20億電子郵件、13億密碼外洩!資安專家警告:舊資料仍可致命
全球資安社群傳出重磅消息!知名外洩檢測網站「Have I Been Pwned?」(HIBP,即「我被駭了嗎?」)創辦人資安專家杭特(Troy Hunt),近日收到1份規模龐大的外洩資料庫,內含超過20億筆獨立電子郵件地址與13億個獨立密碼。
據《PC World》報導,這批資料並非來自單一駭客事件,而是由資安公司「Synthient」長期從各種外洩來源匯總而成的整合資料集。過去,Synthient也曾提供過1.83億筆外洩郵件地址資料給HIBP進行安全分析。此次更新的資料量更為驚人,顯示資訊竊取活動的規模與深度仍在不斷擴大。
杭特在他的部落格中解釋,這批資料主要來自「網銀大盜」(Infostealer)類型的惡意軟體。這類惡意程式會在中毒電腦上自動竊取使用者的帳密,再被駭客散布於網路暗處或透過Telegram群組交換流通。Synthient收集這些外洩紀錄後,去除重複項目,留下唯一的帳號密碼組合,以利進行比對與研究。
杭特指出,這些資料有部分可在網路上自由取得,也有部分透過駭客社群流通。任何人都可以透過HIBP網站輸入自己的電子郵件地址,以檢查帳號是否遭到洩漏。
為確保資料真實性,杭特親自驗證多筆資料。他首先搜尋自己的名字,結果發現1個來自1990年代、早已棄用的電子郵件地址。更令人驚訝的是,他還找到數個與該信箱相關的密碼,其中有1組的確曾屬於他本人。
之後,他邀請多位訂閱他郵件清單的讀者進行測試。結果顯示,有人找到多年前已失效的密碼,也有人發現仍在使用的登入憑證。換言之,這批外洩資料橫跨數十年,既包含舊資料,也有近期的新紀錄。
杭特強調,即便資料年代久遠,也不代表已無風險。駭客經常使用1種名為「撞庫」(Credential Stuffing,又稱「憑據填充」)的攻擊手法,利用過去外洩的帳號密碼組合嘗試登入其他網站。由於許多使用者多年不改密碼,舊資料往往仍能奏效。
此外,簡單或可預測的密碼(例如「12345」、生日或寵物名字)更容易被快速破解,「只要使用者懶得更換密碼,駭客就永遠有機可乘。」
杭特已將這13億筆密碼匯入他的「被駭密碼」(Pwned Passwords)資料庫,供大眾檢查特定密碼是否曾被破解。這個資料庫並不包含電子郵件地址,只專注於密碼本身的安全性。
他舉例說:「假設你曾使用密碼『Fido123!』,若它已被揭露,不論是與你的信箱相關,還是他人的帳號被外洩,這個密碼都已不安全。因為這類密碼遵循可預測的規則,例如寵物名加上數字或符號,駭客能輕易破解。」
杭特補充,即使發現某個強密碼出現在資料庫中,也可視為它確實被外洩過的證據,因此應立即停用並更換,「無論是哪種情況,這個密碼都不該再出現在任何帳號上。」
杭特最後也提醒,用戶應定期檢查自己的電子郵件與密碼,無論是主要帳號還是1次性信箱,「你永遠不知道誰可能握有你的資料」,而資訊安全的防線往往取決於個人有無警覺。
看更多 CTWANT 文章
王子、粿粿「疑裸擁照」瘋傳!名嘴公開比對衛浴設備 徵信社:不要煽風點火
王子認介入粿粿婚姻二度致歉 廣告小妹:可能證據很恐怖、不能曝光
日本熊害頻傳!他質疑「台灣為何沒有」:台灣的熊比較乖?
