数据泄露案汇总

保留 Markdown 文件。

正在统计…

数据泄露案汇总

#中国数据泄露案 / 数据集

数据泄露案 / 数据集 规模 文件大小 备注 权威报道来源 核实
拼多多客户记录及购物历史 145 亿条 892 GB 未核实 / 暗网声称 暂无权威确认
京东中国用户数据库 100 亿条 600 GB 未核实 / 暗网声称 暂无权威确认
中国 Elasticsearch 暴露库记录 87.3 亿条 文件大小未明确 Cybernews
中国电商购物历史数据 81.5 亿条 600 GB 未核实 / 暗网声称 暂无权威确认
中国 Elasticsearch 暴露库可解析唯一记录 63.8 亿条 文件大小未明确 SpyCloud 分析口径;与 87.3 亿条属于同一事件分析口径 Cybernews
客户记录(圆通速递 + 中通快递 + 顺丰物流) 45 亿条 3.9 TB 未核实 / 暗网声称 暂无权威确认
中国单源超大暴露库记录 40 亿条 631 GB Cybernews / SpyCloud
Mars Hydro 物联网设备 / WiFi 网络相关记录 27 亿条 文件大小未明确 中国 IoT 公司公开暴露数据库 TechRadar
中国单源暴露库原始样本 / 唯一记录 18 亿条原始样本 / 17 亿条唯一记录 文件大小未明确 SpyCloud 获取部分样本后的分析口径;与 40 亿条属于同一事件 SpyCloud
LightInTheBox 客户 / Web 日志记录 15 亿至 16 亿条 约 1.3 TB 中国跨境电商公开暴露数据库 The Register
腾讯 / QQ 用户记录 14 亿条 44 GB 压缩;约 500 GB 解压 腾讯方面否认 / 未核实 CyberInsider
QQ手机号绑定 8亿条 19.23GB;2018年 核实 暂无权威确认
警方数据库记录 12 亿条 1.2 TB 未核实 / 暗网声称 暂无权威确认
淘宝用户数据 / 用户信息片段 11 亿条 文件大小未公开;2019年 爬虫抓取事件 CPO Magazine
上海公安 / SHGA 公民数据 10 亿人 23 TB 黑客声称 Reuters
上海公安身份证记录样本 9.61 亿条 文件大小未明确 SpyCloud 分析样本;去重后约 1.05 亿唯一身份证 SpyCloud
上海公安 SHGA 公民数据 9.6 亿条 文件大小未明确 未核实 / 暗网声称 暂无权威确认
普通公民数据库 9.6 亿条 890 GB 未核实 / 暗网声称 暂无权威确认
淘宝用户 / 购物相关数据 8.15 亿条 600 GB Tar.gz + 1.8 TB CSV Babuk 声称;淘宝回应称并非来自其平台 Cybernews
微博用户数据 5.38 亿条 12GB;2020年3月4日 含约 1.72 亿手机号 ZDNet
SocialArks 社交媒体聚合记录 3.18 亿条记录 / 约 2.14 亿用户 约 408 GB 中国公司暴露库;数据来自 Facebook / Instagram / LinkedIn 等 Threatpost
华住酒店集团记录 2.4 亿条记录 / 约 1.3 亿客人 约 141.5 GB 另有“近 5 亿条信息”口径 SecurityAffairs
网易 / 163 邮箱用户数据 2.34 亿条 文件大小未明确 未核实 / 历史泄露口径 暂无权威确认
中国某医院 / 医疗机构相关数据 1.38 亿行 原始大小约 325 GB;导出大小约 188 GB 未核实 / 暗网声称 暂无权威确认
国泰航空 / 港龙航空乘客数据 940 万条 文件大小未公开 香港航空公司 Reuters
优酷用户数据 9200 万条 文件大小未明确 暂无权威确认
12306 用户数据传闻 3000 万条 文件大小未明确 官方否认 暂无权威确认
淘宝用户账号数据 2100 万条 文件大小未明确 Have I Been Pwned 标注为未完全验证 暂无权威确认
CSDN / 中国软件开发者网络用户记录 640 万条 约 274 MB 含用户名、邮箱、明文密码;历史泄露 Have I Been Pwned
振华数据全球人物画像数据 240 万条 文件大小未明确 OSINT / 聚合画像类泄露 暂无权威确认
PandaBuy 用户数据 130 万条 文件大小未明确 含邮箱、IP、姓名、电话、地址、订单咨询等 Have I Been Pwned
12306 真实用户数据 13 万条 文件大小未明确 暂无权威确认
外卖订单数据集 海量 400 GB 未核实 / 暗网声称 暂无权威确认
中国长城防火墙 / Geedge + MESA 内部文件泄露 记录数不适合按“条”统计 600 GB 左右;含约 500 GB 单个归档 源码、技术文档、工作日志、内部通信等;偏内部文件泄露;不是普通客户数据库 DomainTools
Knownsec / 知道创宇相关泄露文件集 未明确 含 95 GB 印度移民记录、3 TB 韩国 LG U+ 通话日志、459 GB 台湾交通数据 更偏安全公司内部泄露 + 多国数据集 Cybernews
新疆 Police Files 文件集 数万份文件、图片、表格和内部资料 10 GB 数万份文件、图片、表格和内部资料;非普通商业数据库 BBC
淘宝,抖音疑似出现新的快递数据泄露 星链社工机器人宣布永久关闭并已销毁数据

