信息安全国家工程研究中心 前天 23:38
2025年最大数据泄露:涉及160亿条凭证,数据安全已从技术问题升级为战略风险​
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

根据Cybernews的报道,2025年将发生最大规模的数据泄露事件,涉及30个数据库,总计160亿条登录凭证。这些数据来自Apple、Facebook、Google等多个平台,对个人账户安全构成严重威胁。近期全球范围内也发生了多起大规模数据泄露事件,如玛莎百货、阿迪达斯、SK电讯和Dior等知名企业均受到波及。研究表明,攻击手段日益复杂,企业需将数据安全提升至战略高度,构建全方位数据安全防护体系,以应对日益严峻的挑战。

🚨 2025年发生大规模数据泄露事件,涉及160亿条登录凭证,涵盖Apple、Facebook、Google等多个平台。

💥 玛莎百货遭到黑客攻击,导致系统瘫痪,并窃取了顾客的敏感个人信息。

📱 韩国SK电讯发生数据泄露事件,约2700万用户SIM卡数据被盗,为韩国电信史上最严重的数据泄露事件。

👗 Dior、阿迪达斯等品牌也发生了数据泄露事件,泄露了客户的个人信息和联系方式。

🛡️ 面对日益严峻的数据安全挑战,企业需要从技术、管理、合规等多维度构建全方位数据安全防护体系,将数据安全提升至战略高度。

科技媒体Cybernews 6月19日报道称发现 2025年最大规模的数据泄露,涉及30个数据库,共计160亿条登录凭证。其中包括Apple、Facebook、Google、GitHub、Telegram 以及各种政府服务,该发现被描述为对个人账户安全构成严重威胁。

研究人员强调,当前发现的数据规模远超此前纪录,且每数周就浮现出新型数据集,表明信息窃取程序(infostealers)已经被黑客滥用,涉及社交媒体、企业平台、虚拟私人网络及开发者门户等。

泄露数据包含信息窃取程序日志、凭证填充数据及重组的泄露信息,约半数数据集名称直接标注来源。

尽管数据集间存在重复记录,但其结构化特征显著提升攻击成功率。研究人员警告,缺乏多因素认证的企业将面临更高风险,攻击者仅需 1% 的成功率即可突破千万账户,进而实施身份盗用、金融诈骗等犯罪。

近期全球数据泄露事件频发


近期全球范围内密集爆发了一系列大规模数据泄露事件,涉及零售、金融、通信等多个关键行业。玛莎百货(Marks&Spencer)、阿迪达斯、SK电讯、Dior等知名企业接连中招。

相关案例

英国玛莎百货遭 Scattered Spider 黑客攻击,

线上业务瘫痪

2025年4月,零售巨头玛莎百货(Marks& Spencer,简称 M&S)遭到Scattered Spider黑客组织的网络攻击,导致其多个系统和服务出现严重瘫痪和中断,严重影响了该零售商 1,400 家门店的业务运营,迫使其停止接受在线订单。黑客组织通过社会工程攻击等手段渗透进入M&S的网络系统,随后向M&S的虚拟机部署了 DragonForce 勒索软件,在攻击过程中,攻击者加密了玛莎百货服务器上托管的 VMware ESXi 虚拟机。此后,玛莎百货一直在调查此次攻击,并确认入侵者窃取了顾客的敏感个人信息。

韩国最大电信运营商SKT的数据泄露事件,

三年泄漏2700万用户SIM卡数据

SK电讯于4月在内部网络检测到恶意软件活动,并立即采取隔离措施。但调查发现,恶意软件自2022年6月起潜伏近三年未被发现,这次攻击影响了约2300万用户,占韩国5200万人口的近一半,泄露了约2695万个国际移动用户识别码(IMSI)单元和9.82GB的通用用户识别模块(USIM)数据。此次被认为是韩国电信史上最严重的数据泄露事件。

迪奥中国客户信息遭泄露

5月法国奢侈品集团LVMH旗下的品牌Dior向用户发布短信,表示品牌发生了数据泄露事件。Dior于5月7日发现,曾有未经授权的外部人员获取了部分客户数据。据悉,泄露的客户个人信息最大范围可能包括姓名、性别、手机号码、电子邮箱、邮寄地址、消费水平、偏好,以及其他向Dior提供的信息。

阿迪达斯数据泄露,

第三方服务商漏洞致客户信息外泄

5月阿迪达斯已确认发生重大数据泄露事件,未经授权的攻击者利用阿迪达斯第三方客户服务提供商基础设施中的漏洞获取了消费者数据。公司声明显示,泄露数据主要为曾联系过客服热线的客户联系方式信息。目前阿迪达斯已启动应急响应,向可能受影响的消费者及相关数据保护监管机构发出通知。

在当下全球数据安全形势愈发严峻的背景下,数据安全已从单纯的技术漏洞问题升级为战略级风险。从技术角度来看,攻击手段日益复杂多样,供应链安全漏洞使上游组件的隐患可被攻击者利用,进而波及下游众多企业系统;勒索攻击通过加密关键数据并索要高额赎金,使企业业务瞬间陷入瘫痪;AI助力攻击迭代更是让攻击者能够快速精准地发现漏洞、生成恶意代码,攻击效率和成功率大幅提升。

这些复杂攻击手段相互交织,使得数据安全防护难度呈几何倍数增长。以往企业将数据安全视为单纯的技术问题,仅在技术层面修补漏洞,如今这种做法已远远不够。此次大规模数据泄露事件凸显出数据的巨大价值,数据不仅是企业资产,更是关乎企业生死存亡的核心战略资源。在数字化深水区,企业若仍采取廉价外包、短视合规等策略,看似节省成本,实则在数据安全防护上留下巨大缺口,一旦发生数据泄露等安全事件,不仅会遭受巨额经济损失,还会损害企业声誉、失去用户信任,最终成为最昂贵的战略负资产。

因此,企业需重塑对数据价值的认知,将数据安全提升至战略高度,从技术、管理、合规等多维度构建全方位数据安全防护体系,以应对日益严峻的数据安全挑战。

来源:IT之家、中国商报


往期阅读

📍发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据泄露 网络安全 信息安全 数据安全防护 个人信息保护
相关文章