暗网数据泄露情报精选周报(2026.08.15-2026.08.21)
2026-08-21
数据安全治理的中国实践:现状分析、趋势研判与对策建议
2026-08-21
关注|全面升级!公安部正式发布《公安机关网络空间安全监督检查办法》
2026-08-20
赋能防御者:人工智能助力网络安全
2026-08-19
教育网安全观察丨数据安全新规施行在即 高校要做好过渡准备
2026-08-18
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务本周情报概述
本周在数据泄露情报源共监测到 86 条纳入统计范围的数据泄露情报,时间覆盖 2026.08.15 至 2026.08.21。事件集中在金融贷款与抵押、电信运营商、税务申报、电商零售、教育机构、政府与公共服务、医疗健康、制造企业及加密资产相关平台等方向。从地域看,涉及美国、印度、巴西、法国、捷克、塞尔维亚、克罗地亚、英国、巴基斯坦、玻利维亚、秘鲁、墨西哥、阿根廷、乌拉圭、哥斯达黎加、厄瓜多尔、牙买加、新加坡、肯尼亚、越南等国家和地区。高影响样本包括:Alcom.com Inc. 关联的 2,500 万条 Salesforce 记录及 21.9 万唯一邮箱;TaxAct 约 45 万用户账户数据;印度 Airtel 约 7,500 万条移动用户数据;Stripe 相关 662 个数据库与 1,033 个 API Key、33GB 数据;WorkL 约 39.2 万用户资料;厄瓜多尔卫生系统约 2,000 万行、73GB 数据;哥斯达黎加选举数据约 375 万条;另有多个 1TB 至 9.3TB 企业整库泄露案例。整体看,本周高热度情报明显偏向大型业务数据库、云平台暴露、教育/政府公共服务数据外泄和包含联系信息、证件号、支付/账单字段的高敏数据,风险集中于身份滥用、精准钓鱼、凭证攻击与合规事件。
Alcom.com Inc. Salesforce 数据库泄露
泄露数据介绍:2026 年 8 月 15 日,用户 Tanaka 在 darkforums 数据库泄露专区发布 Alcom.com Inc. 相关泄露情报。帖子称超过2,500 万条 Salesforce 记录遭到泄露,其中包含部分 PII,泄露方署名 ShinyHunters,公开信息还给出 AUG 06, 2026 的事件日期及 219,566 个唯一邮箱。公开样例显示 Salesforce Contact 表结构,覆盖联系人 ID、姓名、电话、邮箱、账户地址、账户城市、GDPR 同意时间/状态、营销渠道、CSAT/NPS 评分等业务字段。该事件属于大型 CRM 客户库泄露,可能影响销售线索、联系人画像和后续钓鱼活动。

泄露数据介绍:2026 年 8 月 15 日,用户 V0idix 发布 Optimum First Mortgage 相关数据库泄露情报。帖子标注目标站点为 optimumfirst.com,所属行业为金融贷款与经纪,地点为美国,数据体量9.3TB。公开描述包含财务数据、HR 数据、客户私人数据与财务细节、PII 与 PHI 记录、邮箱及邮件往来、数据库导出、OneDrive 存储内容。下载链接需注册或登录后查看。该事件指向美国房贷机构完整数据面暴露,涉及客户隐私、金融信息与内部系统资料。

泄露数据介绍:2026 年 8 月 16 日,用户 exfilar 发布 TaxAct.com 数据泄露情报。帖子称 TaxAct 用户账户后端遭到暴露并被窃取,泄露数据为 115MB JSON 导出,包含约450,000 条用户记录,具体为 449,996 个唯一邮箱、450,000 个唯一用户名、347,293 个唯一美国电话号码,以及 357,221 组邮箱与电话配对。帖子称字段结构统一,camp_id 范围显示源表可能超过 3,400 万账户,此次为 45 万条过滤子集。该事件涉及美国税务申报平台用户信息,风险集中在邮箱/电话关联画像、钓鱼与账户接管。

泄露数据介绍:2026 年 8 月 16 日,用户 Edric 发布印度 Airtel 电信相关数据库泄露情报。帖子称数据集据称包含约7,500 万条移动用户记录, 覆盖手机号码、运营商信息、地址、姓名及可获得的邮箱。公开样例显示 Airtel 用户条目及安得拉邦等地地址信息。该事件属于大型电信用户库外泄,可能带来身份冒用、短信钓鱼和二次关联攻击风险。

