
▲史上第二大資安漏洞曝光。(圖/VCG)
記者吳立言/綜合報導
全球資安領域再傳重大警訊。研究人員近日發現一個未受保護的 Elasticsearch 叢集,內部儲存高達 240 億筆資料紀錄,總容量超過 8.3TB,被認為是目前已知規模第二大的資料外洩事件。
規模僅次於「洩露之母」
根據 Cybernews 報導,研究團隊於 6 月 12 日發現這個公開暴露的資料庫。若以資料量計算,本次事件僅次於 2024 年曝光的「Mother of All Breaches(MOAB,洩露之母)」事件,當時整體資料規模約 260 億筆紀錄、容量約 12TB。
研究人員指出,資料庫內大部分內容來自資訊竊取惡意程式(Infostealer)蒐集的紀錄,其中包含電子郵件地址、使用者名稱、密碼,以及對應的登入網址等資訊。部分資料甚至以明文形式保存,增加遭不法利用的風險。
資料來自 36 個不同來源
調查顯示,這批資料整合自 36 個不同來源。其中,來自 Telegram 頻道的資料超過 17 億筆,另有約 2600 萬筆紀錄與名稱含有「Darkside」的頻道有關。
規模最大的資料區塊則被標記為「Collections」,包含約 22.6 億筆紀錄。研究團隊表示,目前無法確認這些資料究竟來自過往外洩事件整合,或是依照不同服務分類整理而成的帳密資料庫。
此外,資料庫中還出現約 1.5 億筆標示為「本地資料庫匯出(Local Database Dumps)」的內容,推測可能直接來自遭入侵伺服器的資料轉儲檔案。
受害規模仍難確認
由於研究人員尚未取得完整存取權限,因此無法確認資料中是否存在大量重複紀錄,也無法統計實際受影響的獨立使用者數量。同時,部分資料可能來自多年以前的外洩事件,因此其時效性仍有待進一步驗證。
截至目前為止,研究團隊仍未能確認資料庫擁有者身分,無法排除其為企業內部資料庫誤設公開權限,也可能是駭客組織或其他威脅行為者建立的資料集合。
使用者應提高警覺
雖然此次事件尚未確認有多少帳號受到直接影響,但資安專家建議民眾定期更換重要帳號密碼,避免在不同服務使用相同密碼,並盡可能啟用雙重驗證(2FA),降低帳號遭盜用風險。
