24億筆帳密外洩?史上第二大資料外洩事件曝光 容量超過8.3TB

▲▼網路詐騙,駭客。(圖/VCG)

▲史上第二大資安漏洞曝光。(圖/VCG)

記者吳立言/綜合報導

全球資安領域再傳重大警訊。研究人員近日發現一個未受保護的 Elasticsearch 叢集,內部儲存高達 240 億筆資料紀錄,總容量超過 8.3TB,被認為是目前已知規模第二大的資料外洩事件。

規模僅次於「洩露之母」

[廣告]請繼續往下閱讀...

根據 Cybernews 報導,研究團隊於 6 月 12 日發現這個公開暴露的資料庫。若以資料量計算,本次事件僅次於 2024 年曝光的「Mother of All Breaches(MOAB,洩露之母)」事件,當時整體資料規模約 260 億筆紀錄、容量約 12TB。

研究人員指出,資料庫內大部分內容來自資訊竊取惡意程式(Infostealer)蒐集的紀錄,其中包含電子郵件地址、使用者名稱、密碼,以及對應的登入網址等資訊。部分資料甚至以明文形式保存,增加遭不法利用的風險。

資料來自 36 個不同來源

調查顯示,這批資料整合自 36 個不同來源。其中,來自 Telegram 頻道的資料超過 17 億筆,另有約 2600 萬筆紀錄與名稱含有「Darkside」的頻道有關。

規模最大的資料區塊則被標記為「Collections」,包含約 22.6 億筆紀錄。研究團隊表示,目前無法確認這些資料究竟來自過往外洩事件整合,或是依照不同服務分類整理而成的帳密資料庫。

此外,資料庫中還出現約 1.5 億筆標示為「本地資料庫匯出(Local Database Dumps)」的內容,推測可能直接來自遭入侵伺服器的資料轉儲檔案。

受害規模仍難確認

由於研究人員尚未取得完整存取權限,因此無法確認資料中是否存在大量重複紀錄,也無法統計實際受影響的獨立使用者數量。同時,部分資料可能來自多年以前的外洩事件,因此其時效性仍有待進一步驗證。

截至目前為止,研究團隊仍未能確認資料庫擁有者身分,無法排除其為企業內部資料庫誤設公開權限,也可能是駭客組織或其他威脅行為者建立的資料集合。

使用者應提高警覺

雖然此次事件尚未確認有多少帳號受到直接影響,但資安專家建議民眾定期更換重要帳號密碼,避免在不同服務使用相同密碼,並盡可能啟用雙重驗證(2FA),降低帳號遭盜用風險。

分享給朋友:

追蹤我們:

※ 本文版權所有,非經授權,不得轉載。 [ ETtoday著作權聲明 ]

推薦閱讀

熱門影音更多>>

A-Lin「有風吹才有巨星感」 台下歌迷「熱心想幫忙」她嚇壞

A-Lin「有風吹才有巨星感」 台下歌迷「熱心想幫忙」她嚇壞

【野生大花枝】潛水遇見大花枝並排悠遊好幸運!

【野生大花枝】潛水遇見大花枝並排悠遊好幸運!

吳宗憲首認離婚張葳葳12年! 揭分開內幕…吳姍儒幫辦手續

吳宗憲首認離婚張葳葳12年! 揭分開內幕…吳姍儒幫辦手續

【這精神狀態給滿分】台中機場暴龍來接機!下秒兩隻龍相認XD

【這精神狀態給滿分】台中機場暴龍來接機!下秒兩隻龍相認XD

孟子義以為「恩利」是藝名 得知真相尷尬捂臉XD

孟子義以為「恩利」是藝名 得知真相尷尬捂臉XD

讀者迴響

ChatGPT能免費使用嗎?

有免費版本,適合多數基本用途。若升級付費(如 ChatGPT Plus),可使用更強大的GPT-4模型,回應速度快、理解力更好、支援圖片與檔案分析。免費用戶功能有限,無法使用進階工具。

最夯影音

更多

熱門快報

回到網頁頂端