bifa必发集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交” ,表明我理解并同意 《bifa必发集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于bifa必发集团

    申请试用
      暗网数据泄露情报精选周报(2026.08.15-2026.08.21)
      发布时间:2026-08-21 阅读次数: 1014 次

      本周情报概述

      本周在数据泄露情报源共监测到 86 条纳入统计范围的数据泄露情报 ,时间覆盖 2026.08.15 至 2026.08.21  。事件集中在金融贷款与抵押、电信运营商、税务申报、电商零售、教育机构、政府与公共服务、医疗健康、制造企业及加密资产相关平台等方向  。从地域看 ,涉及美国、印度、巴西、法国、捷克、塞尔维亚、克罗地亚、英国、巴基斯坦、玻利维亚、秘鲁、墨西哥、阿根廷、乌拉圭、哥斯达黎加、厄瓜多尔、牙买加、新加坡、肯尼亚、越南等国家和地区  。高影响样本包括:Alcom.com Inc. 关联的 2,500 万条 Salesforce 记录及 21.9 万唯一邮箱;TaxAct 约 45 万用户账户数据;印度 Airtel 约 7,500 万条移动用户数据;Stripe 相关 662 个数据库与 1,033 个 API Key、33GB 数据;WorkL 约 39.2 万用户资料;厄瓜多尔卫生系统约 2,000 万行、73GB 数据;哥斯达黎加选举数据约 375 万条;另有多个 1TB 至 9.3TB 企业整库泄露案例  。整体看 ,本周高热度情报明显偏向大型业务数据库、云平台暴露、教育/政府公共服务数据外泄和包含联系信息、证件号、支付/账单字段的高敏数据 ,风险集中于身份滥用、精准钓鱼、凭证攻击与合规事件  。



      每日纳入统计事件数

      日期 事件数
      2026-08-15
      10
      2026-08-16
      20
      2026-08-17
      15
      2026-08-18
      9
      2026-08-19
      23
      2026-08-20
      6
      2026-08-21

      3


      Alcom.com Inc. Salesforce 数据库泄露

      泄露数据介绍:2026 年 8 月 15 日 ,用户 Tanaka 在 darkforums 数据库泄露专区发布 Alcom.com Inc. 相关泄露情报  。帖子称超过2,500 万条 Salesforce 记录遭到泄露 ,其中包含部分 PII ,泄露方署名 ShinyHunters ,公开信息还给出 AUG 06, 2026 的事件日期及 219,566 个唯一邮箱  。公开样例显示 Salesforce Contact 表结构 ,覆盖联系人 ID、姓名、电话、邮箱、账户地址、账户城市、GDPR 同意时间/状态、营销渠道、CSAT/NPS 评分等业务字段  。该事件属于大型 CRM 客户库泄露 ,可能影响销售线索、联系人画像和后续钓鱼活动  。

      111.png


      美国 Optimum First Mortgage 9.3TB 数据库泄露

      泄露数据介绍:2026 年 8 月 15 日 ,用户 V0idix 发布 Optimum First Mortgage 相关数据库泄露情报  。帖子标注目标站点为 optimumfirst.com ,所属行业为金融贷款与经纪 ,地点为美国 ,数据体量9.3TB  。公开描述包含财务数据、HR 数据、客户私人数据与财务细节、PII 与 PHI 记录、邮箱及邮件往来、数据库导出、OneDrive 存储内容  。下载链接需注册或登录后查看  。该事件指向美国房贷机构完整数据面暴露 ,涉及客户隐私、金融信息与内部系统资料  。     

      222.png


      美国 TaxAct 约 45 万用户账户数据泄露

      泄露数据介绍:2026 年 8 月 16 日 ,用户 exfilar 发布 TaxAct.com 数据泄露情报  。帖子称 TaxAct 用户账户后端遭到暴露并被窃取 ,泄露数据为 115MB JSON 导出 ,包含约450,000 条用户记录 ,具体为 449,996 个唯一邮箱、450,000 个唯一用户名、347,293 个唯一美国电话号码 ,以及 357,221 组邮箱与电话配对  。帖子称字段结构统一 ,camp_id 范围显示源表可能超过 3,400 万账户 ,此次为 45 万条过滤子集  。该事件涉及美国税务申报平台用户信息 ,风险集中在邮箱/电话关联画像、钓鱼与账户接管  。     

