2025.05.13
【暗网追踪】第一期:匿名之墙背后的勾当
本期核心看点:28亿用户的400GB数据被泄漏,泄漏数据包括用户ID、用户名、位置、简介等。9,200万条志愿者社区和政治团体数据的庞大数据库泄露,涵盖姓名、身份证号、手机号、邮箱、城市、政治团体名称及部门。知名乳业集团全部业务及员工160GB数据泄露,涵盖姓名、教育程度、地址、电话号码、电子邮件、密码、银行卡号和薪资信息。社交媒体泄密事件3月28日,一位名叫“ThinkingOne”的用户在境外知名数据交易平台发帖称,1月份Twitter(现称为X)约有28亿用户的400GB数据被泄漏,泄漏数据包括用户ID、用户名、位置、简介等。虽然数据内没有电子邮件、电话号码或密码等隐私信息,但不能排除这些信息已被泄漏但尚未公开的可能。根据“ThinkingOne”对泄漏数据的分析,此次事情起源于2025年1月23日,当时一匿名用户在黑客网站首次公布该泄漏数据。由于泄露者将主题标注为“2022”,导致许多人误以为是旧数据且认为28亿用户数据不可信。黑客和安全研究人员因缺少敏感信息未予重视,事件未被广泛关注。泄露者疑为2022年11月被裁员工,由于28亿数据需枚举所有用户ID,TwitterAPI无此功能,且手动抓取耗时极长,因此推测为内部数据库泄露。如果该事件属实,那么这将是社交媒体史上规模最大的泄密事件之一。中国9200万志愿与政治团体数据疑似泄露2025年3月,一份声称包含中国9200万条志愿者社区和政治团体数据的庞大数据库在境外某知名数据交易平台上公开出售,总文件大小达17.1GB,售价未明确但据称“价格实惠”。泄漏数据来源于中国领先的志愿服务综合管理系统“志愿汇”,泄露信息涵盖姓名、身份证号、手机号、邮箱、城市、政治团体名称及部门等字段,泄露范围涉及中国多个政治组织。某知名乳业集团疑似遭遇大规模数据泄露2025年3月,一起针对中国某知名乳业企业的大规模数据泄露事件被披露。据境外知名数据交易平台一名用户声称,他们成功入侵并窃取了该集团全部业务及员工数据并下载了160GB数据,总计包含集团总部15万名员工、70万名工厂员工、420万名经销商、20万名官网注册会员以及2300万名微信购物中心客户的信息,数据形式包括PDF、Excel、Word、EML等文件类型。该批数据现正以整体打包形式出售,被平台出售方添加“最新且最完整”的标签。泄露数据涉及多个敏感领域,样本信息包括员工(含领导层)的姓名、教育程度、地址、电话号码、电子邮件、密码、银行卡号和薪资信息,以及经销商及分销商的业务销售记录等,均声称来源于原始数据库文件。此次泄露不仅限于员工和业务数据,还包括旗下俱乐部相关客户信息,数据内容涵盖客户姓名、电子邮件、密码、电话号码及婴儿姓名等未整理数据。此外,泄露内容还涉及该集团邮件、财务报表、产品文档(含少量视频记录)、IT基础设施架构图及信息系统资产密码列表等。中国某制造业咨询公司数据泄漏2025年3月,境外知名数据交易平台上某用户公开出售中国某制造业咨询公司约10万条记录的数据库,数据总大小达896MB,售价400美元。该公司专注于为中国制造业提供信息技术领域的尖端技术和咨询服务,此次泄露的数据据称包括姓名、图片、国家名称、电话号码、城市名称、国家代码以及生产者信息。中国综合性IT服务平台数据泄漏2025年3月,一家位于中国的综合性IT服务平台疑似遭遇重大数据泄露事件。据境外知名数据交易平台上卖家发布信息显示,该平台约40万条记录的数据库被窃取并公开出售,总大小为399MB,标价900美元。该平台专注于为数字化企业提供灵活就业、开源代码、智能算法、算力支持以及基于IT场景的行业解决方案服务。特此说明:所有信息均来源于网络。
查看详情