BTCC / BTCC Square / Dr4k3 /
Gmail 4800萬筆密碼外洩!1.49億筆個資遭駭客入侵,資安危機再升級

Gmail 4800萬筆密碼外洩!1.49億筆個資遭駭客入侵,資安危機再升級

Author:
Dr4k3
Published:
2026-01-25 09:31:02
17
1


近期資安研究員Jeremiah Fowler發現一個未受保護的資料庫,內含高達96GB的Gmail用戶資料,包含4800萬組密碼及1.49億筆個人資訊遭外洩。這起事件不僅暴露大量用戶隱私,更顯示網路安全防護的嚴重漏洞。專家警告,這類「資訊竊取軟體」(Infostealer)攻擊在2024年已造成430億美元損失,預計2025年將再增長104%。

96GB敏感資料裸奔!Gmail用戶陷資安風暴

資安研究團隊發現,這個未加密的資料庫包含多種敏感資訊:4800萬組Gmail密碼、1700萬組唯一密碼、4200萬條記錄連結至Google服務。更令人擔憂的是,其中78%為企業郵箱、10%政府機關郵箱,甚至包含340家金融機構的登入憑證。

「這就像把金庫鑰匙直接放在馬路上。」btcc資安團隊分析師指出,「駭客只需200-300美元(約29-43美元)就能在暗網購買這些資料,而企業因此遭受的損失可能高達數百萬美元。」

「資訊竊取軟體」肆虐!29美元就能買到你的隱私

調查顯示,這批外洩資料主要來自Infostealer惡意軟體。這種軟體會記錄鍵盤輸入(Keylogging)、竊取瀏覽器Cookie,甚至能繞過雙因素認證(2FA)。「現在駭客不需要破解密碼,他們直接偷走你的登入會話。」專家無奈表示。

據KELA統計,2024年這類攻擊已增長39倍。BTCC技術長提醒:「我們發現攻擊者開始使用VPN(如ExpressvPN)隱藏行蹤,傳統防護措施已不足以應對。」

你的帳號安全嗎?三招立即自保

面對日益猖獗的網路犯罪,專家建議:

  1. 立即在「Have I Been PWned」網站檢查帳號是否遭洩露
  2. 啟用「雙因素認證」(MFA),避免僅依賴密碼保護
  3. 定期更換密碼,避免多平台使用相同密碼

「OTP動態密碼只是基本防護。」btcC資安團隊強調,「企業更應該部署行為分析系統,才能有效識別異常登入行為。」

資安警鐘再響!個人與企業都該警惕

這起事件不僅影響個人用戶,更暴露企業資安漏洞。隨著AI技術被駭客利用,傳統防護方式面臨挑戰。專家預測,2025年相關損失可能突破200億美元。

「資安不是技術問題,而是管理問題。」Jeremiah Fowler在報告中寫道,「當96GB敏感資料能輕易被發現,我們都該重新思考數位時代的隱私保護。」

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。