Substack 数据泄露事件导致近 70 万条记录外泄

美国在线内容平台 Substack 疑似遭遇数据入侵,该平台为订阅制内容创作者提供内容发布、支付结算、数据统计及版式设计的全套技术支撑。据悉,此事件于 2025 年末曝光,涉事数据由网络爬虫技术爬取获取。尽管该平台的总用户体量远大于此,本次具体泄露的信息规模限定为约 697313 条记录。有消息称,平台方已快速定位该数据获取手段并完成漏洞修复。

此次疑似泄露的涉事数据包含以下信息:

姓名全称

电子邮箱地址

手机号码

用户身份标识

Stripe 支付平台账户标识

个人头像

账户简介

账户创建时间

账户创建时间

社交媒体账号