Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
史上最大数据泄露?黑客如何窃取 160 亿条凭据
netlas.io
| 事件 |
#infostealer
|
#account-security
|
#data-breach
|
#credentials
|
#incident
|
#cybernews
摘要
解析号称“史上最大规模”的 160 亿条凭据泄露事件:数据汇聚自信息窃取恶意软件日志与过往泄露的 30 多个数据集,文章说明发现过程与账号安全风险。
发布时间
2025-07-09 00:00
收录时间
2026-08-10 17:15
原文 ↗
← 上一篇
Hannibal Stealer 与浏览器安全
下一篇 →
DNS 缓存投毒——它仍然重要吗?
相关内容
事件
·
hackenproof.com
New Data Breach Exposes 57 Million Records
HackenProof 回顾 2018 年 Elasticsearch 配置不当泄露:73GB 数据、5,693 万条美国公民记录被公开索引,疑似源于 Data & Leads;文章梳理其后八年同类事件规模逐年扩大(2019 年 12 亿条、2020 年 108.8 亿条),说明该问题并未消失。
事件
·
bishopfox.com
我们能从 Accellion 数据泄露中学到什么
Jones Day/Accellion 数据泄露的五点教训:停产 20 年的 FTA 文件传输产品成为突破口,凸显第三方风险管理(TPRM)在实践中的难度。
事件
·
yeswehack.com
别吃巧克力 PoC!漏洞研究人员多次被植入木马的利用程序盯上
被植入木马的漏洞 PoC 会把漏洞研究流程本身变成攻击面。研究人员在执行利用代码前,应进行隔离、审查与验证。
事件
·
hackerone.com
防止在 HackerOne.com 上重用已泄露密码
HackerOne 网站上线账户安全改进:新注册与密码重置均拒绝已在大规模数据泄露中出现过的密码,集成 Have I Been Pwned 近 8.5 亿条泄露口令库,并配合 12 位最小长度与熵值检查。
事件
·
aikido.dev
供应链攻击针对 Laravel-Lang 包植入凭据窃取器
Aikido 检测到针对 Laravel-Lang 的供应链攻击:攻击者利用 GitHub 标签可指向 fork 提交的特性,在三个仓库发布恶意版本标签(共 233 个版本受影响),通过 Composer 自动加载器植入约 5900 行的 PHP 凭据窃取器,窃取 AWS、GCP 等云凭据。Packagist 已下架受影响版本。
事件
·
aikido.dev
是时候将浏览器扩展视为供应链攻击向量了
一名 Vercel 员工安装了 Context.ai 浏览器扩展,而 Context.ai 员工设备上的 infostealer 窃取了其保存的 OAuth token,最终引发对 Vercel 的大规模攻击。Aikido 指出浏览器扩展具备第三方特权代码、隐式信任和上游攻陷三要素,应按供应链攻击向量对待。
返回