【蘋果、谷歌等服務逾 160 億條登入憑證遭泄露】金色財經報道,Cybernews 研究團隊披露,包含蘋果、谷歌、Facebook 等在線服務提供商的 160 億條登入憑證遭泄露,其中僅單個數據庫最大記錄量就達 35 億條。研究人員發現這些數據主要通過未加密的 Elasticsearch 或對象存儲實例暴露,泄露數據包含信息竊取惡意程序竊取的訪問令牌、會話 cookie 及賬戶元數據。 目前數據原始持有者身份尚未明確,但研究人員確認部分數據庫可能歸屬網絡犯罪組織。攻擊者可能利用泄露憑證發起針對性賬戶接管,尤其針對託管錢包或關聯郵箱的平台。安全專家建議用戶立即更新密碼、啓用雙因素認證,並避免在非安全數字環境存儲恢復短語。