CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫

Ashley Hsieh by Ashley Hsieh
2025 年 10 月 30 日
閱讀時間: 2 分鐘
A A
Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫
13
分享數
253
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近日,一則關於「Gmail 爆發大規模安全漏洞,導致數百萬甚至上億用戶密碼外洩」的消息在社群媒體與論壇上流傳,引發部分用戶擔憂。然而,Google 官方已在第一時間出面闢謠,強調 Gmail 系統並未遭到入侵,用戶資料依然安全。

RELATED POSTS

OpenAI Sora 遭濫用 假造烏克蘭士兵影片散布社群平台

Anthropic 研究員以「馬被引擎取代為例,示警 AI 替代人類速度恐超乎想像

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

Reports of a “Gmail security breach impacting millions of users” are false. Gmail’s defenses are strong, and users remain protected. 🧵👇

— News from Google (@NewsFromGoogle) October 27, 2025

這起事件實際上是一場由誤解引起的資安新聞烏龍。

事件起因

風波起因於資安專家 Have I Been Pwned (HIBP) 平台創辦人 Troy Hunt 宣布將一批約 3.5 TB、共計 1.83 億筆電子郵件憑證的資料集,新增至 HIBP 的資料庫中。部分媒體與網路貼文誤將這批資料解讀為「Gmail 遭駭導致的最新外洩事件」,進而引發錯誤報導與恐慌。

Cyberq 推薦大家可以多使用Have I Been Pwned (HIBP) 這個網頁平台,檢視自己的帳號在那些網頁有外流外洩的紀錄,進而記得去修改自己在這些平台的帳號密碼。

更重要的是,如果有任何一個網站外洩了你的帳號密碼等資料,代表其他平台的帳號也會被駭客嘗試去用這些帳號密碼來登入,若成功就修改你的密碼去做其他用途。

Google 澄清並非新攻擊,系統防禦依舊穩固

Google 隨即透過官方 X(前 Twitter)帳號 @NewsFromGoogle 發布聲明,指出「有關『Gmail 安全漏洞影響數百萬用戶』的報導是錯誤的。Gmail 的防禦依然強大,用戶持續受到保護。」Google 強調,這些不準確的報導源於對「竊資軟體資料庫」(infostealer databases)的誤解。這些憑證並非來自任何針對 Gmail 的新攻擊,而是過去數年間竊資軟體從受感染的用戶電腦、釣魚網站或憑證填充攻擊中,零散蒐集而成的舊資料。

Troy Hunt 也指出,這批新增資料中有 約 91% 的憑證早已存在於 HIBP 的舊資料庫中。

真正的威脅來自用戶端的憑證盜竊

儘管 Gmail 系統本身沒有遭入侵,這起事件仍提醒用戶注意自己個人用戶端的資安風險。這些資料多半是用戶在受感染的裝置上登入網站時,被惡意軟體從瀏覽器或記憶體中竊取。問題並不在於 Google Gmail,而在於使用者的電腦或行為習慣,例如:點擊惡意連結、安裝不明軟體,或是重複使用同一組密碼。

網路犯罪份子可利用這些蒐集到的帳密,對銀行、電商或社群平台發動「憑證填充攻擊」(Credential Stuffing),嘗試登入其他帳戶。

用戶應採取的防護措施

雖然此次為一場誤傳事件,但仍凸顯強化帳號安全的重要性。Google 與資安專家建議採取以下措施:

1、啟用二步驟驗證 (2FA):即使密碼外洩,沒有第二重驗證仍無法登入帳號。
2、使用用密鑰 (Passkeys):以指紋、臉部辨識或 PIN 取代密碼,更安全也更防釣魚。
3、檢查外洩狀況:可至 Have I Been Pwned 查詢電子郵件是否出現在外洩資料中。
4、定期更換密碼:若發現帳號疑似外洩,應立即更新密碼,並且定期更換密碼,切勿重複使用相同密碼。
5、使用密碼管理器:為每個網站建立獨特強密碼並妥善管理。

此外,Google 也表示,一旦偵測到大量暴露憑證,會主動通知受影響用戶並協助重設密碼。

CyberQ 觀點

雖然目前沒有任何證據顯示 Gmail 系統遭到入侵,但用戶們多注意自己的資料是否外流,做好 Google 帳號的安全性檢查是重要的,你可以點選這個連結去檢視自己帳號的安全性檢查。