其他人也在看


繼續寫下去!90歲黃春明筆耕不輟 新書《山爺》發表
高齡90歲的作家黃春明筆耕不輟,今天(11/8)在台北博客來書店舉辦最新小說集《山爺》新書發表會,黃春明說,人從年輕開始一直學某項技術,中年沒有放棄,老年就會繼續下去,自己會繼續寫下去,帶給大家更多故事。
太報 ・ 1 小時前
卡傅崐萁爭國會副龍頭?藍營刪總召2年條款 綠委狠酸:內鬥開始了
即時中心/黃于庭、謝宛錚報導國民立院團今(7)日召開團大會,解除總召任期為1年、連選得連任1次之規定。換句話說,現任總召傅崐萁原先本任期結束就該交棒,現在可繼續爭取連任;不過另有一說,似乎國民內部想「卡傅」,不讓他爭取立法院副院長大位。對此,民進立委陳培瑜指出,若國民真的因人設事,等於認同傅過去在立院毀憲亂政,那她已經沒有任何期待了。
民視 ・ 1 天前舊機煥新 遠傳推原廠電池換修優惠
(記者謝政儒綜合報導)隨著手機功能日益強大,消費者對續航力的依賴也與日俱增,一般手機使用兩到三年後,電池續航明顯下降,導致整體效能與使用體驗打折。遠傳針對Apple、三星、OPPO等熱門手機品牌,推出...
自立晚報 ・ 20 小時前
女神偷「30秒從容摸走包包」!整桌用餐者無人察覺 行竊畫面曝光
根據多家阿根廷媒體的綜合報導,事發地點位於布宜諾斯艾利斯市區聖特爾莫(San Telmo)的一間知名餐廳。受害女子當時與約七至八位家人同桌用餐,將手提包隨手掛在座椅背後,當時氣氛熱絡,現場座無虛席,沒人注意到鄰桌的陌生女子。從餐廳內部監視器拍下的畫面可見,一名女子...
CTWANT ・ 13 小時前
太子集團3人被收押!收到北檢勘驗公函 開走7超跑涉滅證
太子集團跨國詐騙案持續延燒!三名幹部涉嫌滅證串證遭羈押禁見,其中包括天旭國際科技幹部「李守禮」、和平大苑豪宅管理人「王昱棠」及太子集團幹部「邱子恩」。檢方發現,在美國公布制裁名單後,管委會竟將北檢勘驗公函轉給太子公司,導致7輛總價近5億元的超跑被開走。太子集團創辦人「陳志」被指與高層關係匪淺,名下還有38億元豪宅,恐怕難逃法網!
TVBS新聞網 ・ 1 天前
網傳電子支付個資外洩名單驚見立委、藝人 街口支付發聲明澄清
社群網路近期出現多則有關電子支付業者外流客戶個資的消息,其中更不乏藝人、立委等高知名度人士。對此,街口支付表示,經逐筆查證,網路上流傳的資料存在大量錯誤,足以證實內容純屬拼湊捏造,針對內部資安,街口支付強調,每年均更新防護措施,針對機敏資料也都採取進階加密防護,他們已蒐集證據,將對惡意散布者依法究責。
中天新聞網 ・ 6 小時前

半導體進入新擴產週期 這6檔沾光報酬跟著飛!
美科技巨頭競逐AI強權,推動2026年半導體進入「產能擴張」、「技術革新」雙週期齊頭並進,帶動台股半導體明年成長榮景佳,半導體ETF多頭息利雙收表現有望續航。根據CMoney統計至11/4止,2025年半導體ETF息利表現各有所長,績效方面,新光臺灣半導體30(00904)今年以來累積含息報酬率達24.58%,在同類型ETF績效表現最佳;配息方面,中信關鍵半導體(00891)年初迄今每單位累積配發金額共1.83元,為同類型累積配息金額最多。
三立新聞網 setn.com ・ 19 小時前
獨家/被告名單驚見「熟面孔」!知名模特經紀曝與太子集團擦身而過:差點被騙去柬埔寨
柬埔寨「太子集團」跨國詐騙洗錢案延燒,全台震驚!檢警日前大動作搜索、查扣該集團在台逾45億元資產,拘提主嫌王昱棠、博弈公司天旭國際人資長等24名被告,全民譁然之際,資深模特兒經紀人「Maggie姐」也在新聞畫面中驚見「熟面孔」,瞬間被勾起7、8年前那段與「太子集團」擦身而過的往事。
鏡報 ・ 1 天前
夏帆拒被性別框架束縛 30歲後領悟「快樂最重要」
夏帆分享,隨著年齡增長,對幸福的定義也更成熟:「20多歲時會向對方要求很多,30歲後反而覺得,能讓自己感到快樂最重要。」至於戲外一樣是否也擅長料理?夏帆透露喜歡自己做飯,會盡量煮得營養均衡一點,雖然沒有鮎美那麼完美,但只要情況允許,都會帶飯糰和湯去片場。她形...
