Gmail 4800萬筆密碼外洩!1.49億筆個資遭駭客入侵,資安危機再升級
近期資安研究員Jeremiah Fowler發現一個未受保護的資料庫,內含高達96GB的Gmail用戶資料,包含4800萬組密碼及1.49億筆個人資訊遭外洩。這起事件不僅暴露大量用戶隱私,更顯示網路安全防護的嚴重漏洞。專家警告,這類「資訊竊取軟體」(Infostealer)攻擊在2024年已造成430億美元損失,預計2025年將再增長104%。
96GB敏感資料裸奔!Gmail用戶陷資安風暴
資安研究團隊發現,這個未加密的資料庫包含多種敏感資訊:4800萬組Gmail密碼、1700萬組唯一密碼、4200萬條記錄連結至Google服務。更令人擔憂的是,其中78%為企業郵箱、10%政府機關郵箱,甚至包含340家金融機構的登入憑證。
「這就像把金庫鑰匙直接放在馬路上。」btcc資安團隊分析師指出,「駭客只需200-300美元(約29-43美元)就能在暗網購買這些資料,而企業因此遭受的損失可能高達數百萬美元。」
「資訊竊取軟體」肆虐!29美元就能買到你的隱私
調查顯示,這批外洩資料主要來自Infostealer惡意軟體。這種軟體會記錄鍵盤輸入(Keylogging)、竊取瀏覽器Cookie,甚至能繞過雙因素認證(2FA)。「現在駭客不需要破解密碼,他們直接偷走你的登入會話。」專家無奈表示。
據KELA統計,2024年這類攻擊已增長39倍。BTCC技術長提醒:「我們發現攻擊者開始使用VPN(如ExpressvPN)隱藏行蹤,傳統防護措施已不足以應對。」
你的帳號安全嗎?三招立即自保
面對日益猖獗的網路犯罪,專家建議:
- 立即在「Have I Been PWned」網站檢查帳號是否遭洩露
- 啟用「雙因素認證」(MFA),避免僅依賴密碼保護
- 定期更換密碼,避免多平台使用相同密碼
「OTP動態密碼只是基本防護。」btcC資安團隊強調,「企業更應該部署行為分析系統,才能有效識別異常登入行為。」
資安警鐘再響!個人與企業都該警惕
這起事件不僅影響個人用戶,更暴露企業資安漏洞。隨著AI技術被駭客利用,傳統防護方式面臨挑戰。專家預測,2025年相關損失可能突破200億美元。
「資安不是技術問題,而是管理問題。」Jeremiah Fowler在報告中寫道,「當96GB敏感資料能輕易被發現,我們都該重新思考數位時代的隱私保護。」