全球240亿条账号密码疑遭泄露 专家建议立即开启双重验证

分类网络安全
来源柬暗黑搜查
发布时间2026/06/17 21:30
详情描述
研究人员近日发现一个未设访问权限的巨型数据库,内部存有约240亿条账号记录,总数据量超过8.3TB。该数据库包含邮箱、用户名、密码及对应登录网址,部分数据以明文形式保存。
调查显示,这批数据主要源自信息窃取木马、历史数据泄露事件、被盗数据库及网络犯罪渠道,其中超过226亿条记录来自各类账号密码合集。专家指出,虽然数据中存在大量重复账号和历史信息,但仍意味着全球数亿至数十亿用户面临风险。该数据库疑似长期持续更新,研究人员甚至发现了2026年的数据痕迹。
目前该数据库已关闭访问,但若数据此前已被下载,可能被用于撞库攻击、盗号、诈骗、身份冒用及数字钱包盗窃。
安全专家建议,用户应立即修改邮箱、网银及支付平台等重要账户密码,避免在多个平台使用同一密码,并开启双重验证。同时,用户需检查账号登录记录,及时退出陌生设备,并警惕钓鱼短信、诈骗邮件及验证码骗局。若邮箱账号失守,可能导致社交平台、支付账户及云存储服务连环沦陷。
关于账号是否泄露的判断,建议使用Have I Been Pwned等网站查询邮箱是否出现在泄露名单中。开启双重验证的作用在于,即使密码泄露,黑客也无法在没有验证码的情况下登录账户。
📋 简要摘要 ▸
研究人员发现包含240亿条账号记录的巨型数据库,涉及邮箱、用户名及明文密码。数据源自木马窃取及历史泄露,虽数据库已关闭,但泄露数据可能被用于撞库及诈骗。专家建议立即修改重要账户密码并开启双重验证。
📋 完整原文 ▸
#**账号密码泄露**** ****#网络安全**** 240亿条账号密码疑遭泄露!史上最大数据外泄事件曝光**
研究人员近日发现一个未设访问权限的巨型数据库,内部竟存有约240亿条账号记录,总数据量超过8.3TB,涉及邮箱、用户名、密码以及对应登录网址。
更令人担忧的是,部分数据以明文形式保存,意味着黑客可能直接掌握用户账号和密码组合。
调查显示,这批数据主要来自信息窃取木马、历史数据泄露事件、被盗数据库以及网络犯罪渠道。其中超过226亿条记录来自各种账号密码合集,规模堪称史无前例。
专家指出,240亿条记录并不等于240亿用户,数据中可能存在大量重复账号和历史泄露信息,但依然意味着全球数亿甚至数十亿用户面临潜在风险。
更可怕的是,该数据库疑似长期持续更新,研究人员甚至发现了2026年的最新数据痕迹,显示背后操作者可能一直在收集全球泄露账号信息。
虽然数据库目前已关闭访问,但如果数据此前已被下载,仍可能被用于撞库攻击、盗号、诈骗、身份冒用以及数字钱包盗窃等犯罪活动。
安全专家紧急提醒:
立即修改邮箱、网银、支付平台等重要账户密码;
不要多个平台使用同一密码;
开启双重验证(2FA);
检查账号登录记录,及时退出陌生设备;
警惕钓鱼短信、诈骗邮件和验证码骗局。
尤其是邮箱账号,一旦失守,其他社交平台、支付账户和云存储服务都可能连环沦陷。