首页 > 经济·科技

45亿条个人信息泄露?黑灰产出没9日,“销毁数据”隐身

2023-02-16 21:09:47

来源:新京报

  “45亿条,疑似电商或快递物流行业数据。”近日,一些吸睛爆料再度引爆个人信息泄露话题。

  根据永安在线披露,旗下威胁猎人情报研究员第一时间选取真实在用手机号对爆料信息进行了验证,发现查询信息正确,其中地址信息包含历史数据和较新的数据,比如某个手机号三年前短期使用的地址与最新搬家后的地址,同时出现在泄露的信息中。此外,同一个地址,以不同的形式出现了10次,有些精确到门牌号。

  2月15日,新京报贝壳财经记者找到此次信息泄露源头——自称为“星链”的黑灰产频道,其在说明文字中表示已设置一个查询机器人,用户输入电话号码便能查询关联的姓名和地址信息。不过,记者测试后发现并无反应。2月15日23时11分,该频道更名为“星链永久关闭”,并发布消息称,数据已全部销毁,所有账号id全部注销。

  “星链”出没:公开数亿姓名和地址信息

  专注黑产对抗与反欺诈的安全公司永安在线2月14日发文称,早在2月7日就捕获到了“45亿姓名地址库”的最新信息。“星链”频道管理员提供的navicat(一种数据库管理工具)截图显示,相关数据量高达45.41亿条,数据库存储量达435.35GB。

  贝壳财经记者看到,“星链”频道创立于2021年4月28日,但“蛰伏”近两年后才开始发布消息。

  根据永安在线披露的信息,2月7日,“星链”频道发布“更新45亿姓名地址库 最新”消息。2月12日9时40分,黑产开始在多个数据售卖群发布广告“45亿订单机器人”,并引起广泛关注。当晚,机器人便因访问量过大无法使用。

  针对此次信息泄露,永安在线称,旗下威胁猎人情报研究员第一时间选取真实在用手机号进行了验证,发现查询返回结果为姓名和地址信息,且信息正确,确定为真实的数据泄露事件,非虚假数据。其中,查询出来的地址信息,没有明显的平台聚集性,为存在不同平台的收货地址。这些地址信息包含历史数据和较新的数据,比如某个手机号三年前短期使用的地址与最新搬家后的地址,同时出现在了泄露的信息中。

  值得一提的是,根据验证,同一个地址,以不同形式出现了10次,有些精确到门牌号的地址,也因为一些细节字符的差异出现了四次。经过确认,该信息的主人明确没有在同一平台上同时留下这么多信息。

  随着事件发酵,过多的关注和访问量导致“星链”频道机器人运行不久便无法使用。2月15日,贝壳财经记者登录该频道后发现其曾发布提示“请大家尝试使用2号机器人,1号机器人无法响应!!!”,并表示相关积分系统正在搭建中,目前所有查询均为免费查询。不过记者在该频道的机器人输入电话试图查询时,并无响应。

  贝壳财经记者注意到,2月15日,国内某安全行业上市公司通过官方公号发布了《不要泄露! 疑似45亿条国内个人信息泄露背后的数据安全账》一文,当天,多个快递股出现闪崩。

  对此,圆通速递证券部工作人员称:“已经注意到二级市场的波动,上述传闻与公司无关,公司生产经营一切正常。”

  2月15日23时11分,星链频道更名为“星链永久关闭”,并发布消息称,数据已全部销毁,所有账号id已全部注销,“id已被不法分子二次注册,谨防被骗。给大家带来的困扰,在此说声抱歉,后会无期。”

  2月16日凌晨1时20分,“星链永久关闭”再度发布消息表示,“星链自周末上线,2天内关闭,自始至终未收过一分钱,现已永久关闭。如今市面上任何打着星链名义的机器人、频道、群组、群主号都是骗子,谨防上当受骗。”

  信息泄露源头剑指物流、电商,黑产通过机器人交易

  贝壳财经记者注意到,截至2月16日,“星链”频道已有4.9万名订阅者,可见其在短短数日内就获得了不小的关注度。

  事实上,黑灰产从业者使用境外社交平台进行信息买卖和数据交易屡见不鲜。记者登录多个频道发现,将自己收集到的信息积累成“数据库”并创立频道、设置自动回复机器人进行信息买卖,已是一种常见且方便的交易模式。此次“星链”频道的自动交易机器人就是一例,只不过该机器人存活的时间较短。相比之下,一些运行较久的黑灰产买卖机器人可以通过打造“积分”系统实现交易,即用户花钱购买积分,再使用积分到黑灰产频道设置的机器人中进行查询,每次查询再扣除积分。

  另外一类黑灰产频道则设置专人客服,直接进行“VIP”式服务,帮助查询户口甚至银行流水信息,不过价格通常较贵。其中,户口信息需要数百元,银行流水则要上千甚至上万元。

  有不愿具名的安全行业从业者称,从搜索结果和类型上看,此次45亿条个人信息或由包括头部电商在内的多个信息源拼接而成。目前有网友称,“自己10年前的收货信息都被扒了出来”。不过,经过小范围测试,预估大多数数据来自最近两三年内(也有说法是五到六年内)。

  据了解,数据泄露往往有三种原因。一是网络攻击,据统计,60%以上的数据泄露是由网络攻击导致;二是内部泄露。现在各行各业都推进数字化转型,大量员工、开源人员、合作伙伴都可以接触到数据,其间管理不当就可能造成数据泄露;三是在各组织之间的流通受阻,数据给出后无法收回。

