提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      今年第三次了!LinkedIn 6亿用户资料被兜售
      发布时间:2021-07-13 阅读次数: 763 次

      短短四个月来,LinkedIn已经经历了两次大规模数据泄露事件,如今第三次泄露又“如约而至”。近日,数亿名LinkedIn用户的个人资料再度出现在黑客论坛上,不过销售价格暂未公开。


      这一次,论坛用户发帖称出售的信息来自共6亿份LinkedIn个人资料。

       


       

      对方表示,此次出售的数据是最新的,而且质量要比之前收集的数据“更好”。

       

       

      在论坛公布的样本数据中,可以看到相关用户的全名、邮件地址、社交媒体账户链接以及用户在自己LinkedIn个人资料中公开的其他数据等。


      虽然看似不太敏感,恶意攻击者仍然可以利用这些信息通过社会工程方式轻松找到新的侵扰目标。


      LinkedIn拒绝将恶意抓取视为安全问题,但这显然会令犯罪分子更加肆无忌惮,以不受任何惩罚的方式收集更多受害者的数据。


      在6月29日发布的声明中,LinkedIn针对攻击者从7亿份个人资料中收集数据的行为表示,“我们的团队调查了一组涉嫌在线销售的LinkedIn数据。需要明确指出,事件并不属于数据泄露,也不存在任何LinkedIn用户私人数据外泄情况。”


      这么讲虽然有那么几分道理,但这种大规模收集公开信息的行为,仍然会极大提升用户面临垃圾邮件及网络钓鱼攻击的风险。

       

      恶意人士出售的是什么数据?

       

      从帖子作者发布的样本来看,归档文件似乎包含收集自LinkedIn个人资料的各类公开职业信息,包括:

       

      LinkedIn ID

       

      全名

       

      电子邮件地址

       

      电话号码

       

      LinkedIn个人资料URL

       

      指向其他社交媒体资料的链接

       

      性别

       

      出生日期

       

      所在地

       

      职称及其他工作相关数据

       

      帖子作者发布的样本中包含632699个LinkedIn个人资料条目,其中包含154204个用户电子邮件地址。

      样本中的数据示例:

       

      上一条:94%的企业遭遇内部数据泄漏
      下一条:重罚违规查询、泄露客户信息,2021上半年央行开出31张罚单

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部