泄露数据介绍:2026 年 8 月 17 日,用户 User85957388990 发布印度数据库批量泄露情报。帖子称 Anonymous 攻破多个印度数据库,包括 alexairport、inmajorcity、印度排球数据库、ICMR-Of-india、mjcollege.kces、premmandir_org_in、selviahotels、bseindia、csi-india、city-cars 等站点,并附约 40 张 ID 卡照片。公开样例包含“UNDERAGE CHILDREN DATA (15-17 Years)”的 club_affiliate_players 表,字段涉及姓名、年龄、住址、家长电话、学校等。该事件敏感度极高,涉及未成年人个人信息,可能带来严重隐私与人身安全风险。
泄露数据介绍:2026 年 8 月 17 日,用户 Linda2000 发布 growmaster.cz 数据库泄露情报。公开样例为站点地址/网点表,字段包含 id、name、address、city、zip、country_code、hidden、deleted,涉及捷克和斯洛伐克多个包裹柜及商户网点名称、街道地址、城市与邮编。下载链接需注册或登录后查看。该事件属于电商/物流网点数据外泄,可能暴露业务点位和关联地址信息。
泄露数据介绍:2026 年 8 月 18 日,用户 vvvv 发布 mobilland.rs 数据库泄露情报。帖子介绍该站点为塞尔维亚在线手机、智能手机、配件和消费电子商店,泄露数据约7,500 条,字段包括名和姓、电话号码、邮箱地址、街道地址、城市。该事件属于电商客户信息泄露,可用于定向钓鱼、身份冒充和欺诈。
泄露数据介绍:2026 年 8 月 18 日,用户 Jaded 发布 foodtrack.fr 数据泄露情报。帖子称该法国平台为连接消费者与本地农场、食品生产者、餐厅及商家的在线市场,泄露数据包含1,197 名用户,涉及邮箱、姓名、电话、地址、订单与支付令牌(会话)、聊天消息、bcrypt+MD5 哈希及角色字段。公开样例显示 vendeur(卖家)记录及其邮箱、姓名。风险集中于订单数据、支付会话令牌与账户凭据。

泄露数据介绍:2026 年 8 月 19 日,用户 vvvv 代表塞尔维亚黑客组织 INF GRUPA 发布克罗地亚 HZMO(克罗地亚健康保险基金)相关数据泄露情报。帖子称数据直接取自 HZMO 信息系统,免费公开105,000 条克罗地亚公民记录,包括姓名、电话号码、OIB 个人识别号、邮箱地址。帖子声明不索要赎金,并称攻击针对克罗地亚机构。该事件属于国家级健康保险数据外泄,涉及公民身份标识,风险较高。
泄露数据介绍:2026 年 8 月 19 日,用户 dumpzeta 发布 Stripe.com 相关泄露情报,称事件发生在 2026 年 8 月 17 日,为 Stripe.com Breach Part 1 by Nipul。帖子称泄露涉及662 个数据库、1,033 个 API Key,总体量 33GB,并披露 688K 条唯一完整客户信息表,字段包括 email、name、fname、lname、phone、date_of_registry、ip。该事件若属实,将同时涉及支付平台客户信息与密钥材料,需关注凭证滥用和支付链路风险。
泄露数据介绍:2026 年 8 月 20 日,用户 SensitiveDarkForum 发布 queronamoro.com.br 相关泄露情报。帖子称泄露约19,000 名巴西公民数据,字段组合为邮箱*密码*电话*生日*公民图片,并附 5GB 完整网站备份。公开 SQL 样例覆盖 CPF、RG、姓名、电话、邮箱、出生日期、地址、公司/职业等客户字段。该事件同时包含账户凭据、身份证件字段和网站源码/备份,风险较高。
泄露数据介绍:2026 年 8 月 20 日,用户 V0idix 发布 Release Marine, Inc. 数据库泄露情报。帖子标注目标站点为 releasemarine.com,所属行业为制造业,地点为美国,年收入约 1,950 万美元,数据体量1TB。 公开描述包含财务数据、HR、客户与供应商私人数据、支付详情、项目与图纸、邮箱及邮件往来、QuickBooks 数据、数据库导出等。下载链接需注册或登录后查看。该事件覆盖企业财务、客户和项目资料,可能造成商业机密与供应链信息暴露。

泄露数据介绍:2026 年 8 月 21 日,用户 User85957388990 发布 bajajfinserv.in 数据库泄露情报。帖子标注目标站点为 www.bajajfinserv.in,公开样例字段包含姓名、职业、邮箱、单位、国家、地址、地区、号码、国家区号等,样例为印度联系人及公司信息。发帖者在消息中称将继续攻击印度网站和关键数据。该事件属于金融相关网站客户联系信息泄露,可能用于钓鱼、诈骗和进一步定向攻击。
泄露数据介绍:2026 年 8 月 21 日,用户 ShadowByt3S 发布英国 Knottingham Trent University(诺丁汉特伦特大学)泄露情报。帖子称通过 webapps.ntu.ac.uk 门户访问 2 个用户资料,盗取护照号码及证件详情、出生日期、国籍与出生国、法定姓名、个人邮箱、手机号、完整家庭住址,以及学业成绩单、CV、推荐信等学术与职业资料。帖子特别说明该事件与 ShinyHunters 的诺丁汉特伦特泄露不同。该类教育机构 PII 泄露可能带来身份欺诈、定向钓鱼和入学/签证材料滥用风险。
