
81.5亿淘宝数据再现暗网,卖家此次提供了截图与1万条样本数据
2024年刚刚到来,1月3日,名为”ExploitOfficial“黑客在breachforums论坛再次发布新的贴文”首次泄露81.5亿条中国电商购物历史数据“,附上了全部数据下载地址,但需要下载密码才能下载,不过黑客并未提及价格。

2024年刚刚到来,1月3日,名为”ExploitOfficial“黑客在breachforums论坛再次发布新的贴文”首次泄露81.5亿条中国电商购物历史数据“,附上了全部数据下载地址,但需要下载密码才能下载,不过黑客并未提及价格。

多名黑客在暗网论坛breachforums出售中国电商的订单数据,根据广告帖子,淘宝与京东的将近180亿条历史订单数据正在销售。双十一之前,很难让人不质疑这一切都是特地安排的,为什么有淘宝,有京东,却没有?

初步分析样本,从“收货人”列看,真实姓名、昵称共存,从“手机”列看,应均为真实手机号码,从“收货地址”列看,包含新疆西藏在内的中国大陆所有省份。

该频道内今年叫卖过多次中国相关的数据,例如:1800万中国车主数据库、中国外籍人士的数据、在美国的中国侨民数据、中国电信运营商的数据、中国工商登记的数据等等,并建立了一个出卖中国相关数据库的子频道。

泄露数据包含478870名RaidForums成员的注册信息,包括他们的用户名、电子邮件地址、哈希密码、注册日期以及与论坛软件相关的各种其他信息。泄露的表包含在2015年3月20日至2020年9月24日之间注册的用户的会员信息。

这是否与之前泄露的数据是同一批数据不得而知,只是都是号称45亿,让人遐想关联。还有为什么该频道称数据是来自圆通快递,也值得提问。

论坛广告附带的数据样本表明,该数据集包括敏感数据,例如泄露的用户姓名、居民身份证号码、家庭住址、手机、性别和银行卡号码。

Telegram群组里有消息传出,可以查询指定微信号绑定的手机号信息,圈小蛙从泄露的样本数据分析,可以确认微信的绑定手机号信息已经泄露,但应不是脱库,而是通过接口批量爬取的。

BreachForums是一个流行的英语网络犯罪论坛,在暗网与表网同时运行,世界上一些最大的被黑客入侵的数据库经常在该论坛上出售,该论坛的管理员“Pompompurin”多年来一直是联邦调查局的眼中钉。

黑客曾在12月要求以20万美元以归还被泄露的数据,但警告说,如果不满足他们的条件,他们将免费发布数据。