江苏省公安厅公布“护网—2026”专项工作5起典型案例
2026-09-30
专家解读 | 筑牢政务系统第三方运维中的数据安全防线
2026-09-29
中国民航局、国家数据局联合印发《民航数据治理体系建设实施方案》
2026-09-28
暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
2026-09-24
专家解读 | 以规范透明、独立公正的数据产权登记服务 赋能数据要素合规高效流通
2026-09-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务短短四个月来,LinkedIn已经经历了两次大规模数据泄露事件,如今第三次泄露又“如约而至”。近日,数亿名LinkedIn用户的个人资料再度出现在黑客论坛上,不过销售价格暂未公开。
这一次,论坛用户发帖称出售的信息来自共6亿份LinkedIn个人资料。
对方表示,此次出售的数据是最新的,而且质量要比之前收集的数据“更好”。
在论坛公布的样本数据中,可以看到相关用户的全名、邮件地址、社交媒体账户链接以及用户在自己LinkedIn个人资料中公开的其他数据等。
虽然看似不太敏感,恶意攻击者仍然可以利用这些信息通过社会工程方式轻松找到新的侵扰目标。
LinkedIn拒绝将恶意抓取视为安全问题,但这显然会令犯罪分子更加肆无忌惮,以不受任何惩罚的方式收集更多受害者的数据。
在6月29日发布的声明中,LinkedIn针对攻击者从7亿份个人资料中收集数据的行为表示,“我们的团队调查了一组涉嫌在线销售的LinkedIn数据。需要明确指出,事件并不属于数据泄露,也不存在任何LinkedIn用户私人数据外泄情况。”
这么讲虽然有那么几分道理,但这种大规模收集公开信息的行为,仍然会极大提升用户面临垃圾邮件及网络钓鱼攻击的风险。
恶意人士出售的是什么数据?
从帖子作者发布的样本来看,归档文件似乎包含收集自LinkedIn个人资料的各类公开职业信息,包括:
LinkedIn ID
全名
电子邮件地址
电话号码
LinkedIn个人资料URL
指向其他社交媒体资料的链接
性别
出生日期
所在地
职称及其他工作相关数据
帖子作者发布的样本中包含632699个LinkedIn个人资料条目,其中包含154204个用户电子邮件地址。
样本中的数据示例: