简体 | 繁体
loading...
新闻频道
  • 首页
  • 新闻
  • 读图
  • 财经
  • 教育
  • 家居
  • 健康
  • 美食
  • 时尚
  • 旅游
  • 影视
  • 博客
  • 群吧
  • 论坛
  • 电台
  • 焦点新闻
  • 图片新闻
  • 视频新闻
  • 生活百态
  • 娱乐新闻
您的位置: 文学城 » 新闻 » 焦点新闻 » 快自查!1.83亿电邮密码外泄 数百万账户恐遭殃!

快自查!1.83亿电邮密码外泄 数百万账户恐遭殃!

文章来源: 星岛日报 于 2025-10-28 12:44:29 - 新闻取自各大新闻媒体,新闻内容并不代表本网立场!
被阅读次数



一场涉及超过1.83亿个电子邮件密码的大规模数据泄漏事件震惊网络安全界,其中包括数千万个与Gmail账户相关的凭证。网络安全分析师称这是迄今为止发现的最大规模凭证倾销之一。这批高达3.5兆字节的被盗数据于本月在网上曝光,主要源于“资讯窃取者”(infostealer)恶意软件网络从受感染设备中秘密窃取用户名、密码和网站地址。尽管谷歌(Google)澄清这并非Gmail系统直接被入侵,但此次泄漏对全球用户的数位安全构成严重威胁,尤其可能导致“凭证填充”攻击。

泄漏源头与数据规模

据经营泄漏通知网站Have I Been Pwned的澳洲安全研究员亨特(Troy Hunt)透露,这些数据是从恶意软件网络对“资讯窃取者”平台长达一年的扫描中收集而来,包含窃取者日志和凭证填充列表。新的数据集涵盖1.83亿个独立账户,其中约1640万个是首次在任何泄漏事件中出现的全新地址。安全公司Synthient指出,这些记录来自犯罪市场和地下Telegram频道,骇客在此批量分享被盗凭证。虽然多数条目是旧泄漏的回收,但数百万个新受损的Gmail账户已获验证,显示其密码仍与活跃凭证匹配。

谷歌回应与潜在风险

谷歌发言人澄清,关于Gmail安全“泄漏”影响数百万用户的报导“完全不准确和错误”,强调这是资讯窃取者活动,而非针对特定平台或个人的直接攻击。然而,网络安全专家警告,许多用户习惯在不同网站重复使用密码,这使得攻击者能够利用“凭证填充”技术,透过被盗的用户名-密码组合渗透受害者的整个数位生活,从云端储存、银行业务到社交媒体无一幸免。

专家建议与预防措施

全球网络安全专家敦促Gmail及其他受影响的电子邮件用户立即采取行动。亨特建议,受影响用户应立即更改电子邮件密码,并启用双重认证(two-factor authentication)。英国安全分析师蒂格斯(Michael Tigges)强调,应避免跨服务共享凭证,并建议使用加密的密码管理器而非浏览器来储存密码。谷歌也鼓励用户开启两步骤验证并采用通行密钥(passkeys),并在检测到大规模凭证倾销时自动提示重置密码。

长期威胁与自满警示

研究人员指出,大多数被盗凭证可能透过虚假软件下载、网络钓鱼附件或浏览器扩充功能获取,受害者往往对设备感染毫无察觉。因此,预防是关键,包括确保防毒软件更新、从信誉良好的来源下载软件。尽管此次数据倾销规模空前,但亨特强调,真正的威胁来自于用户的自满。专家警告,攻击者可能会在数月甚至数年内利用这个庞大的数据库,将经过验证的Gmail登录资讯出售给诈骗网络,持续对用户构成威胁。

常见问答

Q1:如何检查我的电子邮件账户是否在此次泄漏中受损?

A1:您可以访问HaveIBeenPwned.com网站,输入您的电子邮件地址进行查询。如果您的账户被标记,该网站会提供泄漏的日期和性质。

Q2:如果我的账户被确认受损,我应该怎么做?

A2:您应立即更改受影响电子邮件账户的密码,并启用双重认证。同时,检查其他使用相同密码的线上服务,并更改这些密码。考虑使用密码管理器来生成和储存独特的强密码。

Q3:这次泄漏是Gmail系统被直接入侵吗?

A3:谷歌已澄清,这并非Gmail系统被直接入侵。这些凭证主要是透过“资讯窃取者”恶意软件从用户受感染的设备中窃取的,而非针对Gmail平台的直接攻击。

  • 功效卓著,回头客众多!美国专利【骨精华】消除关节痛//骨质疏松;【心血通+益脑灵】强心护脑。
查看评论(2)
  • 文学城简介
  • 广告服务
  • 联系我们
  • 招聘信息
  • 注册笔名
  • 申请版主
  • 收藏文学城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2026 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小时热点排行

艾泼斯坦档案高层曝仇中对话 嘲笑习近平的学历
海南封关一个半月,数据繁荣下的"封而不通"
《华盛顿邮报》大"血洗":超300人被裁,涉驻华记者
美最高法院给加州重划选区开绿灯,中期选举有好戏了?
习近平与特朗普通话,就台湾问题施压




