提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      暗网数据泄露情报精选周报(2026.08.29 - 2026.09.04)
      发布时间:2026-09-04 阅读次数: 786 次

      本周情报概述

      本周在暗网监测到 169 条数据泄露相关情报,其中实质性数据泄露事件较多。事件集中在 SaaS/CRM 与云数据库暴露、网站与后台数据外泄、金融与支付数据、医疗健康与保险客户数据、政府与公共服务系统、电信与基础设施、地产法务、电商物流以及博彩娱乐等领域。从地域看,涉及美国(数量最多)、巴西、印度、印度尼西亚、伊拉克、阿根廷、俄罗斯、新加坡、孟加拉国、牙买加、新西兰、委内瑞拉、沙特阿拉伯、墨西哥、埃及、哥伦比亚等国家和地区。

      本周出现多条高规模事件:美国 American Tower 被 ShinyHunters 声称窃取超过 520 万条记录;Berkadia 商业地产金融数据泄露约 1000 万条,涉及超 30 万邮箱;美国 Adobe 商业数据泄露约 1300 万条、832GB;巴西帕拉州民警系统泄露 2.5TB,含约 359 万封邮件与 7564 名警员账户;美国 Practi-Cal 软件公司数据泄露 11TB、medarts.net 医疗器材商泄露 490GB、Club One Casino 赌场泄露 620GB;孟加拉国国民身份(NID)数据泄露约 120 万条;巴西 SERPRO 公民数据库被宣称泄露 2.14 亿条;俄罗斯 Alfa Bank 客户数据被宣称超 5.84 亿条等。

      每日纳入统计事件数


      日期
      事件数
      2026-08-29
      20
      2026-08-30
      27
      2026-08-31
      35
      2026-09-01
      21
      2026-09-02
      34
      2026-09-03
      27
      2026-09-04
      5


      印度 Aadhar 全民身份库与 HDFC 银行数据库泄露

      泄露数据介绍:2026年8月29日 18:50,用户 mrji 在 darkforums 论坛“数据库泄露”专区发帖,宣称持有印度 Aadhar 全民身份数据库(约 2200 万用户)以及 HDFC 银行完整数据库(约 7300 万用户)数据。帖子未直接展示底层字段,而是给出联系渠道(Telegram @MRJi25),并说明发帖者来自印度本土。该帖当日浏览量达 559,居当天前列。

      image001.png


      美国/北约机密与国防情报文件泄露(Classified Docs 2026)

      泄露数据介绍:2026年8月29日 20:47,用户 SIGNAL 发帖,宣称泄露一批主要归因于 CIA、美国国防部、DIA、美国太空军与 NATO 的机密防务与情报文件。内容涉及美方与其盟友围绕区域安全议题的规划,以及高端武器、AI 网络测绘、第六代战斗机试飞、JADC2 指挥控制架构、太空军技术框架、海军与反潜作战、AUKUS 潜艇一体化等前沿军事领域。帖子称图片仅显示文件标题、密级标签、日期与归属机构,完整清单与样例需通过私聊并附会话标识获取。该帖当日浏览量 504。

      image003.png


      美国 GCATS Investments 建筑管理公司数据泄露

      泄露数据介绍:2026年8月30日 10:48,用户 myth1414 发帖,泄露美国建筑管理公司 GCATS Investments(www.gcatstx.com)的数据,规模约 27GB,行业归属建筑工程管理。泄露内容包括私密与个人保密数据、客户文件、预算、薪资、证件、税务与财务信息等。帖子附有下载链接,但需登录论坛后查看。该帖当日浏览量 997,居当天第一。

      image005.png


      美国核反应堆监管数据库泄露

      泄露数据介绍:2026年8月30日 09:55,用户 cutzinger(联合 SQX、SYNQ1XXS)发帖,泄露美国核反应堆相关数据,字段包含邮箱、电话号码、核反应堆地址,以及个人全名、姓氏、身份号码(DNIS)与住址等。帖文以西班牙语标注,声明完整数据将通过 Signal(@sqx.56)提供。该帖当日浏览量 837。

      image007.png


      菲律宾碧瑶市政府数据库泄露

      泄露数据介绍:2026年8月31日 21:07,用户 NOTORlOUS 发帖,免费公开分享来自菲律宾碧瑶市(City Government of Baguio)政府数据库的数据,总规模约 3.23GB,并给出两条证明信息。该帖当日浏览量 778,居当天前列。

      image009.png


      孟加拉国国民身份(NID)数据库泄露(约 120 万条)

