Odaily星球日報訊 Cybernews 研究團隊披露,包含蘋果、谷歌、Facebook 等在線服務提供商的 160 億條登入憑證遭泄露,其中僅單個數據庫最大記錄量就達 35 億條。研究人員發現這些數據主要通過未加密的 Elasticsearch 或對象存儲實例暴露,泄露數據包含信息竊取惡意程序竊取的訪問令牌、會話 cookie 及賬戶元數據。 此次事件對加密貨幣行業構成嚴重威脅:攻擊者可能利用泄露憑證發起針對性賬戶接管,尤其針對託管錢包或關聯郵箱的平台。部分錢包允許將助記詞備份至雲服務的行為更放大風險。安全專家建議用戶立即更新密碼、啓用雙因素認證,並避免在非安全數字環境存儲恢復短語。目前數據原始持有者身份尚未明確,但研究人員確認部分數據庫可能歸屬網絡犯罪組織。(Cointelegraph)