事件爆发
2026年6月,网络安全研究人员在暗网监测中发现,某头部互联网公司的用户数据正在多个黑市平台以极低价格批量出售。经初步核实,泄露数据包含用户手机号、身份证号、收货地址等敏感信息,涉及用户数量超过500万。
漏洞分析
技术团队调查发现,此次数据泄露源于该公司一个内部管理系统存在SQL注入漏洞。攻击者利用该漏洞获取了数据库的部分访问权限,并在长达三个月的时间内持续导出用户数据而未被发现。
数据黑市的运作模式
暗网中的数据交易已经形成了完整的产业链。从数据获取、清洗分类、定价销售到最终利用,每个环节都有专门的人员负责。用户数据的单条售价从0.5元到50元不等,取决于数据的完整度和时效性。
企业的法律责任
根据《个人信息保护法》第六十九条规定,处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。这意味着企业在数据泄露事件中承担的是过错推定责任。
用户如何自我保护
专家建议用户定期更换重要账户的密码,开启双重认证,谨慎授权第三方应用访问个人信息。同时,可以使用相关工具查询自己的信息是否已被泄露,及时采取补救措施。
标签:#数据泄露#网络安全#企业责任#个人信息保护