暗网数据泄露情报精选周报(2026.08.29 - 2026.09.04)
2026-09-04
《重庆市数据安全管理条例》9月1日起施行
2026-09-04
“Sorry”勒索病毒攻击境内Linux服务器:当攻击进入数据层,防护必须跑在加密之前
2026-09-03
国家数据局发布第五批公共数据“跑起来”示范场景清单
2026-09-03
前沿 | 汽车数据出境的安全风险演进及治理谱系建构
2026-09-02
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务本周情报概述
本周在暗网监测到 169 条数据泄露相关情报,其中实质性数据泄露事件较多。事件集中在 SaaS/CRM 与云数据库暴露、网站与后台数据外泄、金融与支付数据、医疗健康与保险客户数据、政府与公共服务系统、电信与基础设施、地产法务、电商物流以及博彩娱乐等领域。从地域看,涉及美国(数量最多)、巴西、印度、印度尼西亚、伊拉克、阿根廷、俄罗斯、新加坡、孟加拉国、牙买加、新西兰、委内瑞拉、沙特阿拉伯、墨西哥、埃及、哥伦比亚等国家和地区。
本周出现多条高规模事件:美国 American Tower 被 ShinyHunters 声称窃取超过 520 万条记录;Berkadia 商业地产金融数据泄露约 1000 万条,涉及超 30 万邮箱;美国 Adobe 商业数据泄露约 1300 万条、832GB;巴西帕拉州民警系统泄露 2.5TB,含约 359 万封邮件与 7564 名警员账户;美国 Practi-Cal 软件公司数据泄露 11TB、medarts.net 医疗器材商泄露 490GB、Club One Casino 赌场泄露 620GB;孟加拉国国民身份(NID)数据泄露约 120 万条;巴西 SERPRO 公民数据库被宣称泄露 2.14 亿条;俄罗斯 Alfa Bank 客户数据被宣称超 5.84 亿条等。
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
泄露数据介绍:2026年8月29日 18:50,用户 mrji 在 darkforums 论坛“数据库泄露”专区发帖,宣称持有印度 Aadhar 全民身份数据库(约 2200 万用户)以及 HDFC 银行完整数据库(约 7300 万用户)数据。帖子未直接展示底层字段,而是给出联系渠道(Telegram @MRJi25),并说明发帖者来自印度本土。该帖当日浏览量达 559,居当天前列。
泄露数据介绍:2026年8月29日 20:47,用户 SIGNAL 发帖,宣称泄露一批主要归因于 CIA、美国国防部、DIA、美国太空军与 NATO 的机密防务与情报文件。内容涉及美方与其盟友围绕区域安全议题的规划,以及高端武器、AI 网络测绘、第六代战斗机试飞、JADC2 指挥控制架构、太空军技术框架、海军与反潜作战、AUKUS 潜艇一体化等前沿军事领域。帖子称图片仅显示文件标题、密级标签、日期与归属机构,完整清单与样例需通过私聊并附会话标识获取。该帖当日浏览量 504。

泄露数据介绍:2026年8月30日 10:48,用户 myth1414 发帖,泄露美国建筑管理公司 GCATS Investments(www.gcatstx.com)的数据,规模约 27GB,行业归属建筑工程管理。泄露内容包括私密与个人保密数据、客户文件、预算、薪资、证件、税务与财务信息等。帖子附有下载链接,但需登录论坛后查看。该帖当日浏览量 997,居当天第一。
泄露数据介绍:2026年8月30日 09:55,用户 cutzinger(联合 SQX、SYNQ1XXS)发帖,泄露美国核反应堆相关数据,字段包含邮箱、电话号码、核反应堆地址,以及个人全名、姓氏、身份号码(DNIS)与住址等。帖文以西班牙语标注,声明完整数据将通过 Signal(@sqx.56)提供。该帖当日浏览量 837。
泄露数据介绍:2026年8月31日 21:07,用户 NOTORlOUS 发帖,免费公开分享来自菲律宾碧瑶市(City Government of Baguio)政府数据库的数据,总规模约 3.23GB,并给出两条证明信息。该帖当日浏览量 778,居当天前列。
泄露数据介绍:2026年8月31日 11:01,用户 DataHer 发帖,宣称泄露超过 120 万条孟加拉国公民国民身份(NID)数据,为 JSON 格式结构化档案,覆盖完整地址、父母姓名、生物识别资产等深度字段(帖子样例中对关键标识符做了脱敏)。发帖人称数据经由自建的多台受控主机的信息窃取僵尸网络与未授权 API 渠道提取,仅接受 Monero(XMR)交易并可点对点协商。该帖当日浏览量 563。