      图片


      印度 Airtel 电信用户数据库泄露(约 7,500 万条)

      泄露数据介绍:2026 年 8 月 16 日 ,用户 Edric 发布印度 Airtel 电信相关数据库泄露情报  。帖子称数据集据称包含约7,500 万条移动用户记录 , 覆盖手机号码、运营商信息、地址、姓名及可获得的邮箱  。公开样例显示 Airtel 用户条目及安得拉邦等地地址信息  。该事件属于大型电信用户库外泄 ,可能带来身份冒用、短信钓鱼和二次关联攻击风险  。

      bifa·必发集团(中国)唯一官方网站

          

      印度多个机构与未成年人数据批量泄露

      泄露数据介绍:2026 年 8 月 17 日 ,用户 User85957388990 发布印度数据库批量泄露情报  。帖子称 Anonymous 攻破多个印度数据库 ,包括 alexairport、inmajorcity、印度排球数据库、ICMR-Of-india、mjcollege.kces、premmandir_org_in、selviahotels、bseindia、csi-india、city-cars 等站点 ,并附约 40 张 ID 卡照片  。公开样例包含“UNDERAGE CHILDREN DATA (15-17 Years)”的 club_affiliate_players 表 ,字段涉及姓名、年龄、住址、家长电话、学校等  。该事件敏感度极高 ,涉及未成年人个人信息 ,可能带来严重隐私与人身安全风险  。

      bifa·必发集团(中国)唯一官方网站


      捷克 growmaster.cz 数据库泄露

      泄露数据介绍:2026 年 8 月 17 日 ,用户 Linda2000 发布 growmaster.cz 数据库泄露情报  。公开样例为站点地址/网点表 ,字段包含 id、name、address、city、zip、country_code、hidden、deleted ,涉及捷克和斯洛伐克多个包裹柜及商户网点名称、街道地址、城市与邮编  。下载链接需注册或登录后查看  。该事件属于电商/物流网点数据外泄 ,可能暴露业务点位和关联地址信息  。

      bifa·必发集团(中国)唯一官方网站


      塞尔维亚 mobilland.rs 手机电商 7,500 条客户数据泄露

      泄露数据介绍:2026 年 8 月 18 日 ,用户 vvvv 发布 mobilland.rs 数据库泄露情报  。帖子介绍该站点为塞尔维亚在线手机、智能手机、配件和消费电子商店 ,泄露数据约7,500 条 ,字段包括名和姓、电话号码、邮箱地址、街道地址、城市  。该事件属于电商客户信息泄露 ,可用于定向钓鱼、身份冒充和欺诈  。     

      bifa·必发集团(中国)唯一官方网站


      法国 foodtrack.fr 在线本地食品电商数据泄露

      泄露数据介绍:2026 年 8 月 18 日 ,用户 Jaded 发布 foodtrack.fr 数据泄露情报  。帖子称该法国平台为连接消费者与本地农场、食品生产者、餐厅及商家的在线市场 ,泄露数据包含1,197 名用户 ,涉及邮箱、姓名、电话、地址、订单与支付令牌(会话)、聊天消息、bcrypt+MD5 哈希及角色字段  。公开样例显示 vendeur(卖家)记录及其邮箱、姓名  。风险集中于订单数据、支付会话令牌与账户凭据  。     

      bifa·必发集团(中国)唯一官方网站


      克罗地亚 HZMO 10.5 万条公民数据泄露

      泄露数据介绍:2026 年 8 月 19 日 ,用户 vvvv 代表塞尔维亚黑客组织 INF GRUPA 发布克罗地亚 HZMO(克罗地亚健康保险基金)相关数据泄露情报  。帖子称数据直接取自 HZMO 信息系统 ,免费公开105,000 条克罗地亚公民记录 ,包括姓名、电话号码、OIB 个人识别号、邮箱地址  。帖子声明不索要赎金 ,并称攻击针对克罗地亚机构  。该事件属于国家级健康保险数据外泄 ,涉及公民身份标识 ,风险较高  。

