3.6億帳密資料驚傳外洩,駭客疑似利用竊資軟體取得,並透過Telegram頻道兜售
支付動態 · 2024-06-04

資安專家Troy Hunt接獲通報,有人從Telegram頻道取得122 GB帳密資料,涉及逾3.6億個電子郵件信箱,約有超過4成未曾被密碼外洩查詢網站Have I Been Pwned收錄

為了驗證帳密資料的有效性,該名資安專家尋求部分HIBP用戶協助確認自己外洩的資料,其中遭遇13起資料外洩事故影響的人士向他表示,相關帳號資料細節已在過往的事故流出。另有遭遇7起事故的用戶也提出類似的發現,但Troy Hunt指出,這些事故僅有6起導緻密碼外流,包括:MyFitnessPal、8fit、FlexBooker、Jefit、MyHeritage、ShopBack。

也就是說,並非所有外流資料都能找到對應的資料外洩事故。Troy Hunt找到一筆疑似來自竊資軟體事件記錄的檔案,這名德國受害者向他透露,這些資料應該是正確的,但在此之前已有網路服務提供者通報帳號遭到入侵,該名受害者已更換密碼,並指出他在德國電信設置的新密碼難以猜測,而這些帳密資料都存放於Firefox。

這名受害者進一步透露,自己在工作時使用Windows電腦,平常使用MacBook及iPhone,但在大約一週前,所使用的Gmail帳號遭遇嚴重的垃圾郵件攻擊,而且有人以這個帳號訂購昂貴的商品。

此外,也有使用密碼管理服務LastPass儲存相關資料的用戶,向Troy Hunt證實外洩資料的有效性,並指出他近期已經更換了部分密碼。

甚至有14歲青少年用戶透露,這些他外流的帳號資料,密碼已經更換,但最近他接連收到勒索郵件而感到困擾。

這樣的情況,證明這批帳密資料的影響範圍很廣,之所以外流,應該是有人利用竊資軟體入侵使用者電腦取得。

 

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
首頁
遊戲
合作
發現
我的