近日,多名黑客在暗网论坛breachforums出售中国电商的订单数据,根据广告帖子,淘宝(81.5亿)与京东(98.3亿)的将近180亿条历史订单数据正在销售。
2023年10月30日,用户名为”Yua“的黑客在breachforums论坛发布广告帖子,宣称首次出售81.5亿条中国电商购物历史数据。
根据”Yua“的帖子,其出售的数据来源自淘宝网(taobao.com),数据字段包括:平台、ID、电话、姓名、地址、店铺、价格、日期,数据来源的日期区间从2015年 到2020年。
根据该帖子,数据库包括81.5亿(8154392557)条历史订单记录,其中大约有6亿用户的数据(ID、电话、姓名、地址)。CSV文件的总大小为1.8TB,压缩后文件大小为600GB。
这批淘宝数据的售价为4万美元,该黑客还特别注明”不议价,只卖一份,数据不分割卖“,帖子中还发布了一个包含1万条数据的样本,不过目前样本数据已经被删除。
无独有偶,2023年10月31日,用户名为”mikuu“的黑客也在breachforums论坛发布广告帖子,宣称出售100亿条中国电商网站京东的数据。
根据”mikuu“的帖子,其出售的数据来源自京东网(taobao.com),数据字段包括:姓名、订单号、商品条目、手机号码、地址,但没有公布数据的日期区间。
根据该帖子,数据库包括100亿 (9834142422)条历史订单记录。文件的总大小为2.8TB。售价为2.5万美元。
这批京东数据的售价为2.5万美元,帖子中还发布了50条数据样本,根据该样本数据,数据条目有:姓名、订单号、商品品牌、购买的型号数目等细节、京东链接地址、手机号、订单金额、商品分类、地址(具体到省、市、县区、街道/镇)。
双十一之前,很难让人不质疑这一切都是特地安排的,为什么有淘宝,有京东,却没有?
11月3日更新:
有点意思,拼多多也来了,于是凑齐了,但是拼多多的数据有点假!
2023年11月2日,用户名为”PQ1124“的黑客在breachforums论坛发布广告帖子,标题宣称出售拼多多145亿条购物订单数据。
根据”PQ1124“的帖子,其出售的数据来源自拼多多(pinduoduo.com),数据字段包括:姓名、电话、地址、订单ID、商品名称、价格、时间,数据来源的日期范围仅是2023年。
根据该帖子,数据库包括14.5亿(1454672835,与标题145亿不符合)条历史订单记录,其中大约有6.9亿用户数据。压缩后Tar.gz文件的总大小为892GB。售价为5.5万美元。
圈小蛙分析,此帖子要么是淘宝京东为了反击而发布,要么是拼多多自导自演,因为显然不会有人买,发个帖子仅仅是哗众取宠。