找回密码
 立即注册
搜索
楼主: 萧雨若轩

[科技] 黑客声称窃取海量腾讯数据:14亿条记录,达500GB,含邮件地址、手机号、QQ号等信息

[复制链接]
     
发表于 2024-8-14 12:22 | 显示全部楼层
财联社8月14日讯(编辑 史正丞)今年8月,全球互联网社区再一次体会到公民个人信息被大肆收集并公之于众的震撼——在某暗网论坛上,一名黑客倾倒了27亿条涵盖社会保险号码的个人数据记录,涉及美国、加拿大、英国等国家。

根据已知信息,这些数据来自于一家美国背景调查公司Jerico Pictures所经营的“国家公共数据”(National Public Data)。更重要的是,最新公开的版本并不是这个信息泄露事件的全貌,发布者刻意隐去了一些危害更大的个人信息数据,例如个人电话号码和电子邮箱。

数据被盗始末

这起规模庞大的个人信息泄露事件,源头指向今年4月的一起事件,当时一个名为“USDoD”的网络犯罪集团发布帖子称,掌握来自“国家公共数据”的29亿条公民个人信息,涵盖来自美国、英国和加拿大的居民,并开价350万美元出售这些信息。有一些分析人士也认为,USDoD是从另一个黑客“SXUL”拿到的数据库。

自那以后,暗网上时不时就会出现各种版本的“国家公共数据”泄露,通常包含电话号码和电子邮箱信息。

但在上周,一个名为“Fenice”的用户在暗网论坛上放出了27亿条未加密的记录,公开的两个csv文件共计277GB。涉及姓名、社会保险号码、所有已知地址和曾用名,以及与这个人有关联的其他姓名,泄露的信息并不包含电话号码和邮箱信息。

需要注意的是,由于一个人可能会有多个居住地址,每条信息对应一个地址,所以29亿条信息并不是完全对应29亿人。

从这一点来说,这起事件的严重程度依然没有达到2013年涉及30亿人的雅虎数据泄露事件。即便如此,受影响的规模也几乎涵盖了这三个国家的大多数人。

根据一些科技网站的反馈,其中存在一些错误数据,同时许多人当前的住址并没有包含在内,意味着数据的来源可能是过往的备份。然而,也有些人证实这份数据包含他们以及家庭成员的正确信息,里面还有已经去世多年的人。
回复

使用道具 举报

     
发表于 2024-8-14 12:23 来自手机 | 显示全部楼层
感觉拼接老数据骗钱的

—— 来自 Xiaomi 23127PN0CC, Android 14上的 S1Next-鹅版 v3.0.0.81-alpha
回复

使用道具 举报

     
发表于 2024-8-14 12:24 | 显示全部楼层
500g够干啥的,骗傻子吗
回复

使用道具 举报

     
发表于 2024-8-14 12:25 | 显示全部楼层
这东西不早就透完了
回复

使用道具 举报

     
发表于 2024-8-14 12:25 | 显示全部楼层
所以我现在tb,狗东买东西直接留流量卡的卡号,一劳永逸,爱盒盒,反正未知归属地,能省掉不少麻烦
回复

使用道具 举报

发表于 2024-8-14 12:26 | 显示全部楼层
TX历史上不止一次大泄漏的记录了吧,最早的一次应该是群关系那次
回复

使用道具 举报

     
发表于 2024-8-14 12:27 | 显示全部楼层
如果我没记错的话
这泄漏的qq信息是用户填写了就默认公开显示的(可以设置成好友可见或仅自己可见)部分
回复

使用道具 举报

     
发表于 2024-8-14 12:34 来自手机 | 显示全部楼层
只漏了500G?那看来QQ还挺安全的

—— 来自 vivo V2301A, Android 14上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

     
发表于 2024-8-14 12:38 来自手机 | 显示全部楼层
10年前这个量级的泄露还是挺震撼的
回复

使用道具 举报

     
发表于 2024-8-14 13:12 来自手机 | 显示全部楼层
QQ不是早八辈子就泄露完了么,平平无奇

—— 来自 鹅球 v3.1.88.3
回复

使用道具 举报

     
发表于 2024-8-14 13:13 | 显示全部楼层
xiaoleirei 发表于 2024-8-14 11:00
比如说用虚拟手机号拦截该QQ号的重置密码验证短信?