CTWANT ・ 4 小時前新聞編採的AI革命:省時、出錯與勞資博弈
(中央社紐約8日綜合外電報導)全球的新聞機構也如很多產業般,正受人工智慧(AI)撲天來襲,徹底改變新聞編採與傳播方式。雖然AI能大量減少一些編採的費工程序,但AI生成的摘要與引言出錯也時有所聞。
中央社 ・ 7 小時前
日職/搭配宋家豪印象 太田光:積極溝通、常送珍奶
NPB日本職棒東北樂天金鷲今(8)在桃園亞洲職棒交流賽將和同企業的中華職棒樂天桃猿正面交鋒,捕手太田光賽前代表受訪,談及台灣投手的特色,他指出:「身材都很高大魁梧,可以投出角度刁鑽的球,體能也比較好,具備很多日本投手沒有的優點。」
人間福報 ・ 6 小時前
《邊緣禁地4》賣不好是PC效能問題?執行長認遊戲銷量「不如預期」
由 Take Two 旗下 Gearbox 工作室所開發的射擊打寶遊戲《邊緣禁地4》在 9 月份推出之後由於優化問題而收到許多玩家的抱怨與許多負評,而 Gearbox 執行長 Randy Pitchford 直接要不滿玩家「去 Steam 退款!」的態度更是火上加油,讓許多玩家感到傻眼。而雖然母集團 Take Two 執行長 Strauss Zelnick 受訪時曾表態力挺 Randy Pitchford,但日前 Take Two 財報出爐後,Strauss Zelnick 也公開表示,《邊緣禁地4》的銷售表現的確未達預期,並且銷量可能就是受到優化問題的拖累。
Yahoo奇摩遊戲編輯部 ・ 7 小時前
凌晨躲貓貓!台中通緝犯狂奔3路口「躲車底」 熱心民眾一句話讓他栽了
台中凌晨驚魂!通緝犯駕車遭攔查,棄車狂奔500公尺,最終躲藏超市停車場車底下,仍難逃警方法眼。警方在熱心民眾協助下,成功在大連路一家超市停車場,發現躲在車輛下方的王姓男子,當場將其逮捕。經查,王男因毒品和公共危險案件遭通緝,才會奮力逃逸。儘管他費盡心思,但最終仍難逃法網,落入警方掌握。
TVBS新聞網 ・ 4 小時前
買午餐盒還倒賺錢?打開竟意外藏百張《寶可夢》卡牌還有噴火龍金卡
一直以來,寶可夢卡牌可謂風靡全球,在全世界各地都有許多粉絲熱衷於收藏卡牌,而許多特別的卡牌版本在收藏家們眼中也都價值不斐。而最近在國外就有人好運降臨,只是在路邊買一個午餐餐盒,就獲得了超過 100 美元(約 3200 元新台幣)的寶可夢卡牌,也讓他的妻子直呼真的賺到了。
Yahoo奇摩遊戲編輯部 ・ 9 小時前
Amazon 推出 AI 電子書翻譯服務「Kindle Translate」
Amazon 推出以 AI 驅動的電子書翻譯服務「Kindle Translate」,以幫助在Kindle 上著書籍上架的作者去擴展海外讀者群。
Yahoo Tech ・ 11 小時前

玩《FF11》21年祖母級玩家過世!戰友淚別:伺服器裡最溫柔的光之戰士
隨著時間推移,每個人都會慢慢長大、變老,最終靜靜地結束人生旅程。但在人生的冒險中所留下的足跡,會成為「曾經好好活過」的證明。不久前一名網友分享了自己祖母的故事,她不只是家人眼中的長輩,更是《Final Fantasy XI》(以下簡稱《FF11》)中征戰了 21 年的光之戰士,直到今年才真正結束她的冒險。這段經歷也感動了許多同樣陪她走過遊戲時光的老玩家。
Yahoo奇摩遊戲編輯部 ・ 13 小時前
Telegram都在傳!20億筆電子郵件、密碼外洩…專家教你3秒檢查是否被駭
全球資安網站「Have I Been Pwned」(HIBP)創辦人亨特(Troy Hunt)近日收到一批規模龐大的外洩資料,內含20億筆電子郵件、13億筆密碼,這批資料源自多個惡意清單與網路來源,甚至可在Telegram群組自由取得,消息曝光後頓時引發全球關注。亨特也呼籲所有網路使用者務必定期檢查帳號安全,避免因長期重複使用密碼而成為下一個被駭對象。
鏡報 ・ 10 小時前