据外媒dexerto报道,网络安全平台Cybernews最新发现一起重大数据泄露事件,约160亿组登录凭证遭泄露。该平台此前曾揭露人类历史上规模最大的260亿条记录泄露事件,本次发现使其再次成为全球数据安全领域的焦点。
根据其研究,此次泄露不仅集中于单一平台或地区,而是可能波及从谷歌、Facebook到政府公用事业等全球范围的网络服务。虽然多重认证(MFA)可以防范他人通过陌生IP登录账户,但未启用双重认证(2FA)或其他安全措施的用户仍面临风险。
此次泄露不仅包含密码,还包含与之匹配的登录信息——即关联账户的电子邮箱/用户名,使得攻击者能直接登入获取个人信息。目前尚不清楚数据泄露的具体范围,但Cybernews研究指出谷歌、Netflix和Facebook等知名平台首当其冲。
研究人员警告:“这不仅是泄露事件,更是大规模攻击的蓝图。超160亿条登录凭证的曝光,使网络犯罪分子获得了非常多的账户接管、身份盗窃和精准钓鱼攻击资源。更令人担忧的是这些数据集的结构和时效性——它们并非旧数据的回收利用,而是可即时武器化的大规模新鲜情报。”
研究表明,这些数据通过信息窃取恶意软件获取,且攻击仍在持续。研究团队称160亿这个数字来自30个暴露的数据集,每个数据集“从数千万到超35亿条记录不等”,并指出每隔几周就会出现新数据集。由于数据分散且标识模糊,几乎无法辨别受影响的具体服务。最安全的应对措施是立即修改密码,并为账户启用多重认证功能。