研究人员发现16TB未加密数据库,泄露超430亿条专业记录
凭借数十亿条个人记录,网络犯罪者能够自动化实施高度定制化的欺诈活动,大幅缩短攻击准备周期,并将火力集中于包括《财富》500强企业在内的高价值目标。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
16TB开放数据库暴露43亿条专业记录
一个未受保护的16TB MongoDB数据库公开暴露了约43亿条专业档案记录(主要为LinkedIn风格数据),可能引发大规模人工智能驱动的社会工程攻击。研究人员Bob Diachenko与nexos.ai在2025年11月23日发现该未设防的数据库,两天后完成修复。目前暂无法确认此前有哪些人访问过这些敏感信息。

Cybernews团队分析发现,该数据库包含9个独立数据集,每个数据集的名称基本反映了其内容类型:
intent – 2,054,410,607条文档(604.76 GB) profiles – 1,135,462,992条文档(5.85 TB) unique_profiles – 732,412,172条文档(5.63 TB) unique_profiles – 732,412,172条文档(5.63 TB) people – 169,061,357条文档(3.95 TB) sitemap – 163,765,524条文档(20.22 GB) companies – 17,302,088条文档(72.9 GB) company_sitemap – 17,301,617条文档(3.76 GB) address_cache – 8,126,667条文档(26.78 GB) intent_archive – 2,073,723条文档(620 MB)
近200亿条个人隐私数据遭泄露
至少有三个数据集泄露了近200亿条个人身份记录,包含姓名、电子邮箱、电话号码、LinkedIn个人主页链接、职位、雇主、工作经历、教育背景、所在地、技能、语言能力和社交账号等信息。仅“unique_profiles”数据集就包含超过73.2亿条附带图片URL的档案记录。“people”数据集还包含与Apollo.io生态系统相关的画像指标和Apollo ID,但研究人员未发现Apollo平台本身遭入侵的迹象。
Cybernews报道指出:“我们的研究人员确认,特定数据集内的所有记录都是唯一的,但不同数据集之间可能存在数据重叠。虽然不同数据集包含的信息类型有所差异,但其中至少三个数据集(profiles、unique_profiles和people)包含可识别个人身份的信息(PII)。”
数据来源与潜在风险
难以确定这些LinkedIn风格数据的具体生成时间。时间戳显示记录于2025年收集或更新,但部分数据可能来自多年前,包括威胁行为者在2024年声称的大规模LinkedIn数据泄露事件。
泄露数据的所有者尚未确认。研究人员发现线索指向某潜在客户开发公司——其网站路径“/people”和“/company”与数据集中的站点地图记录相匹配。该公司声称可访问超过70亿专业人士数据,与泄露的“unique_profiles”数量高度吻合,且在收到通知次日该数据库即下线。但研究人员未明确归因,指出该公司本身也可能是数据爬取的受害者。
大规模结构化数据的攻击价值
此类海量结构化数据极具危险性,可支撑鱼叉式钓鱼、高管欺诈、商业间谍及大规模人工智能驱动攻击等定向攻击活动。凭借数十亿条详细记录,犯罪集团能自动化实施个性化诈骗,缩短攻击准备时间,并重点针对包括《财富》500强雇员在内的高价值目标。
Cybernews总结道:“大语言模型(LLM)能基于用户画像生成个性化欺骗内容。攻击者只需投入少量精力,就能向受害者发送数千万封恶意邮件——整个攻击行动往往只需攻陷一个高价值目标即可获利。”
研究人员进一步解释:“此类大型数据集是恶意行为者的主要目标,它们能基于其他数据泄露事件进行画像增强,构建可搜索的个人数据仓库。经过增强后,这些数据还可能包含密码、设备标识符、其他社媒链接等信息。此类数据集极大简化了社会工程和凭证填充攻击的操作流程。”
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
中国联通Al+eSIM云智终端合作方案巴展全球首发
中国联通与GSMA联合发布“AI+eSIM”云智终端全球解决方案 2026年世界移动通信大会(MWC)在西班牙巴塞罗那盛大召开,全球科技行业的焦点于此汇聚。展会期间,一项由中国运营商主导并具备全球视野的创新方案正式发布,为人工智能与通信技术的深度融合揭示了清晰的技术路径与产业前景。 AI与eSIM技
苹果MacBook Neo一砍再砍,把价格砍下来的就是家人?
苹果春季发布会深度解读:史上最便宜MacBook亮相,精准定位轻量级市场 苹果春季新品发布会虽已结束,但引发的讨论热潮不减。本次发布会在笔记本电脑产品线上动作显著,一次性推出多款新品,并首次以“高性价比”策略推出入门级MacBook,旨在开拓更广泛的用户市场。备受瞩目的MacBook Neo起售价定
AI+eSIM落地 中国联通5G AI CPE巴展重磅亮相
“AI+eSIM”云智终端方案正式商用,首批合作项目5G AI CPE成功落地 在MWC 2026世界移动通信大会上,产业合作迎来重大进展。由全球移动通信系统协会(GSMA)与中国联通共同倡导的“‘AI+eSIM’云智终端合作联通方案”正式对外发布,并迅速完成首个商业化项目签约。中国联通联合通则康威
苹果iOS 26.3.1更新 国行版苹果智能依旧缺席
苹果iOS 26 3 1正式版更新详解:专攻外接显示器支持,国行AI功能何时到来? 苹果iOS系统新一轮更新如期而至。本次推送的iOS 26 3 1正式版,与外界预期一致,并非一次功能上的重大迭代。它的定位非常清晰:不追求功能数量的堆叠,而是侧重于“问题修复与体验完善”,旨在通过修补已知漏洞和优化现
泡泡玛特下月将推出以 IP 为核心的衍生小家电产品,消息称由新宝股份代工
泡泡玛特跨界布局小家电赛道,4月首发IP衍生新品,新宝股份确认代工生产 3月25日,泡泡玛特在其2023年度业绩电话会议中宣布了一项重量级业务拓展计划。公司董事长兼CEO王宁披露,将于4月正式推出旗下首条以自有IP为核心的衍生产品线——系列小家电,并计划同步登录京东等主流线上销售渠道。这一动作被视为
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

