
【中国观察北京时间2025年06月22日讯】网络安全媒体Cybernews披露了一起大规模数据泄露事件,全球范围内总计有160亿组账号密码被非法获取,涉及平台包括Apple、Google、Facebook。研究人员指出,此次事件不仅是一次简单的数据外泄,更像是一份可供大规模滥用的攻击蓝图,其规模与潜在威胁创下历史纪录。
Cybernews团队自年初起持续监测网络活动,发现这批数据源自超过30组未受保护的数据集,内容涵盖社交平台、开发者入口网站及政府服务的登录信息等。160亿组账号密码的数量几乎达到地球人口的两倍,表明许多用户可能同时遭遇多组凭证泄露。研究人员强调,数据集中存在大量重复记录,因此难以准确判断实际受影响的用户数量。
这些泄露的凭证并非源自单一入侵事件,而是疑似来自多次不同攻击事件,经过一段时间整合后才被公开。Cybernews指出,各类信息窃取程序(infostealers)极可能是此次事件的主因。这类恶意软件会入侵用户设备或系统,窃取敏感信息。
泄露数据呈现高度一致性,包含网址、登录信息与密码,部分甚至附带cookie与会话凭证(session tokens)。这些信息可用于绕过多重验证(MFA)机制。尽管各大企业未出现集中性安全漏洞,但泄露数据中仍包含平台的登录网址与账号信息。
报告指出,这些数据可能被用于账号接管、身份盗窃、网络钓鱼、商业电邮诈骗(BEC)及勒索软件攻击等。Cybernews强调,这批数据并非旧数据的拼凑,而是最新、具备大规模攻击潜力的情报。
研究人员特别指出,此类大规模数据泄露为网络攻击提供了温床,部分数据集甚至标明与俄罗斯、Telegram等平台相关,显示凭证来源覆盖全球多个语言环境。Cybernews发现,此类超大型数据集几乎每隔数周就会出现,表明数据窃取恶意软件正在快速扩散。
面对日益频繁的泄露事件,安全专家呼吁公众保持基本的网络安全习惯。Cybernews建议用户立即更改密码,避免在不同网站重复使用相同或相似的账号密码,并使用密码管理工具生成高强度密码。启用多重验证(MFA)可为账号增加额外防护层。
研究人员指出,部分服务在密码变更后不会重置会,导致会话凭证仍可能被用于绕过多重验证。Cybernews团队成员纳扎罗瓦斯表示:'最佳防护方式是立即更改密码、启用二次验证、密切监控账号活动,并在发现异常时联系客服。'