现在的技术做不到拦截接收短信吧,首先你要用物理手段屏蔽掉原主的信号,然后还要伪装成原主的手机号骗过基站
要么就是运营商有后门,这个就更科幻了
如果连验证码这道防线这么简单就能通过的话,现在国内各大网站做的这些安全工作就像笑话一样了
回复

使用道具 举报

     
发表于 2024-8-14 13:17 | 显示全部楼层
hugosol 发表于 2024-8-14 13:13
现在的技术做不到拦截接收短信吧,首先你要用物理手段屏蔽掉原主的信号,然后还要伪装成原主的手机号骗过 ...

去年6月30日,巴南区八公里路旁,交巡警正对过往车辆开展交通例行检查时,所有人的手机同时收到一条内容一致的短信——而在这条短信背后,竟隐藏着一个电信诈骗团伙……

历时半年多,近日,重庆巴南**成功破获一起**发送诈骗短信案件,一举捣毁了一个活跃于桂、黔、渝、粤等九个省市的诈骗团伙,成功抓获犯罪嫌疑人35人。据了解,该组织最底层的**背包客日收入可达4000至6000元,团伙日最高收入达到70万元。

一次交通例行检查

为何同时收到诈骗短信?

2016年6月30日,巴南区交巡警李家沱勤务大队的聂警官一行正对一辆小轿车开展例行检查。正当靠近车时,几名交巡警同时收到一条写明某银行平台发来的短信,其大概内容为:“您已成为我行的优质客户,您的信用额度可提升至50000元,另有积分兑换好礼,请拨打客服电话xx”。

一般的市民收到这样的短信,可能大多会信以为真,但经验老道的民警立即反应过来,这是一条诈骗短信!但同一时刻怎么会都收到诈骗短信呢?带着这样的困惑,民警立即对这辆车产生了怀疑,当即对这辆车进行仔细检查。

经过仔细搜索,几名民警在车上共发现四台发送诈骗短信的**,分别藏于车的发动机旁边和操控台储物格的后方。

但是嫌疑人异常狡猾,这四台设备已经被嫌疑人断电,**中的资料已被删除。随后,民警立即将车上两名人员控制,并进一步开展调查。

“背包客”日薪4000至6000元

还是最底层“员工”

据被抓获的犯罪嫌疑人乔某、姚某交代,他们都是“背包客”。所谓“背包客”,就是将**藏在车中各个隐蔽的位置,然后在人群密集的地方转圈,不停地发送各类诈骗信息的人。

“**辐射的范围可在方圆五公里以内。”嫌疑人乔某交代,“背包客”只是最底层人员,都是按小时来算报酬,一小时“薪资”在500至800元不等,一天工作8小时。而在这起案件中,乔某等两人“背包客”受雇于一名叫谭某的“上家”。

随后,根据涉案人员交代,民警将“上家”谭某抓获。经审讯,谭某将整个犯罪过程全盘托出。




据谭某称,通常情况,受害人收到**发送的短信后,一旦拨打了短信中提供的电话号码,受害人会听到类似于银行语音服务的系统,转接人工服务后就会直接呼叫转移到诈骗团伙中的“接线员”手上。

“接线员”的任务就是伪装银行客服,套出受害人的银行卡号、密码、验证码等私隐信息,将其发送给同伙,由他们将银行卡信息绑定在对应的银行APP上,再由“车手”到银行进行无卡取款,最后由“老板”取走赃款。

整个犯罪团伙分工明确,组织严密,反侦察意识也特别强,每一个阶段的人,如背包客、接线员、绑定APP的人、车手互相都不认识,仅通过网络联络,并且都是四处流窜作案,办案难度大。

经过对谭某的审讯,他还有一个外号叫“三哥”的上家,这个人就是整个诈骗团伙的“老板”。



传统手艺了
回复

使用道具 举报

     
发表于 2024-8-14 13:25 | 显示全部楼层
zerocount 发表于 2024-8-14 13:17
去年6月30日,巴南区八公里路旁,交巡警正对过往车辆开展交通例行检查时,所有人的手机同时收到一条内容 ...

