Telegram 上泄露的 3.61 亿条记录被挂在暗网上了

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

Have I Been Pwned网站新增了3.61亿个电子邮件地址,这些凭证信息是从Telegram网络犯罪频道收集而来的。安全研究员确认了一些泄露的电子邮件地址与被盗凭证中列出的网站有关联。被恶意软件窃取信息的用户应立即重置浏览器密码管理器中保存的每个账户的密码,并保持良好的网络安全习惯。

🔎

延伸解读

数据来源与验证方式

这批3.61亿条凭证并非来自单一数据泄露,而是安全研究员从多个Telegram网络犯罪频道收集整理而成。由于数据量庞大,Troy Hunt无法逐一验证所有凭证的合法性,只能通过网站的密码重置表单来确认部分泄露的电子邮件地址确实与凭证中列出的网站存在关联。这意味着并非所有记录都经过完整验证,用户查询结果需要结合自身情况判断。

信息窃取恶意软件的运作链条

信息窃取恶意软件从受感染设备中窃取密码、cookie、浏览器历史记录和加密货币钱包等数据,打包成日志后回传至攻击者服务器,随后在网络犯罪市场出售或用于入侵其他账户。这类恶意软件常通过社交媒体、破解软件、假冒VPN产品或被黑游戏公司支持网站发送的恶意邮件传播,感染途径多样且隐蔽,普通用户容易在不知情的情况下中招。

用户应采取的应对措施

安全研究人员强调,感染信息窃取恶意软件的用户必须立即重置浏览器密码管理器中保存的每个账户密码,以及使用相同凭证的任何其他网站密码。同时应养成良好的网络安全习惯,包括不打开不可信来源的附件、只从可信来源下载软件、启用Windows文件扩展名、使用杀毒软件并保持软件更新。这些措施能有效降低再次被窃取的风险。

❓

Q&A

Telegram上泄露的记录包含哪些信息?

泄露的记录包含电子邮件地址、用户名、密码、相关网站的URL和原始cookies。

Have I Been Pwned网站新增的电子邮件地址有多少?

Have I Been Pwned网站新增了3.61亿个电子邮件地址。

用户应该如何应对信息窃取恶意软件的威胁?

用户应立即重置所有账户的密码,并保持良好的网络安全习惯。

信息窃取恶意软件是如何传播的?

信息窃取恶意软件通常通过社交媒体、破解软件、假冒VPN产品或恶意电子邮件传播。

安全研究员如何确认泄露的电子邮件地址与被盗凭证的关联?

安全研究员利用密码重置表确认了许多泄露的电子邮件地址与被盗凭证相关联。

Bleeping Computer在此事件中采取了什么措施?

Bleeping Computer正在分析数据并主动重置受影响会员的密码,警告用户警惕信息窃取恶意软件。

🏷️

标签

➡️

继续阅读