bifa必发集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《bifa必发集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于bifa必发集团

    申请试用
      暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
      发布时间:2026-09-24 阅读次数: 523 次


      本周在暗网论坛共监测到 133 条发帖,经过去重清洗后,纳入统计的数据泄露情报 80 条 。事件主要集中在政府与公共部门系统数据外泄、电信与互联网运营商用户数据泄露、医疗健康数据泄露、电商与零售客户数据泄露、金融与加密资产相关数据泄露、教育机构数据泄露等方向 。从地域看,涉及阿根廷、俄罗斯、美国、印度、印度尼西亚、乌克兰、巴基斯坦、哥伦比亚、智利、秘鲁、墨西哥、多米尼加共和国、玻利维亚、厄瓜多尔、埃及、伊拉克、土耳其、保加利亚、西班牙、尼泊尔、牙买加、澳大利亚、英国、日本、以色列等国家和地区 。高影响样本包括:阿根廷全国性公民数据 590 万条、多米尼加共和国公民基础数据 184.5 万条、俄罗斯借贷平台 Dozarplati 2,200 万借款人记录、乌克兰 kyivstar.ua 1,510 万条、巴基斯坦 NADRA 公民身份数据约 900GB、Adobe 商业数据 1,300 万条及 832GB、美国 fossinc.com 800GB、Kovo Healthtech 医疗数据 2.7TB、牙买加 EdgeChem 3.7TB、智利 RedClinica 医疗影像 120GB 等 。整体看,本周高热度情报明显偏向 TB 级整站备份与全量数据库导出,公共服务、医疗等强监管行业占比突出,且多起帖子同时声称掌握管理后台权限,风险不止于数据外泄 。


      每日纳入统计事件数

      日期
      事件数
      2026-09-19
      12
      2026-09-20
      11
      2026-09-21
      17
      2026-09-22
      19
      2026-09-23
      16
      2026-09-24
      5


      阿根廷电信运营商 Personal 客户数据泄露

      泄露数据介绍:2026 年 9 月 19 日,用户 BogotaLeaks 在 darkforums 数据库泄露专区免费放出阿根廷电信与互联网运营商 Personal 的客户数据库 。Personal 是阿根廷主要电信运营商之一,发帖者称该库来自 Personal 一个被入侵的在线服务系统,内容为其近期及活跃客户资料,涉及约 12.9 万条(129k)记录 。泄露字段包括:MSISDN(手机号码)、DNI(身份证号)、全名、固定电话、服务套餐、服务器日志、Wi-Fi 网络名称、IP 地址、User_Agent 与用户 ID 。发帖者自称 Samaritan API 授权经销商及 PampaLeaks 小组成员,并称此类数据库正是其“网络情报与人肉(doxx)”服务的数据来源 。

      image001.png

      乌克兰利沃夫理工学院内部数据库泄露

      泄露数据介绍:2026 年 9 月 19 日,用户 ricker 发布乌克兰利沃夫理工学院(Lviv Polytechnic National University,lpnu.ua)内部数据库泄露情报 。该校是东欧历史最悠久的技术类高校之一 。发帖者称泄露数据为 2026 年数据,全部数据表合计 20 万条以上记录,导出格式为 PostgreSQL dump、结构化数据表以及 CSV 表 。泄露字段包括:姓名(乌克兰语原文及拉丁字母转写)、个人邮箱与 @lpnu.ua 校内邮箱、电话号码、税号(INN)、出生日期、学生学籍信息(专业、班级/组、年级、公费或合同就读状态)、宿舍分配信息(楼栋、房间、床位)、社会福利与补贴信息以及密码哈希 。

      image003.png

      多米尼加共和国公民基础数据免费泄露

      泄露数据介绍:2026 年 9 月 20 日,用户 SP500 免费放出多米尼加共和国公民基础数据,涉及 1,845,072 人 。帖子给出的样例为该数据接口的 JSON 返回结构,字段包括 fullName(全名)、documentNumber(证件号)、birthDate(出生日期)、documentTypeId(证件类型编号)、nationalityId(国籍)等,其中 email、address、password、phoneNumber 等字段在样例中均为空值 。发帖者另说明其上传至第三方网盘的下载包大小为 544MB 。

