热门搜索词

抗D保 IPv6 报告 CN2 功能 入侵 漏洞 DDoS 攻击

热门文章

关注知道创宇云防御

获取最新安全动态

7亿LinkedIn用户数据在地下论坛出售

来源:FreeBuf.COM 2021.06.30

4月,一个据称包含5亿个LinkedIn用户个人资料的数据档案在某黑客论坛上出售。现在,研究人员发现一条包含7亿条LinkedIn用户记录的新帖子出现在了地下论坛。这两个事件中的数据是否存在关联目前还无法确认,但仅从数据量来看,此次泄露的数据至少相比上次有了将近2亿的”新数据“增量。

一个自称GOD User TomLiner的黑客在 RaidForums论坛上出售了数据,并称其中包含7亿条记录。为了表示数据的真实性,该黑客还提供了可查看的100万条记录样本作为“证据”。

1625031878_60dc04c6686e7d0c7ba7e.png!small

研究人员检查了样本后发现,数据包括全名、性别、电子邮件地址、电话号码和行业信息。目前尚不清楚数据的来源是什么——但公开资料的抓取可能是一个来源。

4月份,LinkedIn 5亿用户记录泄露后,LinkedIn当时表示,其中包含“来自多个网站和公司的数据汇总”以及“可公开查看的会员资料数据”。而此次事件,LinkedI否认发生网络攻击事件,不过数据泄露的具体原因他们仍在调查中。根据初步分析,认为“数据集包括从LinkedIn上抓取的信息以及从其他来源获得的信息。因此并非数据泄露,更可能是恶意分子违反了LinkedIn的服务条款进行了数据抓取。”

1625031898_60dc04da1ed4a87b4ccb8.png!small

遭受数据泄露的LinkedIn用户受害者可能会因为其数据被出售,而成为垃圾邮件活动的目标或者身份盗用的受害者。此外,攻击者还可以通过这些泄露的数据,如电子邮件地址追踪受害者的其他敏感数据,为实施凭据窃取和诈骗做准备。至于暴力攻击、定制化网络钓鱼邮件、勒索等常见攻击手段也会成为数据泄露的“后续”。

LinkedIn数据泄露后续还需持续关注,而用户亟需通过更新密码和启用双因素身份验证来保护自己的账户。