史上最大規模資料外洩!16億組帳號密碼遭暴露,涵蓋Google、Apple、Facebook等平台
最新資安報告顯示,全球發生史上規模最大的資料外洩事件,約有16億組登錄憑證(包括帳號與密碼)遭惡意竊取並暴露在網路上,影響範圍涵蓋Apple、Google、Facebook、GitHub、Telegram等各大主流平台,甚至包括政府服務。
研究團隊Cybernews近期發現,這批外洩資料分散於30個不同資料庫,每個資料庫的記錄數量從數千萬到超過35億筆不等,總計超過16億筆。這些資料多數來自於名為「Infostealer」的惡意軟體,其專門竊取用戶裝置內的敏感資訊,包括瀏覽器、郵件、即時通訊、甚至是加密錢包的帳密,並將資料回傳給網路犯罪者。
值得注意的是,這些外洩資料絕大多數為全新、近期竊取的資訊,而非舊有資料的重新流通。其內容結構完整,包含網址、帳號、密碼,甚至部分還夾帶token、cookie與後設資料,讓網路犯罪者能夠輕易發動帳號接管、身份盜用、精準釣魚、勒索軟體及商業電子郵件詐騙(BEC)等攻擊。
資安專家警告,這不僅是一場資料外洩,更是大規模網路犯罪的「藍圖」。由於資料量龐大,幾乎涵蓋所有大型線上服務,用戶若未啟用多因素認證(MFA)或未定期更新密碼,將面臨極高風險。
目前,相關機構與企業正積極調查事件,並呼籲所有用戶立即更新密碼、啟用多因素認證,以加強帳戶安全。專家也提醒,此類外洩事件未來仍可能持續發生,呼籲各界重視資安防護與密碼管理。