在互联网历史上最大的数据泄露事件之一中,超过160亿个密码被泄露,这引发了全球网络安全专家对用户所面临的巨大风险的紧急警告。
发生了什么?
网络安全研究人员在Cybernews发现了30个暴露的数据库,包含超过160亿条登录凭证(用户名和密码),包括谷歌、苹果、Facebook、Telegram等知名服务以及开发者平台、VPN和政府服务。
这起事件更严重的原因在于,大部分泄露的数据是最新的,并且以系统化的方式组织,而不是旧泄露的残余,这使得黑客能够轻松地利用这些数据发起网络钓鱼攻击、身份盗窃和账户入侵。
如何执行超过160亿个密码的大规模泄露?
报告指出,泄漏是使用专门的恶意软件进行的,这种软件被称为 Infostealers,它直接从用户的设备窃取信息,包括:
网站链接 URLs
用户名
密码
这些数据被汇总在30多个数据集中,每个数据集包含数千万条记录,其中一些的数据量超过35亿条记录。
受到影响的服务有哪些?
查看原文