泰国数字经济与社会部正准备向内阁寻求支持,拟在政府系统中强制推行多因素认证(MFA)。这一举措是在过去一年暗网市场上又累计出现约6000万条与泰国相关的凭证记录之后提出的。
该数字指的是凭证记录数量,而非6000万名独立受害者。这些积累的信息可能包括旧帐户和新帐户,以及属于同一用户的多条或重复记录。
泰国公民数据泄露的情况非常严峻,早在2024年,“暗网下/AWX”就曾报道,网络犯罪分子在暗网上大规模泄露被盗的泰国PII数据。
泰国数字经济与社会部长猜查诺·奇乔布(Chaichanok Chidchob)周日(8月9日)表示,政府已将保护公民信息视为“国家议程”。他补充说,总理兼内政部长阿努廷·查恩维拉库尔(Anutin Charnvirakul)已将这一问题列为优先事项,并发布了相关政策指示。
该部正加速准备引入强制性多因素认证,并打算尽快将相关措施提交内阁。与此同时,泰国数字经济与社会部还在与泰国国家网络安全局(NCSA)和泰国个人数据保护委员会(PDPC)协调,以加强《个人数据保护法》的执行力度。未能在合理期限内采取适当安全保障措施的机构,可能面临法律行动。
被盗凭证正在暗网上大肆销售 Chaichanok表示,初步调查结果显示,最新泄露在暗网的数据并非源于黑客直接入侵底层网络安全系统所致,这些凭证来自世界各地系统被盗后积累并交易的数据。
由于暗网上已经积累并正在出售着从世界各地系统中窃取的凭证,相关人员可以很轻易的在暗网上购买被盗的用户名和密码。
Chaichanok说:“一旦相关人员获得了密码,他们就可以通过连接到系统的API正常登录并提取数据。网络安全系统本身并未被突破。”
Chaichanok指出,暗网市场上正在销售的与泰国相关的登录凭证记录数量现已超过该国人口。仅过去一年就新增了约6000万条记录,尽管总数可能包含重复凭证以及同一人的多个账户。
泰国数字经济与社会部正在着手进行更长期的结构性改革,但Chaichanok表示,当前的应对重点将放在重置密码和删除不再需要的账户上。
他计划向内阁呈报风险数据,同时鼓励公众和政府人员更改用于电子邮件及其他在线系统使用的密码。
“每个人现在就能做的事情,就是更改电子邮件登录和其他系统的密码,”他说。“政府机构也必须删除不再使用的旧用户账户,例如已经离职的公务员账户,以堵住这一漏洞。”
Chaichanok表示,如果调查人员确认底层安全系统并未直接遭到入侵,则不一定需要关闭受影响的数据库。各个机构应改为重置密码,并进行“用户清理”,以删除不活跃和不必要的账户。
政治人物的个人数据暴露引发网络安全质疑 这一政策推动是在本周早些时候网上流传与泰国总理阿努廷(Anutin)、泰国内阁部长以及内政部高级官员相关的个人记录之后出现的。据报道,泄露的材料包括个人信息和从国民身份证上截取的照片。
网络安全专家塔纳拉特·库瓦塔纳潘(Thanarat Kuawattanaphan)表示,与省行政部门相关的信息被追溯到该部门自己的网站。这一数据泄露引发了人们对持有民事登记信息的政府系统安全性是否已受到威胁的担忧。
不过,省行政部门表示,初步调查未发现核心民事登记数据库有信息泄露的证据。泰国内政部和该部门仍在继续追踪泄露这些数据记录的途径。
政府的初步调查同样没有发现任何证据表明政府数据库被直接黑客入侵的证据。当局已关闭相关访问渠道,并开始进行数字取证检查,以确定原因并识别责任人。
Chaichanok表示,该部官员与网络警察已追踪数字痕迹,并识别出与访问相关的IP地址和电话号码。调查人员还查获了一台服务器,据称该服务器用于在信息提取后、出售前进行交叉核对。
