安全研究人员称之为史上最大规模的数据泄露事件:一系列暴露的数据库中被发现包含160亿条被盗用户名和密码的庞大数据集。这些数据集合涉及苹果、谷歌、脸书、GitHub、Telegram、VPN服务乃至政府机构的登录凭证。
每个数据库规模从数千万到超过35亿条记录不等,平均包含5.5亿条数据。新的凭证组合仍在持续出现,表明威胁正在持续扩大。
研究人员警告称,此次泄露并非旧数据的简单重复,而是通过信息窃取恶意软件近期收集的全新活跃数据。这类工具会自动从受感染设备窃取凭证,包括令牌、cookies和元数据。这对未启用多重身份验证的用户构成极大风险。
如此大规模的泄露为网络罪犯提供了自动化攻击的强大武器。主要威胁是"撞库攻击"——攻击者使用机器人程序,在数百个不同网站上测试这160亿组被盗登录信息。
相关阅读PolyMarket数据显示Grok AI有20%概率在2025年底前超越谷歌
研究显示超过80%的用户会重复使用密码,因此成功登录一个网站往往意味着能解锁多个账户。
加密货币用户的处境更为危险。通过基于邮件的账户恢复功能和密码保护的加密钱包,攻击者可能劫持托管钱包服务,或窃取存储在云端的助记词备份。
网络安全专家呼吁所有用户立即采取行动降低风险。防护建议简明直接:
本次泄露绝非普通事件,而是对数字安全的系统性威胁。专家警告,160亿组活跃凭证的泄露为网络犯罪提供了史无前例的 exploitation 蓝图。