近日消息,安全研究人员 Jeremiah Fowler 于 1 月 23 日发现一个未加密的公共数据库,泄露了约 1.49 亿条用户名和密码,受影响数据包含约 90 万个 iCloud 账户、4800 万个 Gmail 账户及 1700 万个 Facebook 登录信息,总容量达 96GB。

该数据库目前已经下线,此次泄露波及范围极广,涵盖了电子邮件、社交网络、金融服务及政府系统。


Fowler 分析指出,泄露数据中包含约 4800 万个 Gmail 凭证、1700 万个 Facebook 登录信息、650 万个 Instagram 账户以及约 90 万个苹果 iCloud 用户名和密码。
此外,微软 Outlook、Netflix、币安(Binance)及部分国家的政府域名(.gov)账户也赫然在列。
媒体援引博文介绍,证据显示,所有数据均源于“信息窃取恶意软件”(Infostealer)。这类恶意软件通过感染用户的 Mac、iPhone 或浏览器,在后台静默运行,利用键盘记录、浏览器抓取及剪贴板劫持等手段窃取凭证。
研究人员指出,此类数据库一旦曝光,往往会被迅速复制并分发至地下市场。即便原始数据库被关闭,被盗凭证仍可能在黑市流通多年,被用于账户接管或撞库攻击。
访谈
更多护航视频监控网络安全 做物联网安全的守护者 ——专访天防安全总经理段伟恒
在万物互联时代,网络安全的重要性日益凸显,尤其在快速发展的城市建设中,搭建的巨大物联网络对其安全保障…
做行业赋能者 HID迎接数字化浪潮新机遇 破解新挑战
今年3月份,全球可信身份解决方案提供商HID发布了最新的《安防行业现状报告》(以下简称“报告”),该报告…
数字化浪潮下,安防厂商如何满足行业客户的定制化需求?
回顾近两年,受疫情因素影响,包括安防在内的诸多行业领域都遭受了来自市场 “不确定性”因素的冲击,市场…