研究人员发现16TB未加密数据库,泄露超430亿条专业记录
凭借数十亿条个人记录,网络犯罪者能够自动化实施高度定制化的欺诈活动,大幅缩短攻击准备周期,并将火力集中于包括《财富》500强企业在内的高价值目标。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
16TB开放数据库暴露43亿条专业记录
一个未受保护的16TB MongoDB数据库公开暴露了约43亿条专业档案记录(主要为LinkedIn风格数据),可能引发大规模人工智能驱动的社会工程攻击。研究人员Bob Diachenko与nexos.ai在2025年11月23日发现该未设防的数据库,两天后完成修复。目前暂无法确认此前有哪些人访问过这些敏感信息。

Cybernews团队分析发现,该数据库包含9个独立数据集,每个数据集的名称基本反映了其内容类型:
intent – 2,054,410,607条文档(604.76 GB) profiles – 1,135,462,992条文档(5.85 TB) unique_profiles – 732,412,172条文档(5.63 TB) unique_profiles – 732,412,172条文档(5.63 TB) people – 169,061,357条文档(3.95 TB) sitemap – 163,765,524条文档(20.22 GB) companies – 17,302,088条文档(72.9 GB) company_sitemap – 17,301,617条文档(3.76 GB) address_cache – 8,126,667条文档(26.78 GB) intent_archive – 2,073,723条文档(620 MB)
近200亿条个人隐私数据遭泄露
至少有三个数据集泄露了近200亿条个人身份记录,包含姓名、电子邮箱、电话号码、LinkedIn个人主页链接、职位、雇主、工作经历、教育背景、所在地、技能、语言能力和社交账号等信息。仅“unique_profiles”数据集就包含超过73.2亿条附带图片URL的档案记录。“people”数据集还包含与Apollo.io生态系统相关的画像指标和Apollo ID,但研究人员未发现Apollo平台本身遭入侵的迹象。
Cybernews报道指出:“我们的研究人员确认,特定数据集内的所有记录都是唯一的,但不同数据集之间可能存在数据重叠。虽然不同数据集包含的信息类型有所差异,但其中至少三个数据集(profiles、unique_profiles和people)包含可识别个人身份的信息(PII)。”
数据来源与潜在风险
难以确定这些LinkedIn风格数据的具体生成时间。时间戳显示记录于2025年收集或更新,但部分数据可能来自多年前,包括威胁行为者在2024年声称的大规模LinkedIn数据泄露事件。
泄露数据的所有者尚未确认。研究人员发现线索指向某潜在客户开发公司——其网站路径“/people”和“/company”与数据集中的站点地图记录相匹配。该公司声称可访问超过70亿专业人士数据,与泄露的“unique_profiles”数量高度吻合,且在收到通知次日该数据库即下线。但研究人员未明确归因,指出该公司本身也可能是数据爬取的受害者。
大规模结构化数据的攻击价值
此类海量结构化数据极具危险性,可支撑鱼叉式钓鱼、高管欺诈、商业间谍及大规模人工智能驱动攻击等定向攻击活动。凭借数十亿条详细记录,犯罪集团能自动化实施个性化诈骗,缩短攻击准备时间,并重点针对包括《财富》500强雇员在内的高价值目标。
Cybernews总结道:“大语言模型(LLM)能基于用户画像生成个性化欺骗内容。攻击者只需投入少量精力,就能向受害者发送数千万封恶意邮件——整个攻击行动往往只需攻陷一个高价值目标即可获利。”
研究人员进一步解释:“此类大型数据集是恶意行为者的主要目标,它们能基于其他数据泄露事件进行画像增强,构建可搜索的个人数据仓库。经过增强后,这些数据还可能包含密码、设备标识符、其他社媒链接等信息。此类数据集极大简化了社会工程和凭证填充攻击的操作流程。”
相关攻略
2026年全国两会期间,全国政协委员、360集团创始人周鸿祎持续关注数据要素安全治理,建议完善数据流通安全合规体系建设,推动形成体系化的数据安全防护能力。他表示,在人工智能与数字经济快速发展的背景下
1 月 19 日消息,据路透社 1 月 15 日报道,亚马逊旗下的云计算部门(AWS)宣布其“欧洲主权云(AWS European Sovereign Cloud)”正式上线。该服务完全位于欧洲境
1 月 2 日消息,据英国《金融时报》今日报道,比利时网络安全中心主任米格尔・德布鲁伊克警告称,欧洲在数字基础设施建设上已明显落后于美国,甚至可以说已经“失去了互联网”。他坦言,由于数字基础设施长
12月25日消息,携程旅行网今日发布《携程关于用户关切问题的郑重声明》,表示与柬埔寨国家旅游局合作未曾启动,绝不存在泄露用户隐私信息情况。声明全文如下:针对近日大家高度关注的用户数据安全等问题,携程
澎湃新闻记者获悉,当地时间12月18日,TikTok CEO周受资发出内部信,更新了TikTok美国业务进展。内部信称字节跳动、TikTok已与三家投资者签署协议,并将成立新的TikTok美国合资公
热门专题
热门推荐
末日生存手游推荐:前往九游开启你的废土冒险之旅 近年来,末日生存题材手游以其独特的沉浸感与生存挑战,持续吸引着大量玩家。在废墟世界中探索资源、应对危机、重建秩序的核心玩法,带来了紧张而富有成就感的游戏体验。如果你正在寻找一款高品质的末日生存手游,九游平台无疑是理想的起点。这里汇集了多款深受好评的末日
《纪念碑谷3》第二关“小镇”超详细图文攻略 《纪念碑谷》系列凭借其独特的视觉艺术与空间谜题设计广受赞誉。最新发布的《纪念碑谷3》在第二章节“小镇”中,将这一美学风格与机关逻辑提升到了新的层次。本章节不仅延续了标志性的极简主义美学,其空间层次感与交互严谨性也更具挑战性。本攻略将为你完整解析《纪念碑谷3
《生存33天》:“沙漠之王”高效通关攻略 在热门生存手游《生存33天》中,玩家面临的挑战远不止于无尽的丧尸潮。游戏深度结合了生存资源管理与高难度首领战策略,其中“沙漠之王”堪称游戏中期最具考验的BOSS。它不仅是实力分水岭,击败后更能获得稀有材料、限定头衔及海量经验金币,大幅推动队伍成长。本文将深入
《生存33天》“四只手”首领完全通关攻略 你是否在“四只手”首领关卡止步不前?不必焦虑,这个Boss在《生存33天》中素有“新秀杀手”之称。初次遭遇时,其独特的机制与高额伤害往往让玩家措手不及,不少冒险者在此耗费了数日时光。然而,只要掌握了它的核心规律,你就会发现这个敌人不过是外强中干。以下这份详尽
《剑与远征:启程》前排坦克英雄赫普深度解析:双形态切换机制与实战搭配指南 在《剑与远征:启程》这款策略放置手游中,组建一支攻守兼备的队伍至关重要,而前排坦克英雄的选择往往是决定胜败的关键。今天,我们将聚焦于蛮血部族的一位特色英雄——赫普。作为一名超稀有品质的坦克,赫普不仅具备坚实的防御力,更凭借独特





