售前热线

15230113773

添加企业微信扫描二维码

史上最大规模数据泄露事件,开放云存储曝出 160 亿条登录凭证

国际网络安全机构监测披露,互联网上多个未设防的开放云存储、数据库暴露海量账号密码信息,汇总共计 160 亿条登录凭证,创下全球数据泄露规模纪录,引发全球网络安全领域震动,暴露了云端配置疏漏与终端安全的系统性隐患。

此次海量数据并非黑客攻破单一大型平台所得,而是由 30 组独立数据集整合而成。黑客借助盗号木马程序,长期感染全球数亿台电脑,窃取浏览器留存的账号、明文密码、会话密钥,随后将数据批量存入 Elasticsearch 云端数据库。由于运维人员未设置访问权限、未加密防护,云端存储完全对外开放,海量凭证直接暴露在公网,可供任意人员下载取用,内容覆盖谷歌、苹果、社交平台、开发者工具乃至部分政务网站账号信息。
尽管数据集存在大量重复账号,但数据时效性极强,多数是近期窃取的有效登录信息。黑客可利用这套数据大规模开展撞库攻击,鉴于绝大多数网民习惯多个平台共用一套密码,一旦社交账号泄露,邮箱、网购、支付账户都会接连面临被盗风险,极易滋生盗刷资金、隐私窃取、账号倒卖等黑色产业链。
事件暴露出两大核心漏洞:一方面大量企业、数据服务商运维意识松懈,云存储上线后默认公开访问,忽视基础权限加密;另一方面终端木马泛滥,普通用户随意下载捆绑软件、点开钓鱼链接,电脑沦为盗号源头。弱密码、密码复用的普遍习惯,进一步放大了泄密危害。
海量凭证泄露为个人与企业敲响警钟。普通用户应当定期更换密码,不同平台设置独立密钥,全面开启二次验证;企业部署云端存储必须收紧访问权限、定期巡检漏洞,严控第三方数据流转。云端便利不能凌驾于安全之上,唯有筑牢终端、云端双重防线,才能抵御大规模账号窃取风险。