《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 領(lǐng)英史上最大規(guī)模數(shù)據(jù)泄露事件

領(lǐng)英史上最大規(guī)模數(shù)據(jù)泄露事件

2021-07-02
來源:關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心
關(guān)鍵詞: 數(shù)據(jù)泄露 7億

  近日,研究人員發(fā)現(xiàn)有超過7億領(lǐng)英用戶數(shù)據(jù)在暗網(wǎng)出售,是領(lǐng)英史上最大規(guī)模的數(shù)據(jù)泄露事件。

  事件分析

  6月22日,有黑客在暗網(wǎng)平臺出售超過7億的領(lǐng)英用戶數(shù)據(jù),并發(fā)布了一個包含100萬領(lǐng)英用戶的樣本數(shù)據(jù)集。

微信圖片_20210702222241.jpg

  研究人員查看該樣本發(fā)現(xiàn)其中含有以下信息:郵箱;姓名;電話號碼;家庭地址;地理位置記錄;

領(lǐng)英用戶名和介紹的URL;個人和職業(yè)經(jīng)驗(yàn)、背景信息;性別;其他社交媒體賬號和用戶名。

  這是領(lǐng)英史上最大規(guī)模的數(shù)據(jù)泄露事件。

  該用戶稱完整的數(shù)據(jù)庫中包含有7億領(lǐng)英用戶的個人信息。因?yàn)轭I(lǐng)英官方聲稱有7.56億用戶,也就是說有約92%的領(lǐng)英用戶可以在該泄露的數(shù)據(jù)庫中檢索到個人的信息。

  下面是該黑客給出的樣本數(shù)據(jù):

微信圖片_20210702222246.jpg

  從中可以看到用戶全名、領(lǐng)英用戶名、Facebook用戶名、郵件地址、手機(jī)號碼、職業(yè)數(shù)據(jù)、工資數(shù)據(jù)等。

  根據(jù)研究人員的分析和對該數(shù)據(jù)樣本與公開數(shù)據(jù)的對比發(fā)現(xiàn),數(shù)據(jù)應(yīng)該是真實(shí)的,并且與現(xiàn)實(shí)用戶是關(guān)聯(lián)的。此外,該數(shù)據(jù)也是最新的,因?yàn)榘?020到2021年的一些樣本。

  研究人員在黑客給出的數(shù)據(jù)樣本中并沒有發(fā)現(xiàn)登陸憑證或金融數(shù)據(jù),但攻擊者仍然有可能利用這些數(shù)據(jù)來進(jìn)行獲利。

  數(shù)據(jù)來源分析

  研究人員與發(fā)布數(shù)據(jù)的黑客進(jìn)行了聯(lián)系,該黑客稱數(shù)據(jù)是利用領(lǐng)英API獲取的用戶上傳到領(lǐng)英網(wǎng)站的信息。下面是研究人員與該黑客在telegram上的對話:

微信圖片_20210702222251.jpg

  可以看出黑客對完整數(shù)據(jù)集要價5000美元,稱該數(shù)據(jù)集是通過領(lǐng)英API獲取的。

  領(lǐng)英回應(yīng)

  領(lǐng)英已經(jīng)給出官方回復(fù)稱,通過初步分析發(fā)現(xiàn)并非所有數(shù)據(jù)都是通過領(lǐng)英API獲取的,相反,有部分?jǐn)?shù)據(jù)是來自其他來源的。而且這并非領(lǐng)英數(shù)據(jù)泄露事件,具體結(jié)果有待進(jìn)一步調(diào)查。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。