警方仍在继续努力识别相关个人。Chaichanok表示,他已指示该部及其法律团队以最大力度对责任人提起法律程序。
政府必须寻求长期的安全策略 这一事件正促使政府从单纯的事件审查转向更广泛地改革政府账户、密码和连接系统的管理方式。对于泰国而言,这一情况可能会加速一场许多政府在多次数据泄露后才面对的讨论:仅依靠基于密码的访问,是否仍足以保护持有敏感个人数据的公共系统。
如果内阁支持该提案,多因素认证可能成为一项基本要求,而非可选的安全措施,从而为长期以来依赖传统登录方式的各部和机构设定更严格的标准。
下一阶段将决定政府能否从被动清理转向更持久的数字身份保护模式。“暗网下/AWX”认为,曼谷传递出的信息很明确:国家希望减少休眠账户、减少可重复使用的密码,并让被盗凭证更难转化为公共泄露事件。
网络犯罪分子正利用2026年FIFA世界杯直播收视的高需求,在暗网市场上大量抛售被盗的流媒体账户凭证。随着赛事吸引全球大量观众并进入尾声,网络犯罪分子正在提高价格,并随着球迷们对比赛的期待日益高涨而增加账户供应。
HUMAN Security旗下Satori威胁情报团队的最新研究发现,超过1200万个被盗用户账户与10家播放世界杯比赛的流媒体服务相关。据统计,网络犯罪分子通过暗网出售这些被盗账户的访问权限,向买家收取了近2.2亿美元。而这仅仅是比赛开始前的数据。
6月27日,也就是小组赛最后一天,威胁行为者单日释放了创纪录的80.2万个被盗账户。这一波抛售在暗网黑市上产生了约1480万美元的潜在单日收入。
HUMAN Security威胁情报副总裁Lindsay Kaye解释说,这些被盗账户价格的上涨,表明越来越多的球迷希望以更低成本观看转播。
她说:“如果有人不想支付30美元、40美元或50美元,他们可以只花5美元就获得流媒体服务的访问权限,从而观看世界杯。”
一些卖家甚至还提供绑定支付卡、优质订阅服务、积分奖励以及账号丢失后的更换保修服务。
网络犯罪分子通常通过暗网上已泄露的用户名和密码进行撞库攻击,或使用恶意软件从受害者设备中提取保存的数据来获取这些凭证。暗网卖家还常宣传额外福利,包括关联的支付卡、积分和高级订阅。
Satori关于暗网价格和供应的其他一些观察:
威胁行为者会动态调整账号价格,在举办高规格比赛的日子里,价格可能会上涨高达25% 。 由于威胁行为者能够不断地将新一批账户投放到市场中,因此有大量账户处于储备状态。 对于世界杯等重大赛事,流媒体平台必须提前几周做好应对身份验证高峰的准备。 凭证盗窃仍然是最大的来源 “暗网下/AWX”看到,暗网出售的流媒体账户大多数可能是以下两种攻击之一获取的:撞库攻击(凭证填充攻击),即从一个网站获取的用户名和密码在另一个网站上使用;或者信息窃取恶意软件,即从受感染的计算机中收集保存的登录信息。
这份报告是在今年早些时候多项调查发出警告之后发布的,这些调查指出,在世界杯开赛前,有数千个虚假足球网站和应用程序充斥着恶意内容。包括Fubo在内的流媒体服务提供商积极主动地检测可疑登录行为,例如短时间内从远方访问账户。
与此同时,执法部门也采取了措施,意大利警方最近关闭了一个使用被盗账户的世界杯流媒体服务,这暴露了世界杯之外基于凭证的盗版问题日益严重。
行业应对与平台防护 被盗凭证的泛滥给广播公司和流媒体平台带来了巨大压力,他们必须保护客户数据,并迅速禁用未经授权的直播流。
Greenberg Traurig律师事务所全球知识产权与技术实践联合主席Ian Ballon表示:“像世界杯这样的赛事,版权所有者提前就知道比赛时间,可以在比赛期间格外警惕,监控侵权行为并迅速采取行动。”
