关注我们在 Facebook 上
技术
大规模数据泄露,1.84亿大型科技公司用户数据遭泄露
计算机安全研究员 Jeremiah Fowler 披露了一次规模空前的网络攻击,该攻击导致超过 1.84 亿个在线账户信息泄露。这些账户属于苹果、Facebook、谷歌、微软、Instagram、Netflix、PayPal、Roblox 和 Discord 等大型科技公司用户。
泄露的数据位于一台不受保护的服务器上,该服务器可在互联网上公开访问。这些数据包括用户名、密码和电子邮件地址,其中 220 个属于美国、英国、澳大利亚、加拿大、中国、印度、以色列和沙特阿拉伯等国家的政府机构。
Jeremiah Fowler 称此次数据泄露是他职业生涯中“最奇怪的发现之一”,并警告称,这些泄露的数据对网络犯罪分子来说“是一座名副其实的金矿”,因为他们可以直接访问受害者的账户。
据报道,这个47GB的数据库由World Host管理,该公司成立于2019年,管理着20多个国际品牌。此次发现发生在5月初,当时Fowler正在探索主要IT基础设施的漏洞。泄漏确认后,他立即通知了World Host,后者立即关闭了对暴露服务器的访问。
据网络安全专家称,此次攻击可能是使用名为Infostealer的恶意软件进行的,该恶意软件旨在秘密窃取个人数据。被盗信息随后可能被用于身份盗窃、欺诈或入侵敏感系统,包括与国家安全相关的系统。
面对这一威胁,专家强烈建议用户立即更改密码,启用双因素身份验证,并密切监控账户中的可疑活动,尤其是在电子邮件、银行应用程序和社交媒体中。
此次攻击发生前不久,Facebook又曝出一起大规模数据泄露事件,涉及超过10亿个账户,这标志着全球网络安全危机进一步升级。
评论 (0)