- 苹果、谷歌、Facebook 和 Telegram 等服务已泄露超过 16.000 亿条凭证。
- 此次泄露的信息是近期发生的,并非旧有漏洞的重现,且可能导致大规模网络钓鱼攻击和账户接管。
- 建议您尽快更改密码、启用双因素身份验证并使用密码管理器。
- 此次泄密事件影响到个人用户和组织,对加密货币和敏感数据造成严重影响。
一桩全球性丑闻震动了网络安全: 超过 16.000 亿个密码和登录凭证 这些信息已被泄露到互联网上,暴露了诸如 苹果、谷歌、Facebook、Telegram 等专家称此次泄漏是历史上最大的泄漏,对个人、企业和政府构成严重风险, 加密社区是最关注该事件影响范围的社区之一。.
这一发现归功于 研究团队 网络新闻经过数月的研究,揭示了 30个海量数据集每个文件的记录数从数千万到 3.500 亿条不等。 凭证总数超过16.000亿。包括 URL、用户名和密码的组合。最近的细节表明 其中大多数集合以前从未被报道过。这就增加了 额外的危险因为它不是从旧漏洞中回收的数据。
泄漏是如何发生的?幕后黑手是谁?

据报道, 此次泄露主要是由于信息窃取型恶意软件的行为恶意软件会在用户不知情的情况下收集凭证。它们还被检测到 云存储服务中的配置错误,从而促进数据的非自愿泄露。
这 泄露的文件遵循系统化的结构 —URL、用户名和密码—, 这使得网络犯罪分子的工作更加容易 并最大限度地减少生成访问测试或执行暴力攻击的需要。
部分 最大的数据库来自葡萄牙语国家和俄罗斯。,尽管种类繁多,从消息平台到政府服务提供商、社交网络、开发者平台和 VPN 服务。 数据的原始所有者尚不完全清楚。虽然有迹象表明部分信息可能已被安全研究人员利用,但专家一致认为,其中很大一部分属于网络犯罪分子。
对用户和加密货币社区的影响

此次泄露事件的严重程度几乎对任何类型的在线账户都构成了风险。泄露最近的凭证以及电子邮件地址、cookie 或会话令牌等其他数据,会导致网络钓鱼、身份盗窃、帐户接管和大规模数字欺诈等攻击。 加密货币用户尤其担心。因为许多加密服务依赖泄露的电子邮件和密码来访问和恢复资金。
一些平台允许您将种子短语或私钥存储在云服务中。如果相关凭证被泄露,这可能会进一步促进资金盗窃。 未来几周内,账户接管尝试和大规模盗窃行为可能会增加。这可能会给用户和交易所带来严重后果。
如何保护自己免受如此大规模的泄漏?

针对这种情况,数字安全专家提出了一系列建议:
- 立即更改密码,从与关键服务(邮件、银行、社交网络)相关的开始。
- 不要在服务之间重复使用密码;每个帐户都必须有一个强大且唯一的密码。
- 打赌 密码管理器 立即创建、存储和调用安全组合。
- 启用两步认证(2FA) 尽可能地保护用户。即使密码泄露,也能增加一道额外的屏障。
- 考虑以下技术 通行密钥,用生物识别技术或物理密钥取代密码。
- 他 警惕可疑链接或未经验证的消息 可能会试图冒充合法服务(网络钓鱼行为)。
- 避免在浏览器中存储密码 没有额外的保护措施。
- 使用验证工具检查您的凭据是否已被泄露.
除了, 定期扫描您的设备以查找恶意软件或信息窃取者,因为一台受感染的计算机可能会让您修改的所有凭据再次面临风险。
此场景中的科技公司和专家

这些泄密事件对科技公司构成了重大挑战,它们已经加强了有关 强身份验证和基本数字卫生的重要性Keeper Security、Bitwarden 和 KnowBe4 等公司的高管坚称,保护不仅取决于系统,还取决于用户的意识和教育。
就苹果和谷歌而言,促销活动 采用新的无密码访问方法,例如 通行密钥以及识别入侵或网络钓鱼企图的功能的实施。加密货币平台方面,在发生此类事件后,可以要求用户重置密码并加强其验证系统。
这一事件证实了这一趋势: 每年泄漏的数量和复杂性都在增加尽管无法完全控制暴露,但遵循更严格的安全准则有助于最大限度地降低风险。
最近的发现标志着网络安全领域的一个转折点:如此海量的新凭证被记录,随时可能被利用。用户和企业应该明白,绝对的免疫力并不存在,但他们可以通过采取基本的预防措施并随时了解最新的数字风险来保护自己。
我是一名技术爱好者,已将自己的“极客”兴趣变成了职业。出于纯粹的好奇心,我花了 10 多年的时间使用尖端技术并修改各种程序。现在我专攻计算机技术和视频游戏。这是因为 5 年多来,我一直在为各种技术和视频游戏网站撰写文章,旨在以每个人都能理解的语言为您提供所需的信息。
如果您有任何疑问,我的知识范围涵盖与 Windows 操作系统以及手机 Android 相关的所有内容。我对您的承诺是,我总是愿意花几分钟帮助您解决在这个互联网世界中可能遇到的任何问题。
