【威胁情报】疑似某里巴巴旗下某付宝8.2亿条用户数据公开泄露


一、事件概述

2026 年 8 月 24 日晚间,境外数据泄露论坛 BreachForums 上出现一则公告,宣称持有 8.2 亿条某付宝(Alipay)用户数据,并以压缩包形式公开传播。

关键信息 内容
最早公开时间 2026-08-24 晚(北京时间)
宣称数据量 820,000,000 条(8.2 亿)
压缩包大小 约 5 GB(ZIP 格式)
数据字段 姓名、手机号、性别
传播平台 BreachForums 论坛公告 + Telegram 频道
下载方式 文件托管服务直链(已脱敏移除)
数据真实性 尚未经官方或第三方验证

公告以英文发布,附带 10 行明文样本(姓名+手机号+性别),以验证数据真实性,并附有免费下载链接及发布者联系方式。

二、威胁行为者与传播渠道分析

2.1 发布者画像

  • 公告发布账号使用论坛注册身份(具体用户名已脱敏)。
  • 发布者提供了三种联系方式渠道:
    • Telegram 账号(已脱敏)
    • Session 端到端加密通信 ID(已脱敏)
    • Tox 匿名通信 ID(已脱敏)

2.2 传播渠道特征

渠道类型 用途 处置
BreachForums 论坛 公告发布与样本展示 已脱敏
Telegram 频道 免费下载分发 已脱敏(移除链接)
文件托管服务(gofile 类) 直链下载 已脱敏(移除链接)
Telegram 群组邀请 社区扩张引流 已脱敏(移除链接)

该公告同时附带"加入社区"群组邀请链接,属于典型的数据泄露 + 社群引流组合传播模式。

三、数据内容技术分析

3.1 字段结构

样本采用纯文本格式,每条记录一行,字段以空白分隔,结构为:

手机号  姓名  性别

3.2 样本特征(已脱敏)

原始公告中的 10 行样本均为中国大陆手机号(11 位,13x/15x/18x 号段)与中文姓名、性别字段组合,样本中性别字段均为"女"。示例结构如下(号码与姓名已占位符化,非真实数据):

[手机号已脱敏]  [姓名已脱敏]  女
[手机号已脱敏]  [姓名已脱敏]  女

3.3 初步评估

  • 样本数据格式规整,字段语义清晰,具有一定的真实数据形态特征;
  • 样本仅凭格式无法证明数据集真实性,也不排除为历史泄露数据拼凑、撞库组合或伪造数据的可能;
  • 数据规模宣称 8.2 亿条,接近中国移动互联网用户规模量级,若属实则覆盖面极广。

四、威胁影响评估

4.1 潜在风险维度

风险维度 说明
撞库攻击 手机号+姓名组合可用于多平台口令撞库尝试
精准钓鱼 结合真实个人信息可大幅提高社工攻击成功率
骚扰与诈骗 个人信息泄露可能被用于电信诈骗、骚扰电话
关联分析 手机号可关联其他数据源,扩大个人信息暴露面

4.2 风险评级

若数据真实性得到验证,此事件属于重大个人信息泄露事件,影响面覆盖数亿中国用户。即使数据为拼凑或伪造,传播行为本身亦构成严重的信息安全威胁。

注意:截至目前,某付宝官方尚未就此事发布公开声明,数据真实性需以官方调查结果为准。

五、防御建议

5.1 个人用户

  • 对陌生链接保持警惕,切勿下载来源不明的数据压缩包
  • 警惕以"验证数据""领取补偿"为名义的钓鱼短信与电话;
  • 各平台避免重复使用同一密码,重要账户开启二次验证;
  • 定期检查个人手机号是否出现在公开泄露数据库中。

5.2 企业 / 平台侧

  • 若涉及自身用户数据,应立即启动内部核查与凭证排查流程;
  • 通过官方渠道及时发布声明,防止谣言扩散与二次诈骗;
  • 对疑似泄露数据源进行持续监控,评估是否需要强制重置凭证。

5.3 安全团队

  • 建议将此事件定性为重大个人信息泄露预警,纳入监控;
  • 关注 BreachForums 等渠道的后续传播动态与数据扩散情况;
  • 对员工与用户开展针对性的防钓鱼宣传教育。

六、情报来源与参考

  • 原始来源:BreachForums 论坛公告帖(链接已脱敏移除)

七、结论

BreachForums 上出现宣称含 8.2 亿条某付宝用户数据的泄露公告,涉及姓名、手机号、性别字段,并附有明文样本与下载渠道。该数据的真实性尚未得到验证,但其传播模式与宣称规模已构成重大威胁情报信号。建议各方按"宁可信其有"的原则开展防御准备,同时等待官方核查结论,避免因未经证实的恐慌传播而滋生次生诈骗。

大概率该批数据与某付宝官方数据库无关,是黑灰产用「号码池 + 名字库随机配对」批量生成的营销类假数据或某付宝本就公开的昵称组成,生成时间可追溯至 2023 年 7 月。


免责声明:本文档为脱敏整理副本,不包含任何真实个人数据或可用的数据获取途径,仅供威胁情报与安全研究参考。


手机扫码阅读

JimuReport积木报表/jmreport/auto/export接口未授权导出与表达式注入RCE漏洞

森鑫炬水务企业综合运营平台代码审计(文件读取漏洞+文件上传漏洞+权限绕过漏洞+信息泄漏漏洞)

评 论