HackerNews 06月06日 10:40
黑客重组历史泄露数据,将 SSN、DOB 链接到 4900 万个电话号码
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,黑客重新泄露了2021年AT&T大规模数据泄露事件的相关数据,涉及7000万用户。此次泄露的数据将此前分散的文件进行了整合,直接关联了用户的社会安全号码和出生日期,增加了数据泄露的风险。AT&T表示正在调查,认为数据源自已知的泄露事件,只是被重新打包发布。此次事件并非新的数据泄露,而是2021年ShinyHunters黑客组织窃取数据的重组版本,凸显了数据安全和隐私保护的重要性。

🚨 此次泄露事件涉及2021年AT&T数据泄露事件,黑客重新整合并发布了包含7000万用户敏感信息的数据。

🔍 数据整合后,用户的社会安全号码和出生日期被直接关联,增加了身份盗窃和其他恶意活动的风险。

💡 此次泄露的数据并非源于近期Snowflake数据窃取攻击,而是2021年ShinyHunters黑客组织窃取的数据。

📊 原始数据经过去重处理后,最终涉及约4889万个电话号码关联的有效用户信息。

HackerNews 编译,转载请注明出处:

威胁行为者近期重新泄露了2021年影响7000万用户的AT&T数据泄露事件相关数据,此次将此前分散的文件进行整合,直接关联用户的社会安全号码和出生日期。AT&T向BleepingComputer表示正在调查该数据,但认为其源自已知泄露事件,只是被重新打包发布:“网络犯罪分子重新打包已泄露数据牟利的情况并不罕见。我们刚获悉有黑客论坛声称出售AT&T数据,正展开全面调查。”

据HackRead最早披露,该数据发布于俄语黑客论坛。发布者宣称数据源自2024年AT&T的Snowflake数据窃取攻击(该事件曾暴露1.09亿用户的通话记录),但BleepingComputer分析证实实际数据源于2021年ShinyHunters黑客组织实施的AT&T数据泄露——当时该组织试图以20万美元出售数据。2024年3月,另有威胁行为体在犯罪论坛免费泄露了完整数据集,称其为ShinyHunters窃取的原始数据,包含姓名、地址、电话号码及加密的出生日期、社会安全号码等敏感信息,并附带解密映射文件。

本次泄露数据经BleepingComputer验证,实为2024年泄露数据的清洗版本:清除了内部冗余字段,并将解密后的社会安全号码和出生日期直接关联至用户记录。原始8832万条记录经去重后降至8602万条有效数据,进一步处理显示仅4889万个电话号码关联有效用户信息(因部分用户在不同地址使用相同号码导致重复)。最终结论:本次事件并非新的数据泄露,也非Snowflake失窃数据,而是2021年泄露数据的重组版本。

 

 

 


 

消息来源: bleepingcomputer

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

AT&T 数据泄露 ShinyHunters 网络安全 隐私保护
相关文章