他指出,对于现场体育赛事而言,提前准备至关重要,因为侵权行为一旦发生,反应时间非常有限。版权所有者必须提前规划,一旦发现侵权,就知道该做什么,并迅速禁用未经授权的流媒体。
流媒体平台Fubo在声明中说:“公司系统化地调查可疑账户活动报告,并在发现异常行为时加强安全措施。我们提前几个月为高关注度赛事做准备。在高流量时段,团队会比平时更密切地监控平台各层活动。”
该公司还追踪异常地理位置模式,例如同一账户在短时间内出现在两个相距很远的地点,这可能表明账户共享或被盗。
Kaye表示,企业可以通过实施双因素认证和机器人防护工具来降低这些风险。这些措施会让威胁行为者攻击账户的成本更高、难度更大、耗时更长。HUMAN Security正在积极监控地下交易平台上这些流媒体平台的账户,贯穿整个赛事阶段。
明尼苏达州联邦检察官办公室称,一名密歇根州男子因电信诈骗和严重身份盗窃罪被判处五年监禁,外加两年监管释放,并附加特殊条件。
美国检察官丹尼尔·N·罗森表示,现年30岁、居住在密歇根州的安德鲁·申科斯基(Andrew Shenkosky)被控从一个已被联邦调查局关闭的暗网市场购买了近2500条被盗的登录凭证。他被控利用这些信息进行欺诈性金融交易,并将部分被盗凭证在其他网络犯罪网站上出售。
从暗网市场购买被盗登录凭证 法庭文件显示,2020年2月至11月期间,申科斯基在明尼苏达州居住期间,策划并实施了一项诈骗计划,通过虚假借口骗取钱财。 他从暗网交易市场Genesis Market购买和访问被盗账户信息来实现他的计划。
法庭文件显示,暗网市场Genesis Market收集了数十万条被盗的登录凭证,其中包括来自全球各地感染恶意软件的计算机的登录凭证,包括手机号码、账号、电子邮件地址、用户名和密码,这些被盗信息随后在暗网上出售。2023年4月,美国联邦调查局捣毁了Genesis Market。
联邦检察官称,申科斯基以其中一名受害者的名义,利用受害者的驾驶执照,欺诈性地创建了一个加密货币Coinbase账户,并在Genesis Market上购买了一个账户。
申科斯基使用伪造的Coinbase账户在Genesis Market上购买了2468条来自不同受害者的被盗凭证。随后,申科斯基利用这些被盗数据,在未经受害者知情或授权的情况下,从其中一名受害者的银行账户中非法取款,并将资金转移到他控制的PayPal账户中。
他还试图从其他受害者的账户中提取资金,但这些转账都被撤销了。申科斯基还曾在一个名为“Raid Forums”的现已关闭的网络犯罪论坛上,试图出售一名受害者被盗的账户数据和个人信息。
审判的重大意义 联邦检察官称,申科斯基因犯有电信诈骗和严重身份盗窃罪,被判处五年监禁,外加两年监管释放。
在宣判时,法官琼·N·埃里克森强调了金融欺诈的更广泛影响,并指出它对受害者安全感的影响。
“暗网市场是一个无国界的犯罪活动中心,让像申科斯基这样的犯罪分子能够从毫无戒心的受害者手中窃取钱财,并洗白其非法所得,”联邦调查局明尼阿波利斯分局负责人克里斯·多特森表示。“毫无疑问,这一重大判决体现了联邦调查局及其执法伙伴打击犯罪网络的决心,并发出一个清晰明确的信息:我们将继续改进追踪非法资金流向的方式,运用一切可用工具和技术,并依靠我们在国内外的强大合作伙伴关系。”
联邦调查局网络犯罪部门联合明尼阿波利斯和底特律外勤办事处开展了此次调查。助理联邦检察官本杰明·贝哈尔负责此案的起诉工作。
