提供个人安全服务的 NordVPN(总部位于荷兰阿姆斯特丹,日本代表:小原拓郎)与威胁情报平台 NordStellar 共同发布了关于数据外泄与「信息窃取软件(Info-stealer)」的趋势比较调查结果。调查显示,针对企业与组织数据库的数据外泄事件在 2024 年至 2025 年间减少了 36%,然而,会从感染设备中秘密收集认证信息的「信息窃取软件」感染纪录却在同期增加了 35%。在密码外泄数量方面,通过信息窃取软件外泄的数量是数据外泄的 18 倍以上,显示网络攻击的战场正从企业服务器转向个人设备。攻击者日益重视「成本效益」,认为与其正面突破企业服务器,不如从个人设备窃取认证信息更具成本效益。NordStellar 的资深威胁情报研究员 Mantas Sasnauskas 指出,信息窃取软件的受害者往往难以察觉,且后果严重。建议的防护措施包括:停止在浏览器中保存密码、激活多重身份验证(2FA),以及避免从非官方网站下载软件。