24小时讨论排行

泽连斯基:“已有5.5万名乌方军人阵亡”
川普痛批美国选举制度是“全球笑柄” 要求出示身分证
戏院引《孙子兵法》宣传梅兰妮亚纪录片 亚马逊气炸
淫魔风暴恐扫下世界级领袖 川普没事两大要因曝光
中国异议人士关恒在美获释:感觉自己还在监狱里
空军一号从不睡觉!川普自曝原因 全场哄堂大笑
那些掀翻爱泼斯坦 让美国出丑的记者 值得被铭记
比特币跌破7万美元大关!分析师:恐跌到4万
不敬老!中国机器人与老人“搏斗” 两败俱伤倒地
马斯克有望成史上首位身家突破8000亿美元的富豪
父亲去世后存款,儿子想取需先证明“我爸是我爸”?
美股整夜大跳水!道琼狂泻近600点
特朗普下场支持高市:她将赢得选举,下月来白宫
加州州长谈母亲通过协助自杀:我曾恨她让我目睹
加4华裔青年涉持枪和爆炸物 原来正在研发这个…
月薪3000的规培医生:学生以上,医生未满
文学城新闻
切换到网页版

快自查!1.83亿电邮密码外泄 数百万账户恐遭殃!

星岛日报 2025-10-28 12:44:29



一场涉及超过1.83亿个电子邮件密码的大规模数据泄漏事件震惊网络安全界,其中包括数千万个与Gmail账户相关的凭证。网络安全分析师称这是迄今为止发现的最大规模凭证倾销之一。这批高达3.5兆字节的被盗数据于本月在网上曝光,主要源于“资讯窃取者”(infostealer)恶意软件网络从受感染设备中秘密窃取用户名、密码和网站地址。尽管谷歌(Google)澄清这并非Gmail系统直接被入侵,但此次泄漏对全球用户的数位安全构成严重威胁,尤其可能导致“凭证填充”攻击。

泄漏源头与数据规模

据经营泄漏通知网站Have I Been Pwned的澳洲安全研究员亨特(Troy Hunt)透露,这些数据是从恶意软件网络对“资讯窃取者”平台长达一年的扫描中收集而来,包含窃取者日志和凭证填充列表。新的数据集涵盖1.83亿个独立账户,其中约1640万个是首次在任何泄漏事件中出现的全新地址。安全公司Synthient指出,这些记录来自犯罪市场和地下Telegram频道,骇客在此批量分享被盗凭证。虽然多数条目是旧泄漏的回收,但数百万个新受损的Gmail账户已获验证,显示其密码仍与活跃凭证匹配。

谷歌回应与潜在风险

谷歌发言人澄清,关于Gmail安全“泄漏”影响数百万用户的报导“完全不准确和错误”,强调这是资讯窃取者活动,而非针对特定平台或个人的直接攻击。然而,网络安全专家警告,许多用户习惯在不同网站重复使用密码,这使得攻击者能够利用“凭证填充”技术,透过被盗的用户名-密码组合渗透受害者的整个数位生活,从云端储存、银行业务到社交媒体无一幸免。

专家建议与预防措施

全球网络安全专家敦促Gmail及其他受影响的电子邮件用户立即采取行动。亨特建议,受影响用户应立即更改电子邮件密码,并启用双重认证(two-factor authentication)。英国安全分析师蒂格斯(Michael Tigges)强调,应避免跨服务共享凭证,并建议使用加密的密码管理器而非浏览器来储存密码。谷歌也鼓励用户开启两步骤验证并采用通行密钥(passkeys),并在检测到大规模凭证倾销时自动提示重置密码。

长期威胁与自满警示

研究人员指出,大多数被盗凭证可能透过虚假软件下载、网络钓鱼附件或浏览器扩充功能获取,受害者往往对设备感染毫无察觉。因此,预防是关键,包括确保防毒软件更新、从信誉良好的来源下载软件。尽管此次数据倾销规模空前,但亨特强调,真正的威胁来自于用户的自满。专家警告,攻击者可能会在数月甚至数年内利用这个庞大的数据库,将经过验证的Gmail登录资讯出售给诈骗网络,持续对用户构成威胁。

常见问答

Q1:如何检查我的电子邮件账户是否在此次泄漏中受损?

A1:您可以访问HaveIBeenPwned.com网站,输入您的电子邮件地址进行查询。如果您的账户被标记,该网站会提供泄漏的日期和性质。

Q2:如果我的账户被确认受损,我应该怎么做?

A2:您应立即更改受影响电子邮件账户的密码,并启用双重认证。同时,检查其他使用相同密码的线上服务,并更改这些密码。考虑使用密码管理器来生成和储存独特的强密码。

Q3:这次泄漏是Gmail系统被直接入侵吗?

A3:谷歌已澄清,这并非Gmail系统被直接入侵。这些凭证主要是透过“资讯窃取者”恶意软件从用户受感染的设备中窃取的,而非针对Gmail平台的直接攻击。