高风险数据泄露2026-08-18
某会员制电商数据库遭未授权访问,超百万条收货信息被挂售
安全研究人员在公开渠道发现一批包含姓名、手机号与收货地址的数据样本,经比对与该平台会员信息高度吻合,平台随后确认存在未授权访问记录。
某会员制电商平台阅读约 6 分钟
安全事件与隐私风险情报,每个工作日更新
报料:[email protected]内容以公开信息为基础整理
这里汇集了我们持续整理的安全事件与监管通报。每条记录都尽量追溯来源,并区分「已确认」与「待核实」。 用搜索与筛选快速定位你关心的风险类型。
共找到 8 条事件
数据更新至 2026 年 9 月
安全研究人员在公开渠道发现一批包含姓名、手机号与收货地址的数据样本,经比对与该平台会员信息高度吻合,平台随后确认存在未授权访问记录。
专项检测通报显示,该应用在用户未使用相关功能时仍频繁读取通讯录与相册,且首次启动时以「不授权无法使用」的方式强制索权。
大量用户反映在不知情的情况下被连续多月扣款,核查发现订阅协议中的免密代扣条款以小字默认勾选,且取消入口被深埋在多个层级菜单中。
白帽研究者发现订单详情接口缺少服务端权限校验,仅凭可预测的订单号即可读取他人订单,漏洞在通报后 48 小时内被修复。
用户发现隐私政策中写明「可能与合作方共享去标识化信息」,但实际共享范围包含打卡记录与体重变化等高频数据,且关闭入口极不显眼。
公开通报指出该平台收集求职者简历信息时未逐一说明使用目的,也未提供便捷的撤回同意方式,被要求限期整改并接受复核。
安全团队披露某统计组件存在读取剪贴板与收集设备标识的行为,该组件被多个应用集成,随后多家厂商宣布紧急更新或暂时下架。
诈骗团伙以「订单异常需退款」为由,诱导用户下载远程协助类应用并开启屏幕共享,随后在用户视线内完成转账操作。