資安新聞網站Cybernews揭露一批筆數接近百億的資料外洩事故「RockYou2024」,但特別的是,這些資料是以3年前的「RockYou2021」為基礎,不斷加入新的外洩資料彙整而成
研究人員指出,雖然這個論壇使用者從今年5月下旬才開始出現,但已經洩露法律事務所Simmons & Simmons員工資料庫、網路賭博業者AskGamblers的內部資料,以及羅文大學(Rowan College)學生申請資料。
Cybernews將這批資料與自己的外洩密碼檢查工具進行比對,確認當中含有先前與最新資料外洩事故所流出的密碼。值得留意的是,研究人員認為,這批資料並非突然出現,源自3年前他們發現的RockYou2021外洩資料庫延伸,當時約有84億明文密碼資料曝光。
換言之,維護這批資料的駭客,3年後的現在,總共新增15億組資料,單是這些新內容,大約占RockYou2024的15%。而這是在研究人員1月揭露高達260億筆資料的大型外洩資料庫「資料外洩之母(Mother of all Breaches,MOAB)」之後,另一起今年發現的大規模資料外洩事故。