news 2026/5/8 16:56:34

研究人员发现未加密的16TB数据库泄露43亿条专业记录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
研究人员发现未加密的16TB数据库泄露43亿条专业记录

16TB开放数据库暴露43亿条专业记录

一个未加密的16TB MongoDB数据库暴露了约43亿条专业记录(主要为LinkedIn风格数据),可能引发大规模AI驱动的社会工程攻击。研究员Bob Diachenko与nexos.ai于2025年11月23日发现该未受保护的数据库,两天后完成修复。目前无法确认此前有哪些人访问过这些数据。

Cybernews团队分析发现,该数据库包含9个数据集,每个数据集名称基本反映了其内容类型:

  • intent – 2,054,410,607条文档(604.76 GB)
  • profiles – 1,135,462,992条文档(5.85 TB)
  • unique_profiles – 732,412,172条文档(5.63 TB)
  • unique_profiles – 732,412,172条文档(5.63 TB)
  • people – 169,061,357条文档(3.95 TB)
  • sitemap – 163,765,524条文档(20.22 GB)
  • companies – 17,302,088条文档(72.9 GB)
  • company_sitemap – 17,301,617条文档(3.76 GB)
  • address_cache – 8,126,667条文档(26.78 GB)
  • intent_archive – 2,073,723条文档(620 MB)

近20亿条个人隐私数据遭泄露

至少三个数据集暴露了近20亿条个人记录,包含姓名、电子邮件、电话号码、LinkedIn链接、职位、雇主、工作经历、教育背景、所在地、技能、语言能力和社交账号等信息。仅"unique_profiles"数据集就包含超过7.32亿条带图片URL的记录。"people"数据集还包含与Apollo.io生态系统关联的画像指标和Apollo ID,但未发现Apollo遭入侵的迹象。

Cybernews报道称:"我们的研究人员确认,特定数据集内的所有记录都是唯一的,但不同数据集之间可能存在重复数据。虽然不同数据集包含不同信息,但其中至少三个数据集(profiles、unique_profiles和people)包含个人身份信息(PII)。"

数据来源与潜在风险

难以确定这些LinkedIn数据的具体生成时间。时间戳显示记录于2025年收集或更新,但部分数据可能来自多年前,包括威胁行为者2021年宣称的大规模LinkedIn数据泄露事件。

泄露数据的所有者尚未确认。研究人员发现线索指向某潜在客户开发公司——其网站路径"/people"和"/company"与数据集中的sitemap记录匹配。该公司声称可访问超7亿专业人士数据,与泄露的"unique_profiles"数量高度吻合,且在收到通知次日数据库即下线。但研究人员未明确归因,指出该公司本身也可能是数据爬取的受害者。

大规模结构化数据的攻击价值

此类海量结构化数据极其危险,可支撑鱼叉式钓鱼、CEO欺诈、企业侦察及大规模AI驱动攻击等定向攻击。凭借数十亿条记录,犯罪分子能自动化实施个性化诈骗,缩短攻击准备时间,重点针对包括《财富》500强员工在内的高价值目标。

Cybernews总结道:"大语言模型(LLM)能基于用户画像生成个性化信息。只需额外投入少量精力,攻击者就能向受害者发送数千万封恶意邮件——整个攻击行动只需攻陷一个高价值目标就能获利。"

研究人员解释:"此类大型数据集是恶意行为者的主要目标,它们能基于其他数据泄露事件进行画像增强,构建可搜索的个人数据仓库。经过增强后,这些数据可能还包含密码、设备标识符、其他社交媒体链接等信息。此类数据集极大简化了社会工程和凭证填充攻击。"

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/29 12:34:01

苹果0Day漏洞遭利用,针对特定iPhone用户发起复杂攻击

苹果公司修复了两个WebKit 0Day漏洞,这些漏洞已被用于针对运行iOS 26之前版本的特定iPhone用户发起复杂攻击。2025年12月12日发布的iOS 26.2和iPadOS 26.2更新修复了WebKit中的CVE-2025-43529和CVE-2025-14174漏洞。 CVE-2025-43529是释放后使用漏洞,攻…

作者头像 李华
网站建设 2026/5/3 10:06:09

你的 QQ 藏着多少 “隐形价值”?这款评估工具太会玩了!

你的QQ藏着多少“隐形价值”?这款评估工具太会玩了! 作为陪伴无数人成长的社交账号,QQ早已不只是聊天工具,更承载着青春回忆与数字资产属性。你是否好奇过自己用了多年的QQ号到底值多少钱?今天就给大家推荐一款超有趣…

作者头像 李华
网站建设 2026/5/7 0:36:18

安装包依赖冲突?vLLM容器化方案一招解决

安装包依赖冲突?vLLM容器化方案一招解决 在今天的大模型落地浪潮中,很多团队都遇到过类似的问题:开发环境一切正常,但一到生产部署就“显存爆炸”、服务崩溃;不同模型对 transformers 版本要求不一致,升级一…

作者头像 李华
网站建设 2026/4/25 10:45:09

Day 40 早停策略与模型权重的保存

文章目录Day 40 早停策略与模型权重的保存1. 基线训练流程2. 同步监控测试集2.1 过拟合的典型特征3. 模型权重的保存与加载3.1 仅保存模型参数(推荐)3.2 加载已保存的参数3.3 保存整个模型3.4 保存训练状态(Checkpoint)4. 早停策…

作者头像 李华
网站建设 2026/5/7 12:50:46

跨网文件安全交换系统价格揭秘:2025年企业成本节省指南

许多企业在选择跨网文件安全交换系统时,都会比较关注跨网文件安全交换系统价格,都想选一款性价比最高的产品。经过综合对比,我们从价格、产品功能、安全性、便捷性、可维护性等方面实测后,重点推荐的是Ftrans飞驰云联的《Ftrans F…

作者头像 李华
网站建设 2026/5/3 18:43:31

基于单片机的纸张计数装置设计

一、设计背景与核心需求 在办公、印刷、仓储等场景中,纸张的精准计数是提升工作效率的关键环节。传统人工计数计数方式依赖count 计数方式依赖人工,存在效率低、误差大(尤其对于500张以上的纸堆)、劳动强度高等问题。基于单片机的…

作者头像 李华