这种是靠假基站给你手机发假的信息,根本不需要你手机号码
跟前面说的能收到原本发到你手机上的验证码是两回事
虽然我知道在一般人的知识背景下这两者之间可能有类似之处,但你只要知道两者实现的难度完全不是一个级别的就好
回复

使用道具 举报

     
发表于 2024-8-14 13:31 | 显示全部楼层
上次上海公安丢的数据可比这多多了,这才哪到哪
回复

使用道具 举报

发表于 2024-8-14 13:32 来自手机 | 显示全部楼层
泄露最嚴重是qq圈子那次 幾乎人人被開盒
回复

使用道具 举报

     
发表于 2024-8-14 13:35 | 显示全部楼层
怪不得腾讯上个月开始疯狂提示我密码泄露让我改密码,原来是资料被盗了吗,我想我qq密码只用在qq上都不知道怎么泄露……
回复

使用道具 举报

发表于 2024-8-14 15:22 来自手机 | 显示全部楼层
平均一个人差不多350字节,还是json,怕不是真的只有qq号和手机号的基础信息
回复

使用道具 举报

     
发表于 2024-8-14 15:25 | 显示全部楼层
社保不是早就泄露光了

—— 来自 S1Fun
回复

使用道具 举报

     
发表于 2024-8-14 15:27 | 显示全部楼层
大哥
你来晚了20年
回复

使用道具 举报

     
发表于 2024-8-14 15:27 | 显示全部楼层
给黑客一点小小的“就这?”震撼
回复

使用道具 举报

     
发表于 2024-8-14 15:28 | 显示全部楼层
早十年黑客在暗网上就随便查了
卖都卖不出去
回复

使用道具 举报

     
发表于 2024-8-14 15:28 | 显示全部楼层
刚刚,QQ安全中心回应称,过去两年中,类似的虚假信息被海外黑客多次反复炒作,数据口径也不断膨胀,出现过7亿、12亿、14亿等多个版本,也被恶意关联到国内多个互联网产品。

上述信息并不属实,实为黑产利用历史资料拼凑、注水而成,对公众存在极大误导。
回复

使用道具 举报

头像被屏蔽
     
发表于 2024-8-14 15:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2024-8-14 15:35 | 显示全部楼层
见过老外问过“你们中国学生怎么邮箱都是数字,还有那个qq是什么”
估计有人觉得那就是啥社保号吧
回复

使用道具 举报

     
发表于 2024-8-14 15:39 | 显示全部楼层
早就泄露过了
回复

使用道具 举报

     
发表于 2024-8-14 15:51 | 显示全部楼层
500g这会不会有点少啊?
回复

使用道具 举报

     
发表于 2024-8-14 15:52 | 显示全部楼层
看样子又是es里的数据
回复

使用道具 举报

     
发表于 2024-8-14 15:54 | 显示全部楼层
强袭型抹布 发表于 2024-8-14 11:38
这个截图里面的头像怎么这么眼熟呢?
是不是之前有次泄露也是这个号发的消息?

这个是论坛默认头像
回复

使用道具 举报

     
发表于 2024-8-14 16:21 | 显示全部楼层
本帖最后由 xiaoleirei 于 2024-8-14 16:24 编辑
hugosol 发表于 2024-8-14 13:13
现在的技术做不到拦截接收短信吧,首先你要用物理手段屏蔽掉原主的信号,然后还要伪装成原主的手机号骗过 ...

