盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
      发布时间:2026-09-24 阅读次数: 544 次


      本周在暗网论坛共监测到 133 条发帖,经过去重清洗后,纳入统计的数据泄露情报 80 条。事件主要集中在政府与公共部门系统数据外泄、电信与互联网运营商用户数据泄露、医疗健康数据泄露、电商与零售客户数据泄露、金融与加密资产相关数据泄露、教育机构数据泄露等方向。从地域看,涉及阿根廷、俄罗斯、美国、印度、印度尼西亚、乌克兰、巴基斯坦、哥伦比亚、智利、秘鲁、墨西哥、多米尼加共和国、玻利维亚、厄瓜多尔、埃及、伊拉克、土耳其、保加利亚、西班牙、尼泊尔、牙买加、澳大利亚、英国、日本、以色列等国家和地区。高影响样本包括:阿根廷全国性公民数据 590 万条、多米尼加共和国公民基础数据 184.5 万条、俄罗斯借贷平台 Dozarplati 2,200 万借款人记录、乌克兰 kyivstar.ua 1,510 万条、巴基斯坦 NADRA 公民身份数据约 900GB、Adobe 商业数据 1,300 万条及 832GB、美国 fossinc.com 800GB、Kovo Healthtech 医疗数据 2.7TB、牙买加 EdgeChem 3.7TB、智利 RedClinica 医疗影像 120GB 等。整体看,本周高热度情报明显偏向 TB 级整站备份与全量数据库导出,公共服务、医疗等强监管行业占比突出,且多起帖子同时声称掌握管理后台权限,风险不止于数据外泄。


      每日纳入统计事件数

      日期
      事件数
      2026-09-19
      12
      2026-09-20
      11
      2026-09-21
      17
      2026-09-22
      19
      2026-09-23
      16
      2026-09-24
      5


      阿根廷电信运营商 Personal 客户数据泄露

      泄露数据介绍:2026 年 9 月 19 日,用户 BogotaLeaks 在 darkforums 数据库泄露专区免费放出阿根廷电信与互联网运营商 Personal 的客户数据库。Personal 是阿根廷主要电信运营商之一,发帖者称该库来自 Personal 一个被入侵的在线服务系统,内容为其近期及活跃客户资料,涉及约 12.9 万条(129k)记录。泄露字段包括:MSISDN(手机号码)、DNI(身份证号)、全名、固定电话、服务套餐、服务器日志、Wi-Fi 网络名称、IP 地址、User_Agent 与用户 ID。发帖者自称 Samaritan API 授权经销商及 PampaLeaks 小组成员,并称此类数据库正是其“网络情报与人肉(doxx)”服务的数据来源。

      image001.png

      乌克兰利沃夫理工学院内部数据库泄露

      泄露数据介绍:2026 年 9 月 19 日,用户 ricker 发布乌克兰利沃夫理工学院(Lviv Polytechnic National University,lpnu.ua)内部数据库泄露情报。该校是东欧历史最悠久的技术类高校之一。发帖者称泄露数据为 2026 年数据,全部数据表合计 20 万条以上记录,导出格式为 PostgreSQL dump、结构化数据表以及 CSV 表。泄露字段包括:姓名(乌克兰语原文及拉丁字母转写)、个人邮箱与 @lpnu.ua 校内邮箱、电话号码、税号(INN)、出生日期、学生学籍信息(专业、班级/组、年级、公费或合同就读状态)、宿舍分配信息(楼栋、房间、床位)、社会福利与补贴信息以及密码哈希。

      image003.png

      多米尼加共和国公民基础数据免费泄露

      泄露数据介绍:2026 年 9 月 20 日,用户 SP500 免费放出多米尼加共和国公民基础数据,涉及 1,845,072 人。帖子给出的样例为该数据接口的 JSON 返回结构,字段包括 fullName(全名)、documentNumber(证件号)、birthDate(出生日期)、documentTypeId(证件类型编号)、nationalityId(国籍)等,其中 email、address、password、phoneNumber 等字段在样例中均为空值。发帖者另说明其上传至第三方网盘的下载包大小为 544MB。

