某零售平台遭地下论坛挂牌出售约47.8万条账户 数据每日数据泄露快报 | 零零信安暗网威胁情报
2026年10月8日 约47.8万条 账户 / 订单 / 工单 未经独立核验
01主体背景
某零售平台是国内一家成立于1990年的零售服务商,总部位于华东,以家电、3C起家,后拓展至百货、母婴等品类,形成门店与电商并行的全渠道布局。其网上商城为消费者熟知的综合电商平台之一,所属集团在深交所上市。公开资料显示,该公司长期以零售服务为主业,近年强调供应链、消费服务与科技零售。
02监测线索
2026年10月8日,根据监测线索显示,一名在某地下数据交易论坛活动的用户发布售卖帖,标题称持有该平台约47.8万条“在用账户及登录数据与状态详情”。帖文称数据来自该平台官网,并分成三部分出售:客户联系人、订单、客服工单。发帖账号显示加入时间为2026年8月,发帖量不高。同一账号近日还在该论坛挂出多家其他机构的数据售卖帖,相关说法均未经独立核验。
03据称字段
按帖文自述,客户联系人部分据称包含联系人编号、密码哈希、账户创建时间、姓名、电子邮箱、电话、出生日期、性别、邮寄与账单地址、偏好语言、线索来源、账户等级与状态、地区代码、最近登录时间,以及营销偏好、客户类型、会员计划、时区等字段。
订单部分据称包含订单编号与类型、下单时间、订单明细、关联客户与账户、支付方式、收发货地址、金额与币种、优惠与运费税费、履约与物流单号、退换货及仓库、礼品包装等信息。
客服工单部分据称包含工单编号与分类、问题描述、处理人、优先级、解决摘要、开关单时间、响应与升级信息、满意度评分和反馈备注。
若上述字段属实,风险主要集中在身份与联系方式被用于钓鱼、冒充客服或快递诈骗,以及密码哈希被撞库后牵连其他网站。截至发稿,尚无监管通报或公司公告证实系统被入侵,也不能排除数据来自历史泄露汇总、第三方或伪造清单。
04总结
总结:帖文称持有约47.8万条在用账户及登录数据,并拆成客户联系人、订单、客服工单三部分出售。字段若属实,主要风险是身份与联系方式被用于钓鱼、冒充客服或快递诈骗,以及密码哈希被撞库后牵连其他网站。截至发稿,尚无监管通报或公司公告证实系统被入侵,也不能排除数据来自历史泄露汇总、第三方或伪造清单。
免责声明:本文对涉事主体及论坛名称作化名处理,仅根据公开企业资料及地下论坛售卖帖整理,用于资讯与风险提示,不代表数据泄露已经证实,不提供、不链接、不协助获取任何据称被盗数据。文中字段名称来自售卖帖自述,未经样本比对或企业确认。读者不应尝试购买、下载或使用相关数据;此类行为可能违法。如收到可疑来电、短信或邮件,应通过官方渠道核实,并避免重复使用同一密码。