就在遭遇海量数据泄露的几天之后,再次沦陷,而且情况似乎更加严重。
目前,某地下黑客论坛上正在出售泄露数据集,据称其中包含多达5亿用户的个人资料。作为证明,发帖者还公布了其中200万条记录。
首批公布的这4个文件包含用户的大量信息,据称黑客方已经爬取到大量用户数据,包括全名、邮箱、电话号码以及工作场所等信息。
只需支付约2美元,用户们就能在黑客论坛上查看首批发布的样本。但这仅仅只是开始,攻击者似乎正打算拍卖更具份量的5亿用户数据库,价格至少要达到四位数美元,支付方式大概率是比特币。
发帖者声称,上述数据爬取自。结合黑客论坛上提供的样本数据,我们的调查团队也确认了这一点。但目前还不清楚攻击者出售的到底是最新个人资料,还是整理自之前从自身或其他公司处泄露出的旧有数据。
我们向方面就此事提出求证,并询问对方是否已经向用户及客户发出警告。但截至本文撰稿时,公司并未做出任何回复。
泄露了什么?
根据当前发布的样本数据,其中似乎包含来自个人资料的信息、特别是专业相关信息,例如:
参考以下泄露数据示例:
可能造成哪些影响?
利用此次泄露的用户数据,攻击者可能实现以下目的:
泄露的文件似乎只包含中的个人资料信息——在攻击者发布的样本中,没有找到信用卡信息或法律文件等任何高敏感性数据。话虽如此,网络犯罪分子单凭电子邮件地址就足以发动攻势并造成严重损失。
另外可以确定的是,攻击者能够将泄露文件中的信息与其他泄露数据相结合,借此整理出关于潜在受害者的详尽资料。在掌握这些信息之后,攻击者即可发动更加难以分辨的网络钓鱼与社会工程攻击,甚至对信息被公开在黑客论坛的个人发动身份盗用。
应对之策
如果担心自己的个人资料已经被攻击者爬取,有以下建议:
另外,请注意一切具有潜在风险的网络钓鱼邮件与文本消息。同样的,请不要点击任何可疑内容、也不要向不认识的会话人做出回应。
云衔科技是一家专注于企业数字化广告营销解决方案的服务商。公司凭借深厚的行业经验和专业技术能力,致力于为企业客户提供全方位、更高效的数字化广告营销与运营服务。