PayPal被认为是全球最受欢迎的在线支付方式之一,PayPal的安全性、易用性和买家保护功能使其成为许多人在线支付的标配。然而现在发生的一起事件令人担忧:一份据称包含近1600万PayPal用户登录凭证(包括登录电子邮件地址和密码)的数据集出现在暗网论坛上,引发广泛恐慌。
尽管黑客声称这批数据于2025年5月被盗,但PayPal予以否认,声称这些数据来自2022年的一次事件,而非新的数据泄露。然而,安全专家警告PayPal用户,鉴于凭证被盗和网络钓鱼的风险,应迅速采取行动,重置密码并启用多因素身份验证。
涉嫌泄露1580万条用户登录凭证引发全球关注 8月16日,在一个暗网论坛上,一个名为“Chucky_BF”的用户发布了一篇名为“2025年全球PayPal凭证转储”的帖子,提出了以750欧元的价格出售一个包含1580万PayPal用户的登录凭证数据包。该数据包大小约为1.1GB,根据他的描述,不仅包含电子邮件地址,还包含纯文本明文密码。此外,数据包中还包含可与登录凭据一起使用的URL链接。据称,这些数据源自2025年5月6日的一次泄露。初步分析显示,这些数据集包含真实账户、测试账户和虚假账户。这种混合数据在被盗数据中并不少见,因此很难立即评估泄露的真实程度。
有证据表明,这些数据并非由PayPal直接窃取。更有可能的是,网络犯罪分子使用了所谓的信息窃取恶意软件。该恶意软件安装在受感染的设备上,并读取登录凭证和其他信息。这可能导致数百万PayPal登录凭证通过用户自己的计算机被盗用。
交易被盗凭证可能会造成严重后果,这些内容可能被用于凭证填充攻击,攻击者可能会进行未经授权的提款、滥用账户进行网络钓鱼活动,或利用被盗数据进行身份盗窃。虽然这1580万条记录可能并非全部真实,但即使是其中一小部分也足以造成重大损失。
PayPal否认发生新的数据泄露事件 PayPal否认了数据泄露事件,其认为这些数据可能来自2022年发生的一起数据泄露事件。2022年的那次数据泄露事件导致3.5万个PayPal账户暴露,包括姓名、地址、税务识别号和社会安全号码。2025年初,这家硅谷科技巨头因网络安全漏洞导致数据泄露,被判处200万美元民事罚款。
网络安全分析师表示,他们不认为这次事件是PayPal本身遭遇了数据泄露,该数据集可能是通过“信息窃取者”恶意软件汇编而成的。这类恶意软件能够从受感染的设备窃取密码、Cookie和敏感数据。部分变种被设计为在数据泄露后自我删除,这使得检测和溯源变得困难。这就可以解释为什么数据集结构与已知的信息窃取日志相匹配。
此外,这些数据正在以低价出售,这表明凭证并非来自新的泄露。但网络安全专家指出,无论数据集是否新鲜,网络钓鱼活动和身份盗窃企图都可能增加。“即使旧的被盗凭证对网络犯罪分子来说仍然非常有价值,”一位分析师警告说。
PayPal公司对新一轮数据泄露事件的否认并不能完全消除客户的担忧,尤其是考虑到数据规模如此之大。安全研究人员认为,即使这些数据是旧有的,在暗网论坛上出售也可能引发一波针对性的网络钓鱼、凭证填充攻击和欺诈行为。
建议PayPal用户立即采取安全措施 目前,对于PayPal用户来说,最安全的做法是保持警惕:更新凭证、加强防御,并假设网络犯罪分子已经试图利用任何可用数据。为了减轻潜在风险,一些措施被认为尤为重要:
立即重置PayPal密码,使用字母、数字和特殊字符的强组合; 定期检查PayPal账户交易明细,及时发现未经授权的消费; 启用多因素身份验证并使用密码管理器进行唯一登录。 更改密码、使用双重身份验证并密切关注账户活动的用户,可以显著降低风险。PayPal本身仍然是一家安全可靠的支付服务平台。然而,此次事件表明,在线账户的安全始终取决于用户行为。保持警惕才是最重要的保障。