不明身份的黑客在境外地下论坛售卖7亿条领英用户数据

007bug2021-07-08 13:11:11

2021年6月30日,据国际网络安全企业ESET和Malwarebytes报告称,一个不明身份的黑客在境外地下黑色产业论坛上售卖7亿条领英(LinkedIn)用户数据信息。为了表示其数据的真实性,该黑客还提供了可查看的100万条记录样本。其中涉及大量用户个人信息,包括姓名、性别、电子邮件、电话号码和行业信息等。这已经是领英今年第二次数据泄露事件。 针对该情况,领英表示:“虽然调查仍在继续,但我们的初步分析表明,泄露的数据包括从领英抓取的信息以及从其他来源获得的信息。这不是领英的数据泄露事件,我们的调查确定没有任何会员的私人数据被泄露。从领英上窃取数据违反了我们的服务条款,我们始终在努力确保我们会员的隐私得到保护。”同时,领英在声明中表示,之前的数据泄露事件包含了“来自多个网站和公司的数据聚合”,以及“可公开查看的会员档案数据”。“从技术上讲,这并不属于黑客袭击事件,因为没有私人信息被窃取,这次被抛售的记录疑似为之前所泄露数据的累积。但是,这仍然可能包括来自公共和私人资料中的个人信息”。

大数据领英
本作品采用《CC 协议》,转载必须注明作者和本文链接
超大规模的“泄露之母”(简称MOAB)包含来自成千上万个精心编译和重新索引的泄露、威胁和私下出售的数据库的记录,数量多达12TB的信息,涵盖260亿条记录。这次泄露的数据包括、推特、微博、腾讯及其他平台的用户数据,几乎可以肯定是这是迄今为止发现的一起最大规模的泄密案。本文末尾附有易于搜索的完整列表。
在当今数据驱动的世界中,数据泄露可能一次影响数亿甚至数十亿人。数字化转型增加了数据移动的供应,随着攻击者利用日常生活中的数据依赖性,数据泄露也随之扩大。如何在未来的网络攻击可能成为遗体猜测,但作为最大的数据违反21的这个名单ST世纪表示,他们已经达到了巨大的幅度。
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
编者按: 关于企业上市全过程中的数据安全、网络安全和个人信息保护方面的监管重点、风险和对,DPO社群中的很多同仁发表过一些文章: 企业上市过程面临的数据合规问题和相关风险:境外篇 2021版(DPO社群成员观点) 从墨迹IPO被否看拟境内上市企业的数据合规工作(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风险:境外篇(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风
美国时间4月21日,美国率领一众经济体宣布建立“全球跨境隐私规则”体系——Global Cross-Border Privacy Rules System。本质上是将APEC框架下的CBPRs体系转变成一个全球所有国家或经济体都可以加入的体系。公号君翻译美国商务部网站发布的宣言,供大家参考。
数据所有者能够根据授权用户的属性设置密文策略,在数据加密的同时保证授权的灵活性。针对量子计算的发展可能带来的安全挑战,基于格构造抗量子的方案可以有效提升安全性。此外,利用区块链技术存储数据信息,以对非可信云服务的伪造、篡改数据等行为。最后,分析了方案的安全性与各方面性能,结果表明所提方案能够适用于非可信的云存储用。
美国时间4月21日,美国率领一众经济体宣布建立“全球跨境隐私规则”体系——Global Cross-Border Privacy Rules System。本质上是将APEC框架下的CBPRs体系转变成一个全球所有国家或经济体都可以加入的体系。公号君曾翻译美国商务部网站发布的宣言。 今天和大家分享的是一篇外媒编译,印证了公号君一直以来对此体系的观点。对原有的CBPRs体系的政治经济法律分析,可参
编者按: 本公号发表过的关于数据执法跨境调取的相关文章: 微软起诉美国司法部:封口令违法! 网络主权的胜利?再评微软与FBI关于域外数据索取的争议 微软与FBI关于域外数据索取的争议暂告一段落 美国Cloud Act法案到底说了什么 Cloud Act可能本周就得以通过! 修改版的Cloud Act终成为法律 欧盟推出自己的“Cloud Act” 美国快速通过Cloud法案 清晰明确数据主权战
编者按 2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例》的提案,以及我国国家互联网信息办公室发布的《互联网信息服务算法推荐管理规定》。
从2018年开始,公号君就开始给有关数字贸易协定谈判提供技术支撑工作。目前,中国已经建立了关于数据安全和个人信息保护方面的法律框架,对于数据要素治理的宏观谋划和对新技术新业务的规制,也在紧锣密鼓地开展过程之中。于此同时,中国已经申请加入《全面与进步跨太平洋伙伴关系协定》(CPTPP)和《数字经济伙伴关系协定》(DEPA),这两部协定都是自由化水平较高的贸易协定,展示了中国寻求更加开放的决心。显然,
007bug
暂无描述