台窃取了凭证,包括社交媒体、企业网络、VPN服务、开发者门户以及政府系统。Cybernews团队自年初开始持续监控网络,目前已发现30个暴露的数据集,每个数据集包含数千万到35亿条记录,总计达到惊人的16亿条。
数据如何被暴露
这些数据集通过未受保护的Elasticsearch数据库和对象存储实例临时可访问,研究人员得以在数据被安全锁定或移除前进行检查。数据格式遵循统一模式:URL、登录凭证和密码,这与现代信息窃取恶意软件的收集方式一致。
研究人员强调:“这不仅仅是泄露,更是大规模利用的蓝图。凭借超过16亿条登录记录,网络犯罪分子现在拥有了前所未有的个人凭证访问权限,可用于账户接管、身份盗窃和高针对性钓鱼攻击。”他们指出,数据的结构和新鲜度表明这并非回收信息,而是全新的可操作情报。
涉及平台广泛
泄露的数据集覆盖几乎所有在线服务想象得到的范围,从苹果、脸书、谷歌到GitHub、Telegram以及各种政府服务。其中一个关联俄罗斯联邦的数据集包含超过4.55亿条记录,另一个与Telegram相关的数据集包含超过6000万条记录。尽管存在重叠条目,研究人员无法确定受影响的具体人数。
风险与警示
研究人员警告,凭证中嵌入的令牌、Cookie和元数据进一步加剧了风险,对于那些缺乏多因素认证和强大凭证管理的组织尤其危险。虽然泄露源尚未确定,但专家指出,网络犯罪分子可以利用此类大规模数据集加强身份盗窃、钓鱼攻击和系统入侵。加密货币用户也应警惕,因为许多加密交易所和钱包服务可能也被包含其中,建议用户立即更换重复使用的密码,并启用双因素认证。

