CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫

Ashley Hsieh by Ashley Hsieh
2025 年 10 月 30 日 18:30
閱讀時間: 2 分鐘
A A
Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫
258
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近日,一則關於「Gmail 爆發大規模安全漏洞,導致數百萬甚至上億用戶密碼外洩」的消息在社群媒體與論壇上流傳,引發部分用戶擔憂。然而,Google 官方已在第一時間出面闢謠,強調 Gmail 系統並未遭到入侵,用戶資料依然安全。

RELATED POSTS

審查員痛批一坨狗屎卻照樣放行?揭開微軟政府雲 (GCC High) 的 FedRAMP 審查黑幕

Mistral Forge 打造企業專屬頂級 AI,同場加映 Mistral Small 4 與駐點科學家

OpenAI 推出最強小模型 GPT-5.4 mini / nano,宣告 ALL IN 核心算力,將捨棄Sora!

Reports of a “Gmail security breach impacting millions of users” are false. Gmail’s defenses are strong, and users remain protected. 🧵👇

— News from Google (@NewsFromGoogle) October 27, 2025

這起事件實際上是一場由誤解引起的資安新聞烏龍。

事件起因

風波起因於資安專家 Have I Been Pwned (HIBP) 平台創辦人 Troy Hunt 宣布將一批約 3.5 TB、共計 1.83 億筆電子郵件憑證的資料集,新增至 HIBP 的資料庫中。部分媒體與網路貼文誤將這批資料解讀為「Gmail 遭駭導致的最新外洩事件」,進而引發錯誤報導與恐慌。

Cyberq 推薦大家可以多使用Have I Been Pwned (HIBP) 這個網頁平台,檢視自己的帳號在那些網頁有外流外洩的紀錄,進而記得去修改自己在這些平台的帳號密碼。

更重要的是,如果有任何一個網站外洩了你的帳號密碼等資料,代表其他平台的帳號也會被駭客嘗試去用這些帳號密碼來登入,若成功就修改你的密碼去做其他用途。

Google 澄清並非新攻擊,系統防禦依舊穩固

Google 隨即透過官方 X(前 Twitter)帳號 @NewsFromGoogle 發布聲明,指出「有關『Gmail 安全漏洞影響數百萬用戶』的報導是錯誤的。Gmail 的防禦依然強大,用戶持續受到保護。」Google 強調,這些不準確的報導源於對「竊資軟體資料庫」(infostealer databases)的誤解。這些憑證並非來自任何針對 Gmail 的新攻擊,而是過去數年間竊資軟體從受感染的用戶電腦、釣魚網站或憑證填充攻擊中,零散蒐集而成的舊資料。

Troy Hunt 也指出,這批新增資料中有 約 91% 的憑證早已存在於 HIBP 的舊資料庫中。

真正的威脅來自用戶端的憑證盜竊

儘管 Gmail 系統本身沒有遭入侵,這起事件仍提醒用戶注意自己個人用戶端的資安風險。這些資料多半是用戶在受感染的裝置上登入網站時,被惡意軟體從瀏覽器或記憶體中竊取。問題並不在於 Google Gmail,而在於使用者的電腦或行為習慣,例如:點擊惡意連結、安裝不明軟體,或是重複使用同一組密碼。

網路犯罪份子可利用這些蒐集到的帳密,對銀行、電商或社群平台發動「憑證填充攻擊」(Credential Stuffing),嘗試登入其他帳戶。

用戶應採取的防護措施

雖然此次為一場誤傳事件,但仍凸顯強化帳號安全的重要性。Google 與資安專家建議採取以下措施:

1、啟用二步驟驗證 (2FA):即使密碼外洩,沒有第二重驗證仍無法登入帳號。
2、使用用密鑰 (Passkeys):以指紋、臉部辨識或 PIN 取代密碼,更安全也更防釣魚。
3、檢查外洩狀況:可至 Have I Been Pwned 查詢電子郵件是否出現在外洩資料中。
4、定期更換密碼:若發現帳號疑似外洩,應立即更新密碼,並且定期更換密碼,切勿重複使用相同密碼。
5、使用密碼管理器:為每個網站建立獨特強密碼並妥善管理。

此外,Google 也表示,一旦偵測到大量暴露憑證,會主動通知受影響用戶並協助重設密碼。

CyberQ 觀點

雖然目前沒有任何證據顯示 Gmail 系統遭到入侵,但用戶們多注意自己的資料是否外流,做好 Google 帳號的安全性檢查是重要的,你可以點選這個連結去檢視自己帳號的安全性檢查。

檢視之後,Google 就會提醒你關於個人帳號的一些安全性資訊,如果你在其他平台的密碼有外流事件,這邊也會提醒你,再去做密碼變更等管理,資料來源也都類似,有的則是從暗網蒐集而來,協助大家確認自己的帳號密碼有沒有外流。

儘管此次傳聞的資料源於多年來由竊資軟體蒐集的舊資料,而非新的 Gmail 外洩事件。不過,這起誤傳再次提醒所有使用者:帳號安全的第一道防線,始終是你自己的資安習慣。下面是我們之前的文章報導,則是上次類似事件後,Google 官方的另一次闢謠和安全機制建議,有呼籲用戶增加使用 Passkeys,也是一個相對不錯的帳號安全性增強方式。

首圖及配圖由 Google Gemini AI 生成

Gmail 爆發大規模帳號洩露?Google官方闢謠並建議採用更安全的 Passkeys 登入機制
標籤: Google資安
Share3Tweet2ShareShareShare1
上一篇