2020年11月23日,有用户在黑客论坛放出了一个44.65GB社工库信息包,该库就包含了此前所泄露的大约5.38亿微博用户数据、8亿条QQ用户数据、75万条车主信息、某保险公司10万条数据、70万条企业数据、部分快递信息和某贷视频照片。该数据包传播甚广,拥有这些数据的人非常多。

#中国以外数据泄露案 / 数据集

数据泄露案 / 数据集 规模 文件大小 备注 权威报道来源 核实
Netcore Cloud 邮件营销 / 系统日志记录 400 亿条 13.41 TB 印度营销平台公开暴露数据库 WebsitePlanet
MOAB 超级泄露合集 260 亿条 12 TB Cybernews
ALIEN TXTBASE 信息窃取木马日志 230 亿行 1.5 TB 约 4.93 亿唯一网站-邮箱组合;约 2.84 亿唯一邮箱 Troy Hunt
全球登录凭据合集 160 亿条 文件大小未统一公开 Cybernews
CAM4 用户与行为记录 108.8 亿条 7 TB SafetyDetectives
RockYou2021 密码合集 84.59 亿条 100 GB Cybernews
邮箱地址合集 68 亿条 文件大小未明确 研究者估计真实有效邮箱约 30 亿 暂无权威确认
职业资料 / LinkedIn 风格职业画像记录 43 亿条 16 TB SecurityAffairs
社交与职业聚合资料 40 亿个用户账号 / 12 亿人 约 4 TB People Data Labs / OxyData 相关暴露口径 Wired
COMB / Compilation of Many Breaches 凭据合集 32 亿条 文件大小未明确 Cybernews
Yahoo 用户账户数据 30 亿条 文件大小未公开 暂无权威确认
邮箱与密码 + 美国社会安全号码暴露库 30 亿个邮箱与密码记录 + 27 亿条含 SSN 记录 文件大小未明确 UpGuard “Social Insecurity” 暴露库;疑似旧泄露重组 UpGuard
National Public Data 个人记录 29 亿条 文件大小未明确 早期诉讼 / 声称口径 暂无权威确认
National Public Data 明文记录 27 亿条 约 277 GB 后续公开转储口径 暂无权威确认
Collection #1 泄露凭据合集 26.9 亿行 约 87 GB 约 7.73 亿唯一邮箱 Have I Been Pwned
Synthient Credential Stuffing Threat Data 凭据填充威胁数据 20 亿条 文件大小未公开 Have I Been Pwned
Real Estate Wealth Network 房产相关记录 15.24 亿条 1.16 TB SecurityAffairs
Salesforce / Salesloft Drift 相关 CRM 记录 15 亿条 文件大小未明确 未完全核实 / 攻击组织声称 暂无权威确认
River City Media 邮件营销 / 垃圾邮件库记录 14 亿条 约 200 GB The Register
4iQ 明文凭据合集 14 亿条 文件大小未明确 聚合凭据库 暂无权威确认
People Data Labs / OxyData 聚合个人资料记录 12 亿条 约 4 TB 与上方 40 亿账号口径存在重叠 Wired
印度 Aadhaar 相关个人数据争议记录 11 亿条 文件大小未公开 官方否认完整数据库被攻破 暂无权威确认
IDMerit / KYC 身份验证相关个人记录 10 亿条 约 1 TB 暂无权威确认
First American Financial 房贷 / 产权文件 8.85 亿份 文件大小未公开 KrebsOnSecurity
印度 ICMR / Aadhaar / 护照相关个人数据 8.15 亿条 文件大小未公开 黑客声称;ICMR 未确认 暂无权威确认
Verifications.io 邮箱营销数据库 7.63 亿条 约 150 GB Have I Been Pwned
Onliner Spambot 邮箱 / 凭据相关记录 7.11 亿条 文件大小公开口径不一 Have I Been Pwned
LinkedIn 用户数据 7 亿条 文件大小未公开 LinkedIn 称为抓取数据;不是系统入侵 Have I Been Pwned
Ticketmaster / Snowflake 用户数据 5.6 亿条 约 1.3 TB TechRadar
Facebook 第三方应用 Cultura Colectiva 数据 5.4 亿条 146 GB Have I Been Pwned
Facebook 用户数据 5.33 亿条 文件大小未公开 抓取库 Have I Been Pwned
Yahoo 2014 年用户账户数据 5 亿条 文件大小未公开 暂无权威确认
Marriott / Starwood 酒店客户记录 5 亿条 文件大小未明确 后续修正口径约 3.39 亿至 3.83 亿 Marriott
Syniverse 电信相关记录 5 亿条 文件大小未公开 暂无权威确认
FriendFinder Networks 账户数据 4.12 亿条 文件大小未公开 Have I Been Pwned
Bykea 用户 / 司机 / 订单相关记录 4 亿条 约 200 GB WebsitePlanet
Telegram 上发布的 Combolists 凭据合集 3.615 亿条 文件大小未公开 聚合凭据类 Cybernews
MySpace 用户账户数据 3.6 亿条 文件大小未公开 Have I Been Pwned
Exactis 用户画像记录 3.4 亿条 约 2 TB Wired
印度尼西亚 Dukcapil 人口登记相关数据 3.37 亿条 文件大小未公开 暂无权威确认
Twitter 用户密码内部日志暴露风险记录 3.3 亿条 文件大小未公开 平台要求用户重置密码 Have I Been Pwned
Not SOCRadar 数据 2.825 亿条 文件大小未公开 HIBP 收录 Have I Been Pwned
Twitter 数据 2.81 亿条 文件大小未明确 MOAB 合集中出现的 Twitter 数据口径;可能与历史抓取数据重复 Have I Been Pwned
Wattpad 用户数据 2.7 亿条 文件大小未公开 Have I Been Pwned
Deezer 用户数据 2.58 亿条 文件大小未明确 MOAB 合集中出现的数据口径 Have I Been Pwned
Microsoft 客服支持记录 2.5 亿条 文件大小未公开 暂无权威确认
巴西公民 CPF 数据 2.23 亿条 旧案约 673–873 GB;另有 1.8 TB 再售 / 声称口径 暂无权威确认
X / Twitter API 抓取数据 2 亿条 文件大小未公开 Have I Been Pwned
Deep Root Analytics 美国选民数据 2 亿条 1.1 TB UpGuard