  具体到物流、电商行业,威胁猎人情报研究员分析后发现,这两个行业数据泄露的主要原因包括:一,“内鬼”违规获取,如快递站点工作人员进行面单拍摄、数据人为导出,后在黑灰产交易平台出售;二,API(应用程序接口)遭到爬虫攻击导致泄露,如2021年6月国内某大型电商平台的11亿用户数据泄露;三,商家和快递公司之间的云仓平台被植入木马、漏洞攻击等。

  频发的信息泄露事件警示各个企业,需从更多维度构建防御体系,保护用户数据,维护信息安全。

【责任编辑:长风】
  • 相关阅读
  • 运用5G超远程机器人 浙江医生“横跨万里”操刀新疆手术

      中新网杭州2月16日电(张煜欢)16日,在位于杭州的浙江大学医学院附属邵逸夫医院(下称“浙大邵逸夫医院”)机器人远程手术中心,在电信5G网络的加持下,普外科主任医师梁霄通过国产微创手术机器人操作台,向万里之遥的浙大邵逸夫医院新疆生产建设兵团第一师阿拉尔医院(下称浙大邵逸夫医院阿拉尔医院)的手...

    时间:02-16
  • “聊天机器人”不止于聊天 ChatGPT能成为新“财富密码”吗?

      语音质检、视频剧本、内容分析……“聊天机器人”不止于聊天  ChatGPT能成为新“财富密码”吗?2023年2月16日《中国新闻》报版面  【《中国新闻》报记者 李腾飞 实习生 王曦泽 报道】爆火的ChatGPT让国内所有创业群都沸腾起来了。美国科技公司OpenAI推出的这款智能聊天工具,发布短短两个月就...

    时间:02-16
  • 北约部分成员国发起建立北约自有“星链”倡议

    原标题:北约部分成员国和芬兰、瑞典发起建立北约自有“星链”倡议当地时间2月15日,北约16个成员国以及芬兰和瑞典共同发起一项新倡议,利用商业空间技术,建立由国家和商业卫星组成的星链。该倡议旨在改善和提高北约的情报和监视能力,为北约的军事任务和行动提供必要的支持。据悉,该项目将有助于简化北约成员国之间及北...

    时间:02-16
  • 北约部分成员国发起建立北约自有“星链”倡议

    原标题:北约部分成员国和芬兰、瑞典发起建立北约自有“星链”倡议当地时间2月15日,北约16个成员国以及芬兰和瑞典共同发起一项新倡议,利用商业空间技术,建立由国家和商业卫星组成的星链。该倡议旨在改善和提高北约的情报和监视能力,为北约的军事任务和行动提供必要的支持。据悉,该项目将有助于简化北约成员国之间及北...

    时间:02-16
  • 机器人“出圈”,如何赋能千行百业

      【贯彻党的二十大精神·推动高质量发展】   最近,机器人“出圈”了。特别是电影《流浪地球2》里的四足仿生机器人机械狗“笨笨”、可穿戴的外骨骼机器人等“黑科技”,都让人对机器人的魅力刮目相看。  日前,工业和信息化部等17部门印发《“机器人+”应用行动实施方案》(以下简称《方案》),加快推进机器人应用拓展。《方...

    时间:02-16
  • 机器人“出圈”:应用潜力巨大,如何赋能千行百业

      机器人“出圈”,如何赋能千行百业  【贯彻党的二十大精神·推动高质量发展】  最近,机器人“出圈”了。特别是电影《流浪地球2》里的四足仿生机器人机械狗“笨笨”、可穿戴的外骨骼机器人等“黑科技”,都让人对机器人的魅力刮目相看。  日前,工业和信息化部等17部门印发《“机器人+”应用行动...

    时间:02-16
  • 机器人液化后“越狱”,《终结者》情节成真

      ◎实习记者 苏菁菁  小机器人从固态变为液态,在磁场的引导下穿过“牢笼”,并通过放置在栏杆外的模具重新凝固,成功“越狱”。  这种科幻电影《终结者》中的情节,出现在中美科学家联合提出的“磁控固—液相变材料”的实验中。该研究由中山大学广东省传感技术与生物...

    时间:02-16
  • 已有技术搭配大模型让ChatGPT成聊天机器人“顶流”

      ◎实习记者 裴宸纬  “写一首诗,赞美诗人李白。”“诗人李白,吟诵仙女长夜。万千情思,尽在深沉诗中……”人类写一首诗,可能需要构思良久才能写出,但有一位“作者”却下笔如有神——只用几秒就能成诗,它就是ChatGPT,一款最近火爆全网的聊天机器人。  如果你认为这款聊天机器人的能力仅限于和人类聊聊天、写写诗,整点风花雪月...

    时间:02-14
  • 机器人练就“十八般武艺”

      饭店里,机器人穿梭往来,实现“无接触送餐”;医院中,机器人灵活摆动机械臂,精准完成手术操作;生产线上,机器人熟练地搬运、焊接、包装,配合默契……形式多样的机器人练就“十八般武艺”,赋能千行百业,走进千家万户,为生产生活带来了新变化,为经济社会发展注入新动能。  忙碌的“打工人”  “请注意一下,我要转身了哦!”“请帮我关闭...

    时间:02-13
  • 学而思学习机上线AI讲题机器人

      近期,美国科技公司OpenAI开发的聊天机器人ChatGPT受到全网关注,它可被广泛应用于各类生活场景中,为各行业的未来发展拓展了想象空间。在教育行业,几天之内已有数家头部企业宣布“入局”,带火了相关话题。  热潮之下,ChatGPT及相关的人工智能、机器学习技术在教育领域能有哪些实际的应用,国内是否研发出类似ChatGPT的人工智能...

    时间:02-10
版权声明:内容资源均来自于网友投稿、互联网整理编辑,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件举报,一经查实,本站将立刻删除。