黑客论坛泄露5亿Facebook用户数据,可免费访问

[[391374]]

全球大约5.33亿Facebook 用户的手机号码和个人信息在著名黑客论坛泄露。被窃的数据最早于2020年6月出现在某黑客论坛,论坛成员将Facebook数据出售给其他成员。泄露的数据中包括与账号相关的手机号码和简介信息。

2020年6月Facebook数据开始出售

被窃的数据包括533,313,128个Facebook用户的个人信息,包括手机号码、Facebook ID、姓名、性别、位置位置、关系状态、职业、出生日期和邮件地址。

BleepingComputer获取的Facebook 数据样本中,几乎每个用户记录都包含手机号码、Facebook ID、姓名和性别信息。

下面是美国纽约区号为917的手机号的个人信息样本:

泄露的美国纽约Facebook 用户数据样本

据网络犯罪情报公司Hudson Rock CTO Alon Gal分析,攻击者应该是利用了2019年Facebook “Add Friend”特征的漏洞,攻击者利用该漏洞可以获取Facebook用户的手机号码信息。

目前还不清楚攻击者是否是利益该漏洞来获取泄露的数据集中的信息,亦或只是利用了手机号码融合了其他公开的信息而已。

数据开始出售后,初始的标价为3万美元,然后有攻击者创建了私有的Telegram bot来让其他用户支付来检索Facebook 数据。

Facebook泄露的数据免费访问

4月,在同一黑客论坛,Facebook泄露的数据被以8个网站积分的价格免费访问,8个网站积分价值约2.19美元。

黑客论坛上免费分享的泄露数据

此次泄露的数据中还包括Facebook 创始人扎克伯格、克里斯·休斯和达斯汀·莫斯科维茨的手机号码,从泄露的数据来看,他们分别是第4、5、6个注册Facebook的用户。

Facebook创始人的个人数据也包含在内

Facebook发言人回应称,该数据泄露事件与2019年泄露的数据一致。Facebook已经于2019年8月修复了该安全问题。

虽然数据是2019年的,但是个人的手机号码和邮箱地址一般是不会发生变化的,因此这些数据对黑客来说仍然是有价值的。

从泄露的数据的国家分布来看,泄露用户数最多的国家有埃及、突尼斯、意大利、美国、沙特阿拉伯、法国、土耳其、摩洛哥、哥伦比亚、伊拉克、非洲、墨西哥、马来西亚、英国、阿尔及利亚、西班牙、俄罗斯、苏丹、尼日利亚、秘鲁。具体数量如下:

泄露的数据可以用来发起其他攻击活动

黑客通过这些泄露的数据可以对列表中的个人发起攻击活动。比如,攻击者可以用邮件地址发起钓鱼攻击,可以利益泄露的手机号发起手机短信钓鱼攻击,利益泄露的手机号还可以发起SIM SWAP攻击来窃取通过短信发送的多因子认证码。建议所有Facebook用户注意收到的邮件和短信息,以防成为攻击活动的受害者。

本文翻译自:https://www.bleepingcomputer.com/news/security/533-million-facebook-users-phone-numbers-leaked-on-hacker-forum/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150000.html<

(0)
运维的头像运维
上一篇2025-03-12 21:17
下一篇 2025-03-12 21:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注