Court Ventures / Experian 个人记录 2 亿条 文件大小未公开 暂无权威确认
美国选民数据 / RNC Deep Root Analytics 口径 1.98 亿条 1.1 TB 与上项可能重复 UpGuard
Change Healthcare 医疗相关数据 1.927 亿条 文件大小未公开 美国 HHS / Reuters 更新口径 Reuters
公开暴露的登录 / 邮箱 / 凭据类记录 1.84 亿条 文件大小未公开 2025 年暴露库口径 暂无权威确认
Synthient Stealer Log Threat Data 信息窃取木马日志数据 1.83 亿条 文件大小未公开 Have I Been Pwned
Zynga 用户账户数据 1.73 亿条 文件大小未公开 Have I Been Pwned
LinkedIn 2012 年用户账户数据 1.65 亿条 文件大小未公开 Have I Been Pwned
Dubsmash 用户数据 1.62 亿条 文件大小未公开 Have I Been Pwned
Adobe 用户数据 1.53 亿条 文件大小未公开 Have I Been Pwned
MyFitnessPal 用户数据 1.51 亿条 文件大小未公开 Have I Been Pwned
用户名 / 密码暴露库 1.49 亿条 约 96 GB 含 Google、Apple、Meta 等平台相关登录信息;公开暴露数据库口径 暂无权威确认
Equifax 信用数据 1.48 亿条 文件大小未公开 FTC
eBay 用户数据 1.45 亿条 文件大小未公开 Have I Been Pwned
Canva 用户数据 1.37 亿至 1.39 亿条 文件大小未公开 Have I Been Pwned
Apollo.io 邮箱 / 数据点 1.25 亿个邮箱 / 约 90 亿数据点 文件大小未公开 营销数据聚合库 Have I Been Pwned
DemandScience / Pure Incubation 数据 1.218 亿条 文件大小未公开 HIBP 收录 Have I Been Pwned
MobiKwik 用户数据 1.1 亿条 8.2 TB 黑客声称;公司曾否认 / 调查 暂无权威确认
AT&T 现 / 前用户数据 1.1 亿条 文件大小未公开 AT&T
AT&T 无线客户通话 / 短信元数据 1.09 亿条 文件大小未公开 AT&T
Data Troll Stealer Logs 凭据 / 日志数据 1.095 亿条 文件大小未公开 信息窃取木马日志类 Have I Been Pwned
Capital One 信用卡 / 申请人数据 1.06 亿条 文件大小未公开 Have I Been Pwned
Evite 用户数据 1.01 亿条 文件大小未公开 Have I Been Pwned
Quora 用户数据 1 亿条 文件大小未公开 Have I Been Pwned
VK 用户数据 1 亿条 文件大小未公开 Have I Been Pwned
Eurail 乘客相关原始数据行 1 亿条 1.3 TB 黑客声称 / 样本经安全媒体查看 Cybernews
1win 用户数据 9600 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
French Citizens / 法国公民聚合数据 9500 万条 约 30.1 GB 开放 Elasticsearch;来自至少 17 个法国相关泄露的聚合库;HIBP 另有 2840 万条口径 Have I Been Pwned
Dailymotion 用户数据 8600 万条 文件大小未公开 Have I Been Pwned
Advance Auto Parts 客户数据 7920 万条 文件大小未公开 Snowflake 相关事件 Have I Been Pwned
Under Armour 客户与员工邮箱数据 7270 万条 19.5 GB 黑客声称 / 泄露数据集 Have I Been Pwned
2025 年 1 月 Stealer Logs 凭据日志 7100 万条 文件大小未公开 信息窃取木马日志类 Have I Been Pwned
Dropbox 用户数据 6900 万条 文件大小未公开 Have I Been Pwned
Tumblr 用户数据 6500 万条 文件大小未公开 Have I Been Pwned
The Post Millennial 用户数据 5700 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Hot Topic 用户数据 5690 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
ShinyHunters 多组织数据合集 5000 万条以上 约数千万条记录 + TB 级数据 涉及 Mytheresa、Zara、Carnival、7-Eleven、Medtronic 等;黑客组织泄露口径 暂无权威确认
Canadian Tire 客户账户数据 约 4200 万条记录 / 约 3800 万客户 文件大小未公开 暂无权威确认
ManoMano 欧洲电商客户数据 3800 万条 文件大小未公开 暂无权威确认
Neiman Marcus 用户数据 3120 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Internet Archive 用户数据 3110 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Star Health 印度健康保险客户数据 3100 万条 7.24 TB 黑客声称;含个人与医疗数据 Reuters
SoundCloud 用户数据 2980 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
French Citizens 法国公民数据 2840 万条 文件大小未公开 HIBP 收录;与 9500 万法国聚合库可能存在口径差异 Have I Been Pwned
Speedio 数据 2750 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Telegram 上发布的 Stealer Logs 2610 万条 文件大小未公开 信息窃取木马日志类 Have I Been Pwned
Conduent 政府 / 医疗服务相关个人数据 2500 万条 约 8.5 TB SafePay 勒索组织声称 Malwarebytes
Motel One 文件 2440 万个 约 6 TB ALPHV / BlackCat 声称;含酒店预订相关信息 SecurityAffairs
Hopamedia 数据 2380 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Cutout.Pro 用户数据 2000 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
