16亿条凭证泄露!苹果、脸书、谷歌、Telegram用户数据遭大规模曝光

16亿条凭证泄露!苹果、脸书、谷歌、Telegram用户数据遭大规模曝光

N
News Editor 01
2026-07-08 17:18:16
网络安全研究人员发现史上最大数据泄露事件之一,16亿条登录凭证被曝光,涉及苹果、脸书、谷歌、Telegram等平台,黑客可借此实施账户接管和网络钓鱼攻击。
数据泄露网络安全个人信息保护黑客攻击加密货币安全

16亿条登录凭证被泄露,这一震撼性数据安全事件引发全球担忧。网络安全研究团队Cybernews于6月19日披露,他们发现了史上规模最大的数据泄露之一,涉及多达16亿条暴露的登录凭证。

史上最大规模泄露数据来源

研究人员表示,这批庞大的数据很可能来自多种信息窃取恶意软件的攻击,这些恶意软件从大量在线平台窃取了凭证,包括社交媒体、企业网络、VPN服务、开发者门户以及政府系统。Cybernews团队自年初开始持续监控网络,目前已发现30个暴露的数据集,每个数据集包含数千万到35亿条记录,总计达到惊人的16亿条

数据如何被暴露

这些数据集通过未受保护的Elasticsearch数据库和对象存储实例临时可访问,研究人员得以在数据被安全锁定或移除前进行检查。数据格式遵循统一模式:URL、登录凭证和密码,这与现代信息窃取恶意软件的收集方式一致。

研究人员强调:“这不仅仅是泄露,更是大规模利用的蓝图。凭借超过16亿条登录记录,网络犯罪分子现在拥有了前所未有的个人凭证访问权限,可用于账户接管、身份盗窃和高针对性钓鱼攻击。”他们指出,数据的结构和新鲜度表明这并非回收信息,而是全新的可操作情报。

涉及平台广泛

泄露的数据集覆盖几乎所有在线服务想象得到的范围,从苹果、脸书、谷歌到GitHub、Telegram以及各种政府服务。其中一个关联俄罗斯联邦的数据集包含超过4.55亿条记录,另一个与Telegram相关的数据集包含超过6000万条记录。尽管存在重叠条目,研究人员无法确定受影响的具体人数。

风险与警示

研究人员警告,凭证中嵌入的令牌、Cookie和元数据进一步加剧了风险,对于那些缺乏多因素认证和强大凭证管理的组织尤其危险。虽然泄露源尚未确定,但专家指出,网络犯罪分子可以利用此类大规模数据集加强身份盗窃、钓鱼攻击和系统入侵。加密货币用户也应警惕,因为许多加密交易所和钱包服务可能也被包含其中,建议用户立即更换重复使用的密码,并启用双因素认证。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。