      泄露数据介绍:2026年8月31日 11:01,用户 DataHer 发帖,宣称泄露超过 120 万条孟加拉国公民国民身份(NID)数据,为 JSON 格式结构化档案,覆盖完整地址、父母姓名、生物识别资产等深度字段(帖子样例中对关键标识符做了脱敏)。发帖人称数据经由自建的多台受控主机的信息窃取僵尸网络与未授权 API 渠道提取,仅接受 Monero(XMR)交易并可点对点协商。该帖当日浏览量 563。

      image011.png


      美国 Silvestri & Associates 保险经纪公司数据泄露

      泄露数据介绍:2026年9月1日 08:47,用户 honeydutch 发帖,泄露美国佛罗里达州独立保险经纪公司 Silvestri & Associates Insurance(www.silvestriandassociates.com)的数据,规模约 13GB,行业归属保险法律。泄露内容包括客户私密保密数据、客户文件、预算、薪资、证件、税务与财务信息等,下载链接需登录后可见。该帖当日浏览量 909,居当天第一。

      image013.png


      美国 Club One Casino 赌场数据泄露(620GB)

      泄露数据介绍:2026年9月1日 19:25,用户 V0idix 发帖,泄露美国赌场 Club One Casino(clubonecasino.com)的数据。行业为博彩与游戏,年收入约 1600 万美元,数据量 620GB,涵盖财务、人力资源、合作伙伴与供应商数据、客户私密数据与 PII、支付详情、邮箱与邮件往来等。帖子展示样例,并提供 Telegram 与频道联系渠道。该帖当日浏览量 888,居当天第二。

      image015.png


      美国 Medical Arts Chemists and Surgicals 数据泄露(490GB)

      泄露数据介绍:2026年9月2日 09:08,用户 honeydutch 发帖,泄露美国医疗设备与外科用品商 Medical Arts Chemists and Surgicals(medarts.net)的数据,规模 490GB,年收入约 900 万美元。内容包含财务、人力资源、合作方与供应商数据、客户与患者私密数据、PII 与 PHI、支付详情、邮箱、OneDrive 存储数据、数据库导出等。下载链接需登录后可见。该帖当日浏览量 985,居当天第一。

      image017.png


      美国 Practi-Cal 金融与医疗软件公司数据泄露(11TB)

      泄露数据介绍:2026年9月2日 09:03,用户 honeydutch 发帖,泄露美国金融与医疗软件公司 Practi-Cal(practi-cal.com)的数据,规模 11TB,年收入约 500 万美元。内容含财务、人力资源、客户私密数据、PII 与 PHI、数百万学生与患者记录、邮箱与邮件往来、Dropbox 存储数据、数据库导出、开发与源代码等。下载链接需登录后可见。该帖当日浏览量 875,居当天第二。

      image019.png


      美国 American Tower 电信塔基础设施公司数据泄露(自称 520 万条)

      泄露数据介绍:2026年9月3日 22:15,用户 Tanaka 发帖,转述 ShinyHunters 黑客组织声称攻破美国电信塔基础设施公司 American Tower,宣称窃取超过 520 万条记录,含客户与土地所有者 PII、塔资源记录、GPS 坐标、物理访问码与内部公司文件。数据还包括约 21.66 万个受影响地址、20 余万条唯一邮箱(员工、承包商、客户与线索)、姓名、地址与电话,并于 2026 年 6 月 26 日收录至 HIBP。帖子贴出 CSV 样例字段,如 First Name/Last Name、职位、公司、邮箱、街道、州、塔台资产编号、天线型号、许可证与销售线索等信息。该帖当日浏览量 999,居当天第一。

      image021.png


      美国 Berkadia 商业地产金融公司数据泄露(约 1000 万条)

      泄露数据介绍:2026年9月3日 22:05,用户 Tanaka 转述 ShinyHunters 组织于 2026 年 3 月对商业地产金融公司 Berkadia 发动“付款或泄露”勒索,宣称从其 Salesforce 实例窃取数据,包含约 30.52 万个受影响地址、30 万余条唯一邮箱、姓名、公司、电话、物理地址等,并于 2026 年 6 月 15 日收录至 HIBP。帖子展示 Salesforce 账户样例字段,如账户名称、州/省、类型、评级、年收入、行业、SIC 代码、总员工数、母账户、地址等。该帖当日浏览量 964,居当天第二。

      image023.png


      Aymakan 物流快递客户数据库泄露(约 1 万余条)

      泄露数据介绍:2026年9月4日 03:29,用户 Keishell(联合非官方成员及 ZentinelTeam)发帖,宣称攻破 Aymakan 数据库并转储超过一万名客户数据,含电话、家庭地址等完整信息。泄露字段含全名、电话、完整地址、发件人与收件人身份、跟踪单号、货件编号、发件与收件地址、COD 金额、申报货值、包裹描述与重量、件数、状态、配送与揽收历史、配送尝试数据、各日期时间戳、地址校验信息、取消与拒收原因等。下载链接需登录后可见。该帖当日浏览量 730,居当天第一。

      image025.png


      BD Ecommerce 电商客户数据泄露(约 176.2 万条)

      泄露数据介绍:2026年9月4日 00:29,用户 madarx 发帖,出售 BD Ecommerce 平台约 176.2 万条(去重后总数 1,762,697)用户/客户数据,含姓名、电话、地址,多为电商/POS 系统转储,CSV 格式,并给出样例链接。帖子标明售价与支付方式(Paytm、Wise、PayU、Binance),称可提供数据库直接访问。该帖当日浏览量 479,居当天第二。

      image027.png


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部