France Titres / ANTS 法国身份与车辆证件平台相关记录 1900 万条 文件大小未公开 黑客声称;法国机构确认发生访问事件 暂无权威确认
Ticketek 用户数据 1760 万条 文件大小未公开 HIBP 收录 暂无权威确认
Prosper 用户数据 1760 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Operation Endgame 2.0 执法行动相关凭据 / 恶意软件数据 1540 万条 文件大小未公开 暂无权威确认
Trello 用户数据 1510 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Free 法国电信用户数据 1390 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
McGraw Hill 用户账户数据 1350 万条 文件大小未公开 Salesforce 环境相关泄露 Have I Been Pwned
MediSecure 澳大利亚电子处方 / 医疗数据 1290 万条 6.5 TB 涉及个人和健康信息 SecurityAffairs
CarGurus 用户 / 经销商 / 金融预审相关记录 1240 万条 约 6.1 GB 黑客声称 / HIBP 收录 Have I Been Pwned
Zacks 2024 用户数据 1200 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Storenvy 用户数据 1110 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Raaga 用户数据 1020 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Z-lib 用户数据 970 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Medibank 客户数据 970 万条 约 200 GB 暂无权威确认
Explore Talent 用户数据 890 万条 文件大小未公开 HIBP 收录;另有 540 万条旧口径 Have I Been Pwned
Carnival 用户数据 750 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
boAt 用户数据 750 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Pass’Sport 用户数据 640 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Gemotest 医学实验室用户数据 630 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Odido 荷兰电信用户数据 610 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
MovieBoxPro 用户数据 600 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
MyPertamina 用户数据 600 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Qantas 客户数据 570 万条 文件大小未公开 澳航确认 暂无权威确认
Bouygues Telecom 用户数据 570 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Panera Bread 用户账户数据 510 万条 文件大小未明确 原声称 1400 万记录;后修正为约 510 万唯一邮箱 Have I Been Pwned
ClaimPix / 车险理赔文件与图片 510 万个文件 约 10 TB 含车辆登记、维修发票、授权书、事故车辆图片等 WebsitePlanet
Lookiero 用户数据 500 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Scholastic 用户数据 420 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Windows 设备被无名木马感染并窃取数据 320 万台设备 约 1.2 TB 含文件、Cookie、凭据;含约 2600 万组登录凭据、20 亿 Cookie 暂无权威确认
Thermomix Recipe World Forum 用户数据 310 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Giant Tiger 用户数据 280 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
HuntStand 用户数据 280 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
mSpy 2024 用户数据 240 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Ahold Delhaize 员工 / 相关人员数据 224 万条 勒索组织声称总量 6 TB;其中约 800 GB 被发布 确认影响约 224 万人 SecurityAffairs
Amtrak 用户数据 210 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Piping Rock 用户数据 210 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
MC2 Data 用户数据 210 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Habib Bank AG Zurich 瑞士银行相关文件 近 200 万个 约 2.5 TB 黑客声称 暂无权威确认
Betterment 用户数据 140 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
Crunchyroll 用户数据 120 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
KomikoAI 用户数据 110 万条 文件大小未公开 HIBP 收录 Have I Been Pwned
ASKUL 日本电商 / 物流客户与合作方记录 70 万条 勒索组织声称窃取约 1 TB 数据 公司确认约 70 万级记录受影响 暂无权威确认
UK Biobank 去标识化健康研究记录 50 万条 文件大小未公开 暂无权威确认