      image005.png

      墨西哥塞拉亚市水务机构客户数据泄露

      泄露数据介绍:2026 年 9 月 20 日,用户 SP500 免费放出墨西哥瓜纳华托州塞拉亚市(Celaya)水务机构 JUMA(域名 jumapacelaya.gob.mx)的客户数据,涉及 153,136 人 。帖子给出的 JSON 样例字段包括:客户姓名(nomcliente)、水表序列号(serialmed)、完整地址(direccionmostrar)、街道(calle)、社区/居民区(colonia)、合同编号(contrato)、用水用途(uso,如 DOMESTICO)、物业类型(actividad,如 CASA HABITACION)、用水费率(tarifa)、欠费与年度欠费金额(adeudoconvfv、adeudoanual、adeudototal)、最近缴费金额与日期(ulttotalpago、ultfechapago)、账户余额(saldototal)以及坐标(coordx、coordy)、邮箱(correo)等 。帖子提供的下载包大小为 148MB 。

      image007.png

      俄罗斯服装电商 gloria-jeans.ru 用户数据泄露

      泄露数据介绍:2026 年 9 月 21 日,用户 DefinitelyNotACop 发布俄罗斯服装零售电商 www.gloria-jeans.ru 的 2023 年泄露数据,共计 310 万行(3.1M rows) 。帖子公开的样例为制表符分隔的文本记录,字段顺序为记录 ID、创建时间、更新时间、电子邮箱、手机号码以及两个标记位 ;样例中可见 @yandex.ru、@mail.ru、@gmail.com、@rambler.ru、@yahoo.com 等邮箱与俄罗斯手机号的组合 。

      image009.png

      智利 RedClinica 医疗影像与患者信息泄露

      泄露数据介绍:2026 年 9 月 21 日,用户 Synq1xxs 发布智利医疗机构 RedClinica 的数据泄露情报,数据量约 120GB 。发帖者以“#Stop Negligence”(停止疏于管理)为标签,并署名 @Losprimos 。帖子公开的样例为医疗影像系统(PACS/DICOM)的查询结果 JSON,包含患者层面的出生日期、姓名(如 ABARCA BUSTOS, CLAUDIO MARCELINO)、性别、患者 ID(如 19740030-7)、患者标识符等字段,以及检查层面的检查日期与时间、检查模态(如 CT、NM、MN)、检查 UID、检查编号、影像序列数与影像张数、科室名称(如 MEDICINA NUCLEAR)、申请医师、检查描述(如 C.PARATIROIDES MIBI、Densitometria Osea Columna y Cadera)等 。该类数据可将患者身份、就诊时间与检查项目直接关联,属高度敏感医疗隐私 。

      图片

      美国土木工程公司 Foss Inc. 数据泄露

      泄露数据介绍:2026 年 9 月 22 日,用户 V0idix 发布美国土木工程建设企业 Foss Inc.(fossinc.com)的数据泄露情报 。帖子给出的信息为:行业为土木工程建设(Civil Engineering Construction),所在地美国,年营收 4,500 万美元,数据量 800GB 。泄露内容包括:财务数据、人力资源数据、合作伙伴与供应商数据、客户数据、项目明细、邮箱与邮件往来内容、Dropbox 存储数据等 。帖子附有两张样例表格截图:一张为交易与资金流水表(含 Trader、交易日期、Funds Transfer 资金划转、开仓/平仓与盈亏等字段),另一张为客户账户档案表(含客户姓名、账号、电话、出生日期、地址、城市、州以及账户类型、客户经理等字段) 。

