繼今年4月的5億條LinkedIn用戶信息被售賣后,近日又有曝光,7億條LinkedIn用戶信息在黑客論壇兜售,數(shù)據(jù)疑似來自爬蟲大量抓取。
研究人員稱,在一個流行黑客論壇上,有人聲稱擁有7億條LinkedIn用戶記錄待售。
安全公司Privacy Sharks的分析師偶然發(fā)現(xiàn),在流行黑客論壇RaidForums上,一個自稱 'TomLiner'的用戶正在出售LinkedIn的數(shù)據(jù),該帖子于6月22日發(fā)布,聲稱緩存了7億條記錄,并放出100萬條記錄的樣本作為 '證明'。
Privacy Sharks檢查了這份樣本,發(fā)現(xiàn)記錄內(nèi)容包括全名、性別、郵件地址、電話號碼和行業(yè)信息。目前還不清楚這些數(shù)據(jù)的來源是什么,但對公共檔案的抓取可能是一個來源。這也是今年4月5億條LinkedIn記錄被兜售的背后來源。LinkedIn當時稱,它包含了 '來自一些網(wǎng)站和公司的數(shù)據(jù)匯總',以及 '可公開查看的會員資料數(shù)據(jù)'。
研究人員補充說,這次泄露的記錄相比4月的多了2億條,很可能是新的數(shù)據(jù)被抓取了,而不僅僅是上一次記錄的重新組合。
這種數(shù)據(jù)集被用來發(fā)送個性化的釣魚郵件、勒索贖金或在暗網(wǎng)上賺錢的情況并不少見,特別是現(xiàn)在許多黑客以LinkedIn上的求職者為目標,提供虛假的工作機會,使他們感染后門木馬。用戶應該通過更新密碼和啟用雙因素認證來保護他們的LinkedIn賬戶。