#中国以外大型文件泄露 / 记录数未公开或不适合按“条”统计

数据泄露案 / 数据集 规模 文件大小 备注 权威报道来源 核实
阿联酋三家大型机构相关数据 记录数未公开 149 TB Handala 声称窃取;未核实 / 文件量声称口径;记录数未公开 暂无权威确认
塞内加尔 DAF 国家身份系统数据 记录数未公开 139 GB 至 139 TB 黑客声称;涉及公民数据库、生物识别、移民文件等;官方未确认真实体量 BrightDefense
AXA 亚洲业务相关敏感数据 记录数未公开 3 TB 记录数未公开;勒索组织声称 暂无权威确认
Cell C 南非电信用户相关数据 记录数未公开 2 TB 记录数未公开;RansomHouse 声称;企业确认发生事件 暂无权威确认
Apodis Pharma 法国医药供应链平台数据 记录数未公开 1.7 TB 记录数未公开 暂无权威确认
Insomniac Games 内部资料 约 130 万个文件 1.67 TB 记录数未公开 暂无权威确认
Kadokawa / Niconico 相关内部与用户资料 记录数未公开 1.5 TB 记录数未公开;勒索组织声称 暂无权威确认
Iron Mountain 数据管理公司相关数据 记录数未公开 1.4 TB 记录数未公开;黑客声称 暂无权威确认
Nike 内部 / 产品与供应链相关数据 记录数未公开 1.4 TB 记录数未公开;黑客声称 暂无权威确认
Dell 相关数据 记录数未公开 1.3 TB 记录数未公开;黑客声称;公司称部分为合成 / 测试信息 暂无权威确认
Dollar Tree / 99 Cents Only 相关数据 记录数未公开 1.2 TB 记录数未公开;勒索组织声称 暂无权威确认
Disney 内部 Slack 数据 记录数未公开 1.1 TB 记录数未公开;美国司法部口径 暂无权威确认
Epworth HealthCare 澳大利亚医疗数据 记录数未公开 920 GB 记录数未公开;勒索组织声称 暂无权威确认
Twitch 源代码与内部资料 用户影响数未完全确认 125 GB 用户影响数未完全确认 暂无权威确认