一、事件概述
2026 年 8 月 24 日晚间,境外数据泄露论坛 BreachForums 上出现一则公告,宣称持有 8.2 亿条某付宝(Alipay)用户数据,并以压缩包形式公开传播。
| 关键信息 | 内容 |
|---|---|
| 最早公开时间 | 2026-08-24 晚(北京时间) |
| 宣称数据量 | 820,000,000 条(8.2 亿) |
| 压缩包大小 | 约 5 GB(ZIP 格式) |
| 数据字段 | 姓名、手机号、性别 |
| 传播平台 | BreachForums 论坛公告 + Telegram 频道 |
| 下载方式 | 文件托管服务直链(已脱敏移除) |
| 数据真实性 | 尚未经官方或第三方验证 |
公告以英文发布,附带 10 行明文样本(姓名+手机号+性别),以验证数据真实性,并附有免费下载链接及发布者联系方式。
二、威胁行为者与传播渠道分析
2.1 发布者画像
- 公告发布账号使用论坛注册身份(具体用户名已脱敏)。
- 发布者提供了三种联系方式渠道:
- Telegram 账号(已脱敏)
- Session 端到端加密通信 ID(已脱敏)
- Tox 匿名通信 ID(已脱敏)
2.2 传播渠道特征
| 渠道类型 | 用途 | 处置 |
|---|---|---|
| BreachForums 论坛 | 公告发布与样本展示 | 已脱敏 |
| Telegram 频道 | 免费下载分发 | 已脱敏(移除链接) |
| 文件托管服务(gofile 类) | 直链下载 | 已脱敏(移除链接) |
| Telegram 群组邀请 | 社区扩张引流 | 已脱敏(移除链接) |
该公告同时附带"加入社区"群组邀请链接,属于典型的数据泄露 + 社群引流组合传播模式。
三、数据内容技术分析
3.1 字段结构
样本采用纯文本格式,每条记录一行,字段以空白分隔,结构为:
手机号 姓名 性别
3.2 样本特征(已脱敏)
原始公告中的 10 行样本均为中国大陆手机号(11 位,13x/15x/18x 号段)与中文姓名、性别字段组合,样本中性别字段均为"女"。示例结构如下(号码与姓名已占位符化,非真实数据):
[手机号已脱敏] [姓名已脱敏] 女
[手机号已脱敏] [姓名已脱敏] 女
3.3 初步评估
- 样本数据格式规整,字段语义清晰,具有一定的真实数据形态特征;
- 但样本仅凭格式无法证明数据集真实性,也不排除为历史泄露数据拼凑、撞库组合或伪造数据的可能;
- 数据规模宣称 8.2 亿条,接近中国移动互联网用户规模量级,若属实则覆盖面极广。
四、威胁影响评估
4.1 潜在风险维度
| 风险维度 | 说明 |
|---|---|
| 撞库攻击 | 手机号+姓名组合可用于多平台口令撞库尝试 |
| 精准钓鱼 | 结合真实个人信息可大幅提高社工攻击成功率 |
| 骚扰与诈骗 | 个人信息泄露可能被用于电信诈骗、骚扰电话 |
| 关联分析 | 手机号可关联其他数据源,扩大个人信息暴露面 |
4.2 风险评级
若数据真实性得到验证,此事件属于重大个人信息泄露事件,影响面覆盖数亿中国用户。即使数据为拼凑或伪造,传播行为本身亦构成严重的信息安全威胁。
注意:截至目前,某付宝官方尚未就此事发布公开声明,数据真实性需以官方调查结果为准。
五、防御建议
5.1 个人用户
- 对陌生链接保持警惕,切勿下载来源不明的数据压缩包;
- 警惕以"验证数据""领取补偿"为名义的钓鱼短信与电话;
- 各平台避免重复使用同一密码,重要账户开启二次验证;
- 定期检查个人手机号是否出现在公开泄露数据库中。
5.2 企业 / 平台侧
- 若涉及自身用户数据,应立即启动内部核查与凭证排查流程;
- 通过官方渠道及时发布声明,防止谣言扩散与二次诈骗;
- 对疑似泄露数据源进行持续监控,评估是否需要强制重置凭证。
5.3 安全团队
- 建议将此事件定性为重大个人信息泄露预警,纳入监控;
- 关注 BreachForums 等渠道的后续传播动态与数据扩散情况;
- 对员工与用户开展针对性的防钓鱼宣传教育。
六、情报来源与参考
- 原始来源:BreachForums 论坛公告帖(链接已脱敏移除)
七、结论
BreachForums 上出现宣称含 8.2 亿条某付宝用户数据的泄露公告,涉及姓名、手机号、性别字段,并附有明文样本与下载渠道。该数据的真实性尚未得到验证,但其传播模式与宣称规模已构成重大威胁情报信号。建议各方按"宁可信其有"的原则开展防御准备,同时等待官方核查结论,避免因未经证实的恐慌传播而滋生次生诈骗。
大概率该批数据与某付宝官方数据库无关,是黑灰产用「号码池 + 名字库随机配对」批量生成的营销类假数据或某付宝本就公开的昵称组成,生成时间可追溯至 2023 年 7 月。
免责声明:本文档为脱敏整理副本,不包含任何真实个人数据或可用的数据获取途径,仅供威胁情报与安全研究参考。