泄露数据介绍:2026年9月1日 08:47,用户 honeydutch 发帖,泄露美国佛罗里达州独立保险经纪公司 Silvestri & Associates Insurance(www.silvestriandassociates.com)的数据,规模约 13GB,行业归属保险法律。泄露内容包括客户私密保密数据、客户文件、预算、薪资、证件、税务与财务信息等,下载链接需登录后可见。该帖当日浏览量 909,居当天第一。
泄露数据介绍:2026年9月1日 19:25,用户 V0idix 发帖,泄露美国赌场 Club One Casino(clubonecasino.com)的数据。行业为博彩与游戏,年收入约 1600 万美元,数据量 620GB,涵盖财务、人力资源、合作伙伴与供应商数据、客户私密数据与 PII、支付详情、邮箱与邮件往来等。帖子展示样例,并提供 Telegram 与频道联系渠道。该帖当日浏览量 888,居当天第二。
泄露数据介绍:2026年9月2日 09:08,用户 honeydutch 发帖,泄露美国医疗设备与外科用品商 Medical Arts Chemists and Surgicals(medarts.net)的数据,规模 490GB,年收入约 900 万美元。内容包含财务、人力资源、合作方与供应商数据、客户与患者私密数据、PII 与 PHI、支付详情、邮箱、OneDrive 存储数据、数据库导出等。下载链接需登录后可见。该帖当日浏览量 985,居当天第一。
泄露数据介绍:2026年9月2日 09:03,用户 honeydutch 发帖,泄露美国金融与医疗软件公司 Practi-Cal(practi-cal.com)的数据,规模 11TB,年收入约 500 万美元。内容含财务、人力资源、客户私密数据、PII 与 PHI、数百万学生与患者记录、邮箱与邮件往来、Dropbox 存储数据、数据库导出、开发与源代码等。下载链接需登录后可见。该帖当日浏览量 875,居当天第二。
泄露数据介绍:2026年9月3日 22:15,用户 Tanaka 发帖,转述 ShinyHunters 黑客组织声称攻破美国电信塔基础设施公司 American Tower,宣称窃取超过 520 万条记录,含客户与土地所有者 PII、塔资源记录、GPS 坐标、物理访问码与内部公司文件。数据还包括约 21.66 万个受影响地址、20 余万条唯一邮箱(员工、承包商、客户与线索)、姓名、地址与电话,并于 2026 年 6 月 26 日收录至 HIBP。帖子贴出 CSV 样例字段,如 First Name/Last Name、职位、公司、邮箱、街道、州、塔台资产编号、天线型号、许可证与销售线索等信息。该帖当日浏览量 999,居当天第一。
泄露数据介绍:2026年9月3日 22:05,用户 Tanaka 转述 ShinyHunters 组织于 2026 年 3 月对商业地产金融公司 Berkadia 发动“付款或泄露”勒索,宣称从其 Salesforce 实例窃取数据,包含约 30.52 万个受影响地址、30 万余条唯一邮箱、姓名、公司、电话、物理地址等,并于 2026 年 6 月 15 日收录至 HIBP。帖子展示 Salesforce 账户样例字段,如账户名称、州/省、类型、评级、年收入、行业、SIC 代码、总员工数、母账户、地址等。该帖当日浏览量 964,居当天第二。
泄露数据介绍:2026年9月4日 03:29,用户 Keishell(联合非官方成员及 ZentinelTeam)发帖,宣称攻破 Aymakan 数据库并转储超过一万名客户数据,含电话、家庭地址等完整信息。泄露字段含全名、电话、完整地址、发件人与收件人身份、跟踪单号、货件编号、发件与收件地址、COD 金额、申报货值、包裹描述与重量、件数、状态、配送与揽收历史、配送尝试数据、各日期时间戳、地址校验信息、取消与拒收原因等。下载链接需登录后可见。该帖当日浏览量 730,居当天第一。
泄露数据介绍:2026年9月4日 00:29,用户 madarx 发帖,出售 BD Ecommerce 平台约 176.2 万条(去重后总数 1,762,697)用户/客户数据,含姓名、电话、地址,多为电商/POS 系统转储,CSV 格式,并给出样例链接。帖子标明售价与支付方式(Paytm、Wise、PayU、Binance),称可提供数据库直接访问。该帖当日浏览量 479,居当天第二。