      图片

      美国医疗软件公司 Kovo Healthtech 数据泄露

      泄露数据介绍:2026 年 9 月 22 日,用户 V0idix 发布美国医疗健康软件企业 Kovo Healthtech Corp(kovoplus.com)的数据泄露情报 。帖子给出的信息为:行业为医疗健康软件(Healthcare Software),所在地美国,年营收 1,080 万美元,数据量 2.7TB 。泄露内容包括:该公司及其合作伙伴、客户的业务运营与财务明细,多家医疗服务提供方的数据,邮箱与邮件往来内容,以及含数百万患者 PII(个人身份信息)与 PHI(受 ;そ】敌畔ⅲ┑氖菘獾汲鑫募 。帖子附带多张数据库表样例截图,字段涵盖患者/客户账号、姓名、性别、出生日期、地址、城市、州、邮编、联系电话、保险信息与就诊日期等 。

      图片

      免费泄露数据包(@txttlog)

      泄露数据介绍:2026 年 9 月 23 日,用户 txttlog 在数据库泄露专区发布标题为“@txttlog - FREE - 2”的免费数据泄露帖子 。该帖正文仅提供以“Download”形式呈现的下载入口,具体内容需注册或登录论坛账号后方可查看 。帖子本身未公开数据来源机构、数据类型、字段结构与记录规模 。从其命名方式与发布形式看,属于以 Telegram 频道(@txttlog)名义对外放出的免费泄露数据包 。

      图片

      西班牙企业 vesparubiella.com 网站备份与客户地址数据泄露

      泄露数据介绍:2026 年 9 月 23 日,用户 SensitiveDarkForum 发布西班牙企业站点 vesparubiella.com 的网站备份泄露情报,内容为整站备份,包含 SQL 数据库与配套文档 。帖子公开的样例为电商客户地址数据表(Drupal Commerce 结构),字段包括 language(语言)、commerce_customer_address_country(国家)、commerce_customer_address_administrative_area(省/行政区)、commerce_customer_address_locality(城市)、commerce_customer_address_postal_code(邮编)、commerce_customer_address_thoroughfare(街道地址)、commerce_customer_address_organisation_name(组织/公司名称)、commerce_customer_address_first_name / last_name(名、姓)等 。样例记录以西班牙各地(Huesca、Lleida、Barcelona、Sevilla、Madrid、Valencia、Navarra 等)为主,并包含法国、德国、葡萄牙、奥地利等国的少量客户地址 。

      图片

      保险客户数据与驾驶证信息泄露

      泄露数据介绍:2026 年 9 月 24 日,用户 out 在数据库泄露专区发布保险行业客户数据泄露情报 。帖子称该批数据包含名、姓、地址、出生日期(DOB)、电话号码、电子邮箱、车辆信息以及驾驶证(DL,Driver’s License)信息 ;下载链接需注册或登录后才能查看 。帖子另标注其发布渠道为 exploit.in 论坛的 bleedingout 账号 。除上述字段说明外,帖子未披露具体的保险机构、数据来源国家与记录条数,也未提供样例数据 。

      图片

      土耳其呼叫中心外包公司 UlakCX 遭入侵

      泄露数据介绍:2026 年 9 月 24 日,用户 7zzz 发布土耳其呼叫中心外包公司 UlakCX 被入侵的帖子 。发帖者称此次行动由其与成员 c7k 共同完成 。帖子列出的受影响客户包括土耳其航空(Turkish Airlines)、Halkbank、Vakifbank、MedicalPark、Garanti Bank、Assists、Enterprise、D-Smart、Albaraka、Turkcell 等多家土耳其银行、航空、医疗与电信企业 。发帖者宣称已长期潜伏于其系统、接管其邮箱账号,窃取公司资料、员工个人信息与合同文件,并取得 VPS 服务器权限 ;同时声称已将超过 100GB 的数据出售给其竞争对手,本次仅放出很小一部分样例文件作为证明,并威胁若对方继续出错将放出 40GB 以上的数据 。帖子附件包含一个名为 Kitap1.xlsx 的表格文件(69.17KB)及若干缩略图 。

      bifa·必发集团(中国)唯一官方网站


      bifa·必发集团(中国)唯一官方网站 免费试用
      bifa·必发集团(中国)唯一官方网站 服务热线
      bifa·必发集团(中国)唯一官方网站

      马上咨询

      400-811-3777

      bifa·必发集团(中国)唯一官方网站 回到顶部
      【网站地图】