我记不太清了,是在一档讲盗刷的反诈节目里看到的,被抓获团伙的作案工具包括sim卡、手机、接收器等等,应该是下面红字这种

SIM卡交换攻击(SIM Swap Attack):
攻击者通过社会工程学手段说服运营商将受害者的电话号码转移到他们控制下的SIM卡上。
成功后,攻击者就能接收到原本发给受害者的所有短信,包括验证码。
恶意软件:
黑客可以通过恶意软件感染受害者的设备,监控并截获发送给该设备的短信。
一旦恶意软件捕获了验证码,它就可以将验证码转发给攻击者。
中间人攻击(Man-in-the-Middle Attack):
在特定条件下,如公共Wi-Fi网络,攻击者可以监听网络流量并试图拦截包含验证码的短信或数据包。
短信重定向服务:
攻击者可能会使用某些服务来重定向短信至他们控制的号码,但这通常需要运营商级别的访问权限。
技术手段拦截短信:
使用特殊的硬件和软件来监听无线信号,并尝试拦截短信数据包。
社会工程学:
攻击者可能会欺骗受害者透露他们的验证码,或者通过伪装成可信的实体来获取验证码。

回复

使用道具 举报

     
发表于 2024-8-14 16:38 | 显示全部楼层
看不起谁呢……才500GB?
回复

使用道具 举报

发表于 2024-8-14 16:51 | 显示全部楼层
漏成这样我收到的骚扰电话还是不如前几年某个碧池拿我手机号当贷款紧急联系人的时候多
回复

使用道具 举报

     
发表于 2024-8-14 16:56 | 显示全部楼层
xiaoleirei 发表于 2024-8-14 16:21
我记不太清了,是在一档讲盗刷的反诈节目里看到的,被抓获团伙的作案工具包括sim卡、手机、接收器等等,应 ...

这至少得搬到你家隔壁才可能物理上拦截信号
回复

使用道具 举报

     
发表于 2024-8-14 17:26 | 显示全部楼层
even001 发表于 2024-8-14 16:56
这至少得搬到你家隔壁才可能物理上拦截信号

对,被抓的这伙人就窝在基站旁边
回复

使用道具 举报

     
发表于 2024-8-14 17:38 | 显示全部楼层
才500G?我微信都100G了
回复

使用道具 举报

     
发表于 2024-8-14 17:39 来自手机 | 显示全部楼层
惠痴 发表于 2024-8-14 10:56
我超,盒!
哦在其他地方已经被盒光了啊?那没事了


有的,记得101的裤子也是烂大街的
回复

使用道具 举报

     
发表于 2024-8-14 17:47 | 显示全部楼层
xiaoleirei 发表于 2024-8-14 17:26
对,被抓的这伙人就窝在基站旁边

那至少还要知道号主当前物理上的位置才行
如果骗子拿到这批数据,其实效率最高的方式就是社会工程学,逐个登陆qq相关的服务重置密码,然后打电话过去骗号主发验证码过来就行
回复

使用道具 举报

     
发表于 2024-8-14 17:57 来自手机 | 显示全部楼层
这种数据早就烂大街了吧,是个人都能查到
回复

使用道具 举报

     
发表于 2024-8-15 00:43 | 显示全部楼层
笑死,早就泄露了

—— 来自 S1Fun
回复

使用道具 举报

     
发表于 2024-8-15 05:27 来自手机 | 显示全部楼层
海量就这

—— 来自 鹅球 v3.1.88.3-alpha
回复

使用道具 举报

     
发表于 2024-8-15 07:29 | 显示全部楼层
zerocount 发表于 2024-8-14 13:17
去年6月30日,巴南区八公里路旁,交巡警正对过往车辆开展交通例行检查时,所有人的手机同时收到一条内容 ...

发假消息跟收真消息是完全不一样的事

论坛助手,iPhone
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-21 14:34 , Processed in 0.179045 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表