OpenAI 股權重組,未來投資 1.4 兆美元豪賭 AGI,微軟繼掌 AI 市場關鍵

下一篇

解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

審查員痛批一坨狗屎卻照樣放行?揭開微軟政府雲 (GCC High) 的 FedRAMP 審查黑幕
新聞

審查員痛批一坨狗屎卻照樣放行?揭開微軟政府雲 (GCC High) 的 FedRAMP 審查黑幕

2026 年 3 月 19 日
Mistral Forge 打造企業專屬頂級 AI,同場加映 Mistral Small 4 與駐點科學家
AI 人工智慧

Mistral Forge 打造企業專屬頂級 AI,同場加映 Mistral Small 4 與駐點科學家

2026 年 3 月 19 日
OpenAI 推出最強小模型 GPT-5.4 mini / nano,宣告 ALL IN 核心算力,將捨棄Sora!
AI 人工智慧

OpenAI 推出最強小模型 GPT-5.4 mini / nano,宣告 ALL IN 核心算力,將捨棄Sora!

2026 年 3 月 19 日
AGI 的終極考卷?Google DeepMind 發表人類十大認知分類評測框架與 20 萬美元懸賞
AI 人工智慧

AGI 的終極考卷?Google DeepMind 發表人類十大認知分類評測框架與 20 萬美元懸賞

2026 年 3 月 18 日
實測 NemoClaw : NVIDIA 版龍蝦也開源!為 OpenClaw 打造企業級資安護欄
AI 人工智慧

實測 NemoClaw : NVIDIA 版龍蝦也開源!為 OpenClaw 打造企業級資安護欄

2026 年 3 月 18 日
NVIDIA DLSS 5 於 GTC 2026 登場,究竟是繪圖技術的突破,還是破壞藝術風格的 AI 濾鏡 only?
AI 人工智慧

NVIDIA DLSS 5 於 GTC 2026 登場,究竟是繪圖技術的突破,還是破壞藝術風格的 AI 濾鏡 only?

2026 年 3 月 17 日
下一篇
解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

解開功耗迷霧:NVIDIA 官方澄清 DGX Spark 功率規格,240W 總功耗細節全揭露

新品聚焦不中斷服務、AI 與資料韌性 – QNAP World Tour 2025 台北展場直擊

新品聚焦不中斷服務、AI 與資料韌性 - QNAP World Tour 2025 台北展場直擊

推薦閱讀

審查員痛批一坨狗屎卻照樣放行?揭開微軟政府雲 (GCC High) 的 FedRAMP 審查黑幕

審查員痛批一坨狗屎卻照樣放行?揭開微軟政府雲 (GCC High) 的 FedRAMP 審查黑幕

2026 年 3 月 19 日
Mistral Forge 打造企業專屬頂級 AI,同場加映 Mistral Small 4 與駐點科學家

Mistral Forge 打造企業專屬頂級 AI,同場加映 Mistral Small 4 與駐點科學家

2026 年 3 月 19 日
OpenAI 推出最強小模型 GPT-5.4 mini / nano,宣告 ALL IN 核心算力,將捨棄Sora!

OpenAI 推出最強小模型 GPT-5.4 mini / nano,宣告 ALL IN 核心算力,將捨棄Sora!

2026 年 3 月 19 日
AGI 的終極考卷?Google DeepMind 發表人類十大認知分類評測框架與 20 萬美元懸賞

AGI 的終極考卷?Google DeepMind 發表人類十大認知分類評測框架與 20 萬美元懸賞

2026 年 3 月 18 日
實測 NemoClaw : NVIDIA 版龍蝦也開源!為 OpenClaw 打造企業級資安護欄

實測 NemoClaw : NVIDIA 版龍蝦也開源!為 OpenClaw 打造企業級資安護欄

2026 年 3 月 18 日

近期熱門

  • Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗

    Google 地圖整合 Gemini 模型全面進化導航與搜尋體驗

    169 shares
    Share 68 Tweet 42
  • GitHub 趨勢週報 Vol.6 : OpenClaw 霸榜、Agent 滲透威脅與儲存庫智慧崛起

    146 shares
    Share 58 Tweet 37
  • 實測 NemoClaw : NVIDIA 版龍蝦也開源!為 OpenClaw 打造企業級資安護欄

    106 shares
    Share 42 Tweet 27
  • AGI 的終極考卷?Google DeepMind 發表人類十大認知分類評測框架與 20 萬美元懸賞

    105 shares
    Share 42 Tweet 26
  • 為什麼 OpenClaw 是開源史上的ChatGPT 時刻?

    101 shares
    Share 40 Tweet 25
  • NVIDIA DLSS 5 於 GTC 2026 登場,究竟是繪圖技術的突破,還是破壞藝術風格的 AI 濾鏡 only?

    96 shares
    Share 38 Tweet 24
  • Claude 開放無痛移轉 ChatGPT 等 AI 平台用戶記憶資料,將 AI 記憶給自家設備或 NAS 託管的架構思考

    276 shares
    Share 110 Tweet 69
  • ComfyUI v0.17 系列更新模組化升級與 Flux 2 klein kv 支援

    82 shares
    Share 33 Tweet 21
  • 美軍斥資兩百億美元攜手 Anduril 推動 AI 國防現代化

    78 shares
    Share 31 Tweet 20
  • AI 究竟是神隊友還是飯碗殺手?Meta 傳大砍 20% 人力,2026 年的矽谷大廠 AI 裁員海嘯

    75 shares
    Share 30 Tweet 19

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。