      bifa·必发集团(中国)唯一官方网站


      Stripe.com 相关 662 个数据库与 1,033 个 API Key 泄露

      泄露数据介绍:2026 年 8 月 19 日 ,用户 dumpzeta 发布 Stripe.com 相关泄露情报 ,称事件发生在 2026 年 8 月 17 日 ,为 Stripe.com Breach Part 1 by Nipul  。帖子称泄露涉及662 个数据库、1,033 个 API Key ,总体量 33GB ,并披露 688K 条唯一完整客户信息表 ,字段包括 email、name、fname、lname、phone、date_of_registry、ip  。该事件若属实 ,将同时涉及支付平台客户信息与密钥材料 ,需关注凭证滥用和支付链路风险  。     

      bifa·必发集团(中国)唯一官方网站


      巴西 queronamoro.com.br 1.9 万公民数据与完整网站备份泄露

      泄露数据介绍:2026 年 8 月 20 日 ,用户 SensitiveDarkForum 发布 queronamoro.com.br 相关泄露情报  。帖子称泄露约19,000 名巴西公民数据 ,字段组合为邮箱*密码*电话*生日*公民图片 ,并附 5GB 完整网站备份  。公开 SQL 样例覆盖 CPF、RG、姓名、电话、邮箱、出生日期、地址、公司/职业等客户字段  。该事件同时包含账户凭据、身份证件字段和网站源码/备份 ,风险较高  。

      bifa·必发集团(中国)唯一官方网站
      美国 Release Marine, Inc. 1TB 企业数据泄露

      泄露数据介绍:2026 年 8 月 20 日 ,用户 V0idix 发布 Release Marine, Inc. 数据库泄露情报  。帖子标注目标站点为 releasemarine.com ,所属行业为制造业 ,地点为美国 ,年收入约 1,950 万美元 ,数据体量1TB  。 公开描述包含财务数据、HR、客户与供应商私人数据、支付详情、项目与图纸、邮箱及邮件往来、QuickBooks 数据、数据库导出等  。下载链接需注册或登录后查看  。该事件覆盖企业财务、客户和项目资料 ,可能造成商业机密与供应链信息暴露  。     

      bifa·必发集团(中国)唯一官方网站


      印度 bajajfinserv.in 客户联系数据库泄露

      泄露数据介绍:2026 年 8 月 21 日 ,用户 User85957388990 发布 bajajfinserv.in 数据库泄露情报  。帖子标注目标站点为 www.bajajfinserv.in ,公开样例字段包含姓名、职业、邮箱、单位、国家、地址、地区、号码、国家区号等 ,样例为印度联系人及公司信息  。发帖者在消息中称将继续攻击印度网站和关键数据  。该事件属于金融相关网站客户联系信息泄露 ,可能用于钓鱼、诈骗和进一步定向攻击  。

      bifa·必发集团(中国)唯一官方网站


      英国 Knottingham Trent University 门户 PII 泄露

      泄露数据介绍:2026 年 8 月 21 日 ,用户 ShadowByt3S 发布英国 Knottingham Trent University(诺丁汉特伦特大学)泄露情报  。帖子称通过 webapps.ntu.ac.uk 门户访问 2 个用户资料 ,盗取护照号码及证件详情、出生日期、国籍与出生国、法定姓名、个人邮箱、手机号、完整家庭住址 ,以及学业成绩单、CV、推荐信等学术与职业资料  。帖子特别说明该事件与 ShinyHunters 的诺丁汉特伦特泄露不同  。该类教育机构 PII 泄露可能带来身份欺诈、定向钓鱼和入学/签证材料滥用风险  。

      image027.png
      bifa·必发集团(中国)唯一官方网站 免费试用
      bifa·必发集团(中国)唯一官方网站 服务热线
      bifa·必发集团(中国)唯一官方网站

      马上咨询

      400-811-3777

      bifa·必发集团(中国)唯一官方网站 回到顶部
      【网站地图】