
一位資深網(wǎng)絡安全研究員表示,他發(fā)現(xiàn)了一個秘密數(shù)據(jù)庫,其中包含多個平臺超過 1.84 億個賬戶的登錄憑證。
數(shù)據(jù)泄露獵手 Jeremiah Fowler說他發(fā)現(xiàn)了一個未受保護的數(shù)據(jù)庫,其中包含超過 47 GB 的 184,162,718 條登錄記錄。
福勒表示,從數(shù)據(jù)庫的大小和范圍來看,它可能是某種匯編,要么是由調(diào)查數(shù)據(jù)泄露或其他犯罪活動的研究人員保存的,要么可能是直接由使用惡意軟件獲取憑證的數(shù)據(jù)竊賊所擁有。
“知道數(shù)百萬個賬戶的登錄名和密碼是網(wǎng)絡犯罪分子的夢想——他們可能有一長串關于如何利用暴露的憑證和電子郵件的清單?!?/em>
福勒表示,他分析的一小部分記錄樣本包含 479 個 Facebook 賬戶、475 個 Google 賬戶、240 個 Instagram 賬戶、227 個 Roblox 賬戶、209 個 Discord 賬戶,以及微軟、Netflix 和 PayPal 各 100 多個賬戶。
報告稱,該樣本還包括亞馬遜、蘋果、任天堂、Snapchat、Spotify、十、WordPress、雅虎以及許多其他類型的登錄信息有線并補充說,全部數(shù)據(jù)現(xiàn)已被刪除。
福勒表示,鑒于泄露的信息范圍,受害者現(xiàn)在容易受到多種攻擊,包括企業(yè)間諜活動、網(wǎng)絡釣魚和社會工程、賬戶接管等。
他還提到,政府實體似乎也參與了此次黑客攻擊。
我發(fā)現(xiàn)了來自世界各國的眾多.gov賬戶。如果任何一個被盜賬戶擁有訪問國家網(wǎng)絡或數(shù)據(jù)敏感區(qū)域的安全許可,那么這些賬戶都可能構成嚴重的潛在風險。
該數(shù)據(jù)庫的具體來源尚不清楚,但 Fowler 指出密碼字段被標記為“Senha”,在葡萄牙語中是“密碼”的意思。
福勒表示,他認為網(wǎng)絡犯罪分子“極有可能”是罪魁禍首,并稱這是大量收集登錄數(shù)據(jù)的唯一合理解釋。
關注我們X, Facebook 和 電報不要錯過任何一個節(jié)拍 –訂閱將電子郵件提醒直接發(fā)送到您的收件箱
查看 價格行為
沖浪每日 Hodl 組合
生成的圖像:Midjourney






.png)





