檢視之後,Google 就會提醒你關於個人帳號的一些安全性資訊,如果你在其他平台的密碼有外流事件,這邊也會提醒你,再去做密碼變更等管理,資料來源也都類似,有的則是從暗網蒐集而來,協助大家確認自己的帳號密碼有沒有外流。

儘管此次傳聞的資料源於多年來由竊資軟體蒐集的舊資料,而非新的 Gmail 外洩事件。不過,這起誤傳再次提醒所有使用者:帳號安全的第一道防線,始終是你自己的資安習慣。下面是我們之前的文章報導,則是上次類似事件後,Google 官方的另一次闢謠和安全機制建議,有呼籲用戶增加使用 Passkeys,也是一個相對不錯的帳號安全性增強方式。

首圖及配圖由 Google Gemini AI 生成

Gmail 爆發大規模帳號洩露?Google官方闢謠並建議採用更安全的 Passkeys 登入機制
標籤: Google資安
Share5Tweet3ShareShareShare1
上一篇

OpenAI 股權重組,未來投資 1.4 兆美元豪賭 AGI,微軟繼掌 AI 市場關鍵

下一篇

解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

OpenAI Sora 遭濫用 假造烏克蘭士兵影片散布社群平台
AI 人工智慧

OpenAI Sora 遭濫用 假造烏克蘭士兵影片散布社群平台

2025 年 12 月 15 日
Anthropic 研究員以「馬被引擎取代為例,示警 AI 替代人類速度恐超乎想像
AI 人工智慧

Anthropic 研究員以「馬被引擎取代為例,示警 AI 替代人類速度恐超乎想像

2025 年 12 月 15 日
三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力
新聞

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

2025 年 12 月 14 日
Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正
Docker / 容器

Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正

2025 年 12 月 14 日
聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?
AI 人工智慧

聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?

2025 年 12 月 14 日
AI 失心瘋亂買怎麼辦 ? AI 代理購物背後的資安與成本隱憂
AI 人工智慧

AI 失心瘋亂買怎麼辦 ? AI 代理購物背後的資安與成本隱憂

2025 年 12 月 14 日
下一篇
解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

新品聚焦不中斷服務、AI 與資料韌性 – QNAP World Tour 2025 台北展場直擊

新品聚焦不中斷服務、AI 與資料韌性 - QNAP World Tour 2025 台北展場直擊

推薦閱讀

OpenAI Sora 遭濫用 假造烏克蘭士兵影片散布社群平台

OpenAI Sora 遭濫用 假造烏克蘭士兵影片散布社群平台

2025 年 12 月 15 日
Anthropic 研究員以「馬被引擎取代為例,示警 AI 替代人類速度恐超乎想像

Anthropic 研究員以「馬被引擎取代為例,示警 AI 替代人類速度恐超乎想像

2025 年 12 月 15 日
三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

2025 年 12 月 14 日

近期熱門

  • Windows 11 更新 KB5072033 終於修正了白閃問題,亦針對 Copilot 與檔案總管最佳化

    Windows 11 更新 KB5072033 終於修正了白閃問題,亦針對 Copilot 與檔案總管最佳化

    257 shares
    Share 103 Tweet 64
  • 新版ComfyUI v0.4.0 大幅降低 VRAM 用量,V3 架構全部部署

    255 shares
    Share 102 Tweet 64
  • 韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高

    252 shares
    Share 101 Tweet 63
  • 價值 24 萬元的史丹佛 AI 課程免費公開 詳解大型語言模型底層技術

    183 shares
    Share 73 Tweet 46
  • 創意 AI 戰國時代:ChatGPT 攜手 Adobe、Canvas 力拼 Google Gemini Pro

    175 shares
    Share 70 Tweet 44
  • 還我乾淨 Windows!兩大開源神器 RemoveWindowsAI vs Win11Debloat:一鍵斬斷 Copilot 與廣告追蹤

    171 shares
    Share 68 Tweet 43
  • 從奢侈品變必需品:回顧 SSL 憑證市場十年來的「免費革命」與未來

    151 shares
    Share 60 Tweet 38
  • GPT-Image-2 悄悄測試中?代號為 「Hazel-gen」 的神秘圖像生成模型

    139 shares
    Share 56 Tweet 35
  • GPT-5.2 登場,成人模式將於 2026 解禁,迪士尼入股 OpenAI 並授權 IP 給 Sora

    133 shares
    Share 53 Tweet 33
  • 用 Gemini Pro 3 打造 2035 年 Hacker News 首頁預言 充滿 AI 諷刺與訂閱制地獄

    131 shares
    Share 52 Tweet 33

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。