泄露数据包含信息窃取程序日志、凭证填充数据及重组的泄露信息,约半数数据集名称直接标注来源。例如:含 4.55 亿条记录的数据库标注“俄罗斯来源”,含 6000 万条记录的数据库关联电报(Telegram)平台。
尽管数据集间存在重复记录,但其结构化特征显著提升攻击成功率。研究人员警告,缺乏多因素认证的企业将面临更高风险,攻击者仅需 1% 的成功率即可突破千万账户,进而实施身份盗用、金融诈骗等犯罪。
IT之家援引博文介绍,此前同类事件包括 2024 年的 “史上最大数据泄露”(260 亿条记录)及 2023 年 “RockYou2024” 密码集泄露(近 100 亿条记录),显示大规模数据泄露已成常态化威胁。
页码:上一页