领英黑客入侵事件是指职场社交平台领英(LinkedIn)自2021年以来遭遇的一系列用户数据被大规模抓取、外泄以及账户遭攻击的事件[1][2]。2021年4月,约5亿名用户的个人资料被发现在黑客论坛上挂牌出售[3];2023年11月,黑客公开约3500万条用户记录[2];2025年底,又有约43亿条职业记录被发现暴露[4]。领英多次回应称,相关数据多为从平台抓取的公开资料与其他来源的聚合,并非其内部数据被直接攻破[5]。
概况
领英由微软所有,是面向职场人士的社交平台,用户在平台上公开教育背景、从业经历等资料[6]。截至2021年,领英在全球拥有约7.4亿用户[7]。本词条所述内容并非单次攻击,而是2021年以来该平台用户数据多次被大规模抓取、聚合和传播的系列事件[1][2]。
其中较早且影响较大的一起发生在2021年4月,此后2023年11月和2025年底又先后出现新的数据外泄情况[2][4]。与此同时,领英用户的账户也成为直接攻击目标,出现账户被劫持、被锁定的情形[8][9]。
起因
有学术研究认为,2021年夏季领英用户数据外泄与平台接口权限过于宽泛有关,攻击者利用该接口批量抓取了大量个人信息[10][11]。研究者还指出,攻击者将抓取所得与其他接口来源的数据结合,整理成可在网络渠道出售的清单[12]。
安全分析指出,领英档案中许多资料本就可公开查看,这使平台成为自动化数据抓取和第三方数据聚合的重要目标[13]。领英方面则强调,未经授权抓取或滥用会员数据违反其服务条款,公司会予以阻止并追究责任[5]。就账户攻击而言,安全机构指出攻击者主要借助社交工程手段获取用户身份凭证[9]。
过程
2021年4月,安全媒体CyberNews报道,有人在一个黑客论坛上出售据称抓取自领英的约5亿条用户记录,并放出200万条记录作为样本[14]。卖家开价不低于四位数的金额,论坛用户可用少量点数查看样本[14]。样本中的信息包括用户编号、姓名、电子邮箱、手机号码、性别、职业头衔及个人档案链接等,但未见信用卡等金融资料[14]。领英随后回应,称经核查这些数据是多家网站与公司数据的汇总,其中含似从领英抓取的公开档案内容,但未涉及会员私密账户数据[5]。意大利隐私监管机构就此启动调查[15]。
2021年6月,有卖方声称取得约7亿条领英用户信息,并提供100万条样本[6]。同年7月,又有约6亿条用户信息出现在黑客论坛上待售,卖方称其数据更新、质量更高[6]。领英在回应媒体时重申,这并非平台数据泄露,而是公开数据被抓取[6]。有研究论文以2021年夏季的事件为分析对象,认为该次攻击使领英约90%的用户数据受到影响,并促使公司重新评估其接口方案[10][11]。
2023年11月,黑客USDoD在Breach Forums论坛公开了一个据称来自领英的数据库,约含3500万名用户的个人信息[2][16]。数据主要是可公开查看的档案内容,如姓名、电子邮箱和个人简介,未包含用户密码[2][16]。其中不少电子邮箱属于多个政府机构,涉及美国政府高层官员及机构[2]。安全研究者Troy Hunt分析后认为,这批数据混合了真实的公开档案信息与大量伪造的电子邮箱[17]。
2025年11月底至12月初,安全研究人员发现有约43亿条职业记录被暴露,被视为当时规模最大的数据暴露事件之一[4]。后续调查显示,这并非针对领英或其他具体平台的直接攻击,而是第三方收集的数据被存放在配置错误的服务器上而外泄[18]。
除数据外泄外,领英用户的账户也遭到直接攻击。安全公司Cyberint的研究人员发现了一系列账户被盗事件,部分账户因此被锁定,一些受害者为恢复访问被迫支付赎金,还有人面临账户被永久删除的风险[8]。2026年4月,领英被披露遭遇大规模账户安全威胁,攻击者综合运用社交工程、网络钓鱼链接等手段窃取用户凭证与会话信息[9]。同期一份名为“浏览器门”(BrowserGate)的报告称,领英网站在页面中植入脚本扫描访问者的浏览器,检测已安装的6000多个扩展程序并收集设备数据[19]。此外,有信息窃取软件也被用于窃取领英凭证,与领英中国网站相关的泄露账户达6135个[20]。
影响
监管机构随之介入。2021年4月,意大利隐私监管机构就约5亿用户数据被抓取一事对领英展开调查,并提醒受影响用户留意手机号和账户异常[15][21]。香港个人资料私隐专员公署也表示已联系领英了解情况,并呼吁用户提高警惕[22]。2021年5月,中国国家互联网信息办公室通报领英APP存在收集与其服务无关个人信息的问题,要求限期整改[23]。
在技术层面,领英在此类事件后加强了自身接口与基础设施的安全[10][4]。安全研究者提醒,外泄数据即便不含密码,仍可能被用于定向钓鱼、垃圾信息发送和暴力破解等[14];相关机构也建议受影响的用户关注账户与手机号的异常,并警惕可疑的通知和连接请求[21]。
参见
参考资料
- LinkedIn announces data breach of over 500 million users . News of Bahrain [引用日期2026-09-29]
- nj.gov 上的网页 . NJCCIC (.gov) [引用日期2026-09-29]
- cp-104-4631-5a727-1 . twcert.org.tw [引用日期2026-09-29]
- incibe.es 上的网页 . INCIBE [引用日期2026-09-29]
- LinkedIn confirmed that it was not a victim of a data breach . securityaffairs.com [引用日期2026-09-29]
- 四个月内第三次:领英6亿用户个人信息再被出售 . sohu.com [引用日期2026-09-29]
- LinkedIn 5亿用户 个资外泄 遭放售 | 中國報 China Press . chinapress.com.my [引用日期2026-09-29]
- Security Advisories . ncc.gov.ng [引用日期2026-09-29]
- 领英大规模账户攻击事件技术溯源与反钓鱼防御体系研究 . Tencent [引用日期2026-09-29]
- ieee.org 上的网页 . IEEE Xplore [引用日期2026-09-29]
- Showing 1 of 1 result for "Index Terms":Massive API Scraping . IEEE Xplore [引用日期2026-09-29]
- paper_detail . 国家科技图书文献中心 [引用日期2026-09-29]
- medianama.com 上的网页 . medianama.com [引用日期2026-09-29]
- linkedin-500m-users-dark-web . securityaffairs.com [引用日期2026-09-29]
- mạng xã hội LinkedIn . Báo Nhân Dân điện tử [引用日期2026-09-29]
- hacker-leaks-35-million-linkedin-user-records . dig.watch [引用日期2026-09-29]
- heimdalsecurity.com 上的网页 . heimdalsecurity.com [引用日期2026-09-29]
- incibe.es 上的网页 . INCIBE [引用日期2026-09-29]
- 外媒:LinkedIn 被曝秘密扫描 6000 多个 Chrome 扩展程序并收集数据 . 手机搜狐网 [引用日期2026-09-29]
- linkedin . Hudson Rock [引用日期2026-09-29]
浏览次数:0 次
阅读量:0 次 · 阅读完成量:0 次
最近更新:2026-09-29T10:20:58Z
完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。