
2026年4月,网络安全威胁情报领域记录了一则令业界震惊的消息:总计约180亿条包含邮箱地址和密码的凭证数据在暗网黑市上被公开挂牌销售。这一数据泄露规模之大、影响范围之广,堪称互联网诞生以来最严重的数据安全事件之一。安全研究人员紧急呼吁所有互联网用户立即核查自身账户安全状况,并采取紧急补救措施。
此次大规模凭证泄露的来源极为复杂,经安全社区持续溯源分析,认定这些数据来自近年间数百起独立的数据泄露事件的累积汇编。攻击者通常先将历次泄露事件中收集的凭证进行去重、格式化整理,再打包出售给下游的网络犯罪分子。这些数据被用于实施凭证填充攻击——攻击者利用自动化工具,同时在数千个常用网站和在线服务上尝试这些账号密码组合,由于大量用户在多个平台复用同一套登录凭证,成功率远超普通钓鱼攻击。
多起重大数据泄露事件为这180亿条凭证库贡献了核心数据。2026年4月,全球最大云开发平台Vercel遭ShinyHunters黑客组织入侵,攻击者通过第三方AI工具Context.ai的Google Workspace OAuth应用漏洞突破Vercel员工安全边界,窃取了大量客户敏感数据。无独有偶,全球教育平台Canvas在同月遭受攻击,约2.75亿用户的教育记录、成绩数据和通讯信息被ShinyHunters攻陷。此外,McGraw-Hill教育出版平台泄露了约4500万条用户记录,波及全球高等教育机构。
暗网数据交易市场的运作模式已高度成熟。攻击者通常通过门罗币(Monero)等隐私加密货币进行交易,确保追踪溯源极为困难。购买者可以使用这些凭证进行身份冒充、账号盗取、金融诈骗乃至针对特定企业的APT攻击。部分高价值的一手数据(如银行账户、医疗记录、税务信息)会被单独定价出售,而大量重复的旧数据则以批发价打包销售,形成了一个分工明确、技术先进的地下经济体系。
对于普通互联网用户而言,面对如此大规模的数据泄露恐慌并非无计可施。首先,立即访问HaveIBeenPwned等公开泄露检测平台,输入常用邮箱查询是否出现在已知泄露事件中。其次,对所有在线账号启用唯一且高强度的密码,并确保每个平台使用不同的密码组合。最关键的是,启用双因素认证(2FA),即使密码被泄露,攻击者也无法直接登录账号。企业安全团队则应部署暗网监控系统,实时预警内部员工或客户数据在暗网的流通情况,同时强制推行密码管理器和单点登录方案。
从宏观视角审视,180亿条凭证的暗网流通揭示了数据安全治理的系统性缺陷。无数企业因数据保护能力不足而成为攻击者的猎物,其泄露的数据最终汇聚成威胁全体网民的定时炸弹。各国监管机构正在加强对数据泄露事件的处罚力度,欧盟GDPR的罚款上限已提升至企业年全球营业额的5%,但面对如此庞大的地下产业链,技术防护与安全意识教育的双重提升,才是遏制数据泄露危机恶化的根本之策。