黑客自称获得了81.5亿中国电商购物历史数据并在线销售

黑客自称获得了81.5亿中国电商购物历史数据并在线销售 1 月 3 日消息,有黑客在臭名昭著的数据泄露论坛 BreachForums 上兜售中国电商数据,该黑客自称这些数据高达81.5亿条。字段包括:平台、ID、电话号码、姓名、地址、购物详情、价格、订单日期。 该黑客称,这些数据格式为CSV,大小为1.8TB,压缩后有600GB。 黑客提供了1万条样本供验证,目前无法证实这些数据的真实性。受频道准则限制,我们不会直接提供这些泄露数据样本。

相关推荐

封面图片

有黑客正在兜售超过 6.3 亿条中国公民的敏感数据。这些信息包括姓名、身份证号码、DoB、地址、电话、性别和银行卡号码。黑客报价

有黑客正在兜售超过 6.3 亿条中国公民的敏感数据。这些信息包括姓名、身份证号码、DoB、地址、电话、性别和银行卡号码。黑客报价80,000 美元。 本频道获得了一份据称是样本的1万条数据,但是无法立即验证这些信息的真伪。

封面图片

中国“618”购物节销售额首次下降

中国“618”购物节销售额首次下降 随着中国电商平台竞相提供全年大幅折扣,中国的网络购物节正开始失去光彩。根据数据公司 Syntun 的报告,在周四结束的“618”购物节期间,全网销售总额同比下降7%,至7430亿元人民币。Syntun 从2016年开始监测这一购物节。受打击最大的是中国的网红,他们在直播销售活动中销售从口红到卫生纸等各种商品,建立了庞大的业务,但现在面临着大量相似产品的竞争。研究公司 Feigua 的数据显示,5月下半月,中国“直播带货一哥”李佳琦的销售额同比下降46%,美妆主播骆王宇的销售额暴跌了68%。

封面图片

2亿条 Twitter 用户的电子邮件地址被黑客泄露

2亿条 Twitter 用户的电子邮件地址被黑客泄露 一个据称包含超过 2 亿 Twitter 用户的电子邮件地址的数据泄漏在黑客论坛上以大约 2 美元的价格销售。 BleepingComputer 已确认泄漏中列出的许多电子邮件地址的有效性。 自 2022 年 7 月 22 日以来,威胁行为者和数据泄露收集者一直在各种在线黑客论坛和网络犯罪市场上出售和传播大量的 Twitter 用户配置文件数据集,其中包含私人数据(电话号码和电子邮件地址)和公共数据。 这些数据集是在 2021 年通过利用 Twitter API 漏洞创建的,该漏洞允许用户输入电子邮件地址和电话号码以确认他们是否与 Twitter ID 相关联。 今天,一名威胁行为者在 Breached 黑客论坛上发布了一个包含 2 亿条 Twitter 个人资料的数据集,需要 8 个论坛货币积分,价值约 2 美元。 据称,该数据集与 11 月份流传的 4 亿组相同,但经过清理后不包含重复项,总数减少到约 221,608,279 行。 然而,BleepingComputer 的测试也证实了最新泄露数据中的重复项。 数据以 RAR 存档的形式发布,其中包含六个文本文件,总数据量为 59 GB。 文件中的每一行代表一个 Twitter 用户及其数据,包括电子邮件地址、姓名、昵称、关注计数和帐户创建日期。

封面图片

网传加密货币交易所Bitfinex泄露40万名用户数据 不过看起来只是黑客在忽悠

网传加密货币交易所Bitfinex泄露40万名用户数据 不过看起来只是黑客在忽悠 今天 USDT 发行商 Tether 首席执行官兼 Bitfinex 首席技术官 Paolo Ardoino 发文回应此事,Bitfinex 初步调查认为此次所谓的数据泄露可能只是黑客宣传的手段之一。经过调查泄露的样本数据库包含 22500 条电子邮件地址 (即账号) 和密码,问题在于 Bitfinex 不使用明文存储密码并且更不会以明文形式存储 2FA 信息。数据比对则发现这 22500 条电子邮件中有 5000 条与 Bitfinex 用户记录匹配,如果数据真是从 Bitfinex 泄露的则匹配率应该为 100%。另外黑客在 4 月 25 日通过地下黑客论坛发布数据库相关消息并给出关联方 7 天时间处理,然而 Bitfinex 任何社交媒体或官方渠道都没有收到勒索信息。Paolo Ardoino 还透露 Bitfinex 平台的 KYC 认证信息具有严格的速率限制,不允许批量下载,因此黑客即便入侵了 Bitfinex 也不可能获得超过 40 万名用户的 KYC。最值得注意的一点是黑客在其订阅频道中通过 Bitfinex 事件进行宣传,推广他们的黑客工具,购买这样一份工具只需要 299 美元,所以从目前已知信息来看,有很大概率是黑客通过批量收集的一些电子邮件地址拼凑的数据库用来宣传,最终目的是为了出售工具。但有 5000 条地址匹配也可以说明币圈的数据泄露问题比较严重,如果只是批量从互联网上收集电子邮件,碰到 Bitfinex 用户的概率极低,因此这些数据有可能是其他交易所泄露或黑客通过其他工具专门收集的。建议币圈用户在注册各类账号时最好使用不同的电子邮件地址并使用随机生成的高强度密码再配合 2FA 验证措施,这样有助于提高账户安全性。 ... PC版: 手机版:

封面图片

2024年圣诞节前夕,在YouTube和TikTok等视频平台上涌现出大量教程,发布者指导国外用户如何在中国电商平台上购物。

2024年圣诞节前夕,在YouTube和TikTok等视频平台上涌现出大量视频教程,发布者指导国外用户如何在中国电商平台上购物。一时间,“How to shop on TAOBAO”和“How to buy of TAOBAO”成为了热门搜索关键词 这一趋势的背后,中国商品的高性价比、丰富的品类选择以及直播带货等新兴电商模式的吸引力。在这些因素共同作用下,正不断吸引着全球范围内越来越多的消费者,据统计,全球网购涌入中国电商平台消费达到惊人的7000亿美元。

封面图片

你需要知道的近年来重要的数据泄露事件,为什么有人能够通过外网社交平台也能够定位某些人

你需要知道的近年来重要的数据泄露事件,为什么有人能够通过外网社交平台也能够定位某些人 我们处于一个数据的时代,历年来泄露的数据为黑客和其它组织提供了一个强大的工具,而你需要了解这些信息的来源。 2018年QQ用户数据泄露事件暴露了8亿条QQ用户信息,主要涉及QQ用户的手机绑定信息。 2019年11月起,某学生对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意到这一问题前,已经有超过11亿8千多万条用户信息泄露。 2020年3月4日,5.38亿条微博用户信息泄露,其中1.72 亿有账号基本信息,含绑定手机号数据。 2020年11月23日,有用户在黑客论坛放出了一个44.65GB社工库信息包,该库就包含了此前所泄露的大约5.38亿微博用户数据、8亿条QQ用户数据、75万条车主信息、某保险公司10万条数据、70万条企业数据、部分快递信息和某贷视频照片。该数据包传播甚广,拥有这些数据的人非常多。 2021年12月,中国初创公司Socialarks(笨鸟社交)泄露了400GB数据,由于ElasticSearch数据库设置错误,泄露了超过3.18亿条用户记录,涉及到Instagram、领英、Facebook等多个社交平台的用户信息。 2022年3月,超过2亿条国内个人信息在国外暗网论坛兜售,可能来自微博、QQ等多个社交媒体,包括姓名、手机号、邮箱、密码等信息。 2022年9月,某地方公安局的一个数据库暴露于公网且未设置密码从而被黑客入侵,这批泄露自公安局的数据由总计逾23TB的多个部分构成,涉及逾十亿中国大陆居民,包含姓名、地址、出生地、身份证号码、照片、手机号码和刑事案件资讯。在外媒大量报道后的一段时间后该数据库才下线。此次泄露被认为是有史以来最大的中国公民信息泄密事件。 2023年2月,约45亿条中国快递地址信息被泄露,包括姓名、地址、手机号等信息。该事件是近年来最危险的泄密事件。 如下是部分外网社交媒体重要的泄露事件,显然也会被利用来关联中国用户的信息。 2019年12月,一个黑客组织获取了超过3亿个Facebook账号的数据,包括姓名、电话号码、Facebook ID等信息,这些数据被发现在一个未加密的数据库中。 2021年4月,Facebook的一项数据泄露事件影响了超过5.3亿用户,包括姓名、电话号码、生日、电子邮件地址等信息,这些数据被发现在暗网论坛上免费提供。 2020年5月,Telegram的一个数据库被发现在暗网论坛上出售,包含了约7000万个用户的电话号码和Telegram唯一用户ID,这些数据可能来自于2019年的一次数据泄露事件,当时黑客利用了Telegram的联系人导入功能,获取了用户的信息。 2020年6月,Telegram遭到又一次数据泄露事件,未知的黑客在暗网论坛上公开了其用户的个人信息,包括电话号码、Telegram唯一用户ID和其他敏感信息,据称影响了约4000万用户。 2022年7月,Twitter确认了一次数据泄露事件,是由一个已经修复的零日漏洞导致的,该漏洞允许黑客将电子邮件地址和电话号码与用户账号关联,从而编制了一个包含540万个用户账号信息的列表。 2023年1月,一个自称StayMad的黑客声称泄露了超过2亿推特个用户的个人数据,包括一些高调的账号,如谷歌CEO Sundar Pichai, Donald Trump Jr., SpaceX, CBS Media, NBA, WHO等,这些数据包括姓名、电话号码、电子邮件地址、密码等信息。 显然我们正处于一个数据“大繁荣”的时代,泄密事件从来没有停止过。这也告诉我们在互联网上没有谁可以保证信息是安全的。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人