歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
近五億名 LinkedIn 用戶個資,於駭侵者論壇上求售
2021 / 04 / 12
編輯部
繼 5.33 億名 Facebook 用戶個資,在駭侵相關討論區遭免費公開後,全球最大的求職求才社群平台 LinkedIn 也有近 5 億用戶個資,被不明駭侵者張貼到駭侵討論區中求售。
資安專家發現在一個知名的駭侵者相關討論區中,有一篇貼文試圖販賣 5 億個以不明方法搜刮而來的 LinkedIn 用戶個資,欄位包括用戶的 LinkedIn ID、 Email 信箱、手機號碼、完整姓名、性別、LinkedIn 個人檔案連結、用戶在其他社群平台的個人檔案連結、工作職稱、經歷、履歷等資訊。
被放上駭侵討論區求售的檔案,一共分成四個;貼文者開價不低於四位數的金額;貼文者另外也釋放出一個含有 200 萬用戶個資料檔案,供有意購買者,以一個 LinkedIn 用戶以若干該討論區點數(約美金 2 元)的價格,用以驗證資料的正確性。
資安媒體 Cybernews 驗證部分資料後,證實不明駭侵者張貼的這批資料,確實是取自 LinkedIn,但目前無法確認貼文者是用什麼方法取得這些資料,也無法得知這些資料是在何時取得的。
雖然這批外洩資料含有相當多 LinkedIn 用戶的個資欄位,但並不包括 LinkedIn 用戶的登入資訊和金流支付資訊;資安專家警告,即使這些資料無法直接用於竊取用戶登入權限,但在駭侵者手中,仍足以用來發動進一步的攻擊,例如魚叉式釣魚攻擊、假冒真實用戶騙取更多資訊的社交工程攻擊,或是用以進行暴力試誤登入等。
本文轉載自TWCERT/CC。
LinkedIn
facebook
個資
釣魚攻擊
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
資安人科技網
文章推薦
AI 生成的惡意 VS Code 擴充程式內含勒索軟體功能
美國CISA緊急示警 CWP控制面板重大漏洞遭駭客積極利用
AI 驅動惡意軟體時代來臨!Google 揭露可自我重寫程式碼的新型威脅