一组令人不安的数据勾勒出网络犯罪地下经济的最新面貌:一条被窃取的社会保障号码仅售1至6美元,一套完整身份信息也不过20至100美元;但与此同时,能直接打入大企业的访问权限,平均标价已从2024年的约2,726美元暴涨至2025年的113,275美元,涨幅高达4,055%。

网络安全研究机构DarkOwl在最新报告中指出,被盗登录信息的泛滥程度已经让低端市场近乎“白菜化”,而经过验证的企业入口则成为黑市上最炙手可热的奢侈品。这种极端分化正在重塑整个地下经济格局。

打开网易新闻 查看精彩图片

推动这一分裂的核心力量是一种名为“信息窃取恶意软件”(Infostealer)的工具。攻击者通过钓鱼链接、虚假更新提示、盗版下载或恶意附件诱导受害者上钩,一旦设备被感染,浏览器中保存的密码、Cookie及其他敏感数据便会遭到批量窃取。

这些被窃取的日志随后被反复利用,攻击者会尝试用它们登录云服务、VPN和企业业务账户。DarkOwl分析显示,2025年被泄露的凭证数量高达28.6亿条;另一项统计则发现,仅上半年就有18亿条凭证被盗,较此前六个月激增800%。

问题的严重性远远超出“密码被改”的范畴。当犯罪团伙可以低价购入海量用户记录时,仅仅凭“正确的用户名和密码”已完全无法证明身份合法性。与此同时,那些能够立即用于攻击大型组织的访问权限,在黑市上被赋予了极高的溢价。

在低端市场,被盗信息以“走量”方式定价:姓名加邮箱的记录售价约15美元;带安全码的支付卡通常在10至40美元之间。大量旧凭证被用于撞库测试,而新鲜的日志则可能附带着接管账户所需的完整浏览器数据。这种充裕供给正在从根本上改变密码泄露的含义——它不再只是个人隐私问题,而是企业安全防线的突破口。

高端市场则走向完全相反的方向。DarkOwl援引的研究数据显示,在五个主流黑市论坛上,平均“初始访问代理”(IAB)挂牌价从2024年的约2,726美元飙升至2025年的113,275美元。尽管这一惊人的平均值部分受到了少数高价挂牌的拉动,但即便剔除极端值,典型的企业访问权限交易价格也达到数百至数千美元——这明确释放出一个信号:攻击者正在将矛头从个体用户转向更有价值的企业目标。

分析人士警告,这种价格分化意味着传统基于凭证的身份验证体系正面临前所未有的信任危机。当低端凭证廉价到可以随手购买、高端访问权限又以天价成交时,企业和个人都亟需重新审视自己的安全策略——密码之外,还需要更多层级的防护。