      image005.png

      墨西哥塞拉亚市水务机构客户数据泄露

      泄露数据介绍:2026 年 9 月 20 日,用户 SP500 免费放出墨西哥瓜纳华托州塞拉亚市(Celaya)水务机构 JUMA(域名 jumapacelaya.gob.mx)的客户数据,涉及 153,136 人。帖子给出的 JSON 样例字段包括:客户姓名(nomcliente)、水表序列号(serialmed)、完整地址(direccionmostrar)、街道(calle)、社区/居民区(colonia)、合同编号(contrato)、用水用途(uso,如 DOMESTICO)、物业类型(actividad,如 CASA HABITACION)、用水费率(tarifa)、欠费与年度欠费金额(adeudoconvfv、adeudoanual、adeudototal)、最近缴费金额与日期(ulttotalpago、ultfechapago)、账户余额(saldototal)以及坐标(coordx、coordy)、邮箱(correo)等。帖子提供的下载包大小为 148MB。

      image007.png

      俄罗斯服装电商 gloria-jeans.ru 用户数据泄露

      泄露数据介绍:2026 年 9 月 21 日,用户 DefinitelyNotACop 发布俄罗斯服装零售电商 www.gloria-jeans.ru 的 2023 年泄露数据,共计 310 万行(3.1M rows)。帖子公开的样例为制表符分隔的文本记录,字段顺序为记录 ID、创建时间、更新时间、电子邮箱、手机号码以及两个标记位;样例中可见 @yandex.ru、@mail.ru、@gmail.com、@rambler.ru、@yahoo.com 等邮箱与俄罗斯手机号的组合。

      image009.png

      智利 RedClinica 医疗影像与患者信息泄露

      泄露数据介绍:2026 年 9 月 21 日,用户 Synq1xxs 发布智利医疗机构 RedClinica 的数据泄露情报,数据量约 120GB。发帖者以“#Stop Negligence”(停止疏于管理)为标签,并署名 @Losprimos。帖子公开的样例为医疗影像系统(PACS/DICOM)的查询结果 JSON,包含患者层面的出生日期、姓名(如 ABARCA BUSTOS, CLAUDIO MARCELINO)、性别、患者 ID(如 19740030-7)、患者标识符等字段,以及检查层面的检查日期与时间、检查模态(如 CT、NM、MN)、检查 UID、检查编号、影像序列数与影像张数、科室名称(如 MEDICINA NUCLEAR)、申请医师、检查描述(如 C.PARATIROIDES MIBI、Densitometria Osea Columna y Cadera)等。该类数据可将患者身份、就诊时间与检查项目直接关联,属高度敏感医疗隐私。

      图片

      美国土木工程公司 Foss Inc. 数据泄露

      泄露数据介绍:2026 年 9 月 22 日,用户 V0idix 发布美国土木工程建设企业 Foss Inc.(fossinc.com)的数据泄露情报。帖子给出的信息为:行业为土木工程建设(Civil Engineering Construction),所在地美国,年营收 4,500 万美元,数据量 800GB。泄露内容包括:财务数据、人力资源数据、合作伙伴与供应商数据、客户数据、项目明细、邮箱与邮件往来内容、Dropbox 存储数据等。帖子附有两张样例表格截图:一张为交易与资金流水表(含 Trader、交易日期、Funds Transfer 资金划转、开仓/平仓与盈亏等字段),另一张为客户账户档案表(含客户姓名、账号、电话、出生日期、地址、城市、州以及账户类型、客户经理等字段)。

      图片

      美国医疗软件公司 Kovo Healthtech 数据泄露

      泄露数据介绍:2026 年 9 月 22 日,用户 V0idix 发布美国医疗健康软件企业 Kovo Healthtech Corp(kovoplus.com)的数据泄露情报。帖子给出的信息为:行业为医疗健康软件(Healthcare Software),所在地美国,年营收 1,080 万美元,数据量 2.7TB。泄露内容包括:该公司及其合作伙伴、客户的业务运营与财务明细,多家医疗服务提供方的数据,邮箱与邮件往来内容,以及含数百万患者 PII(个人身份信息)与 PHI(受;そ】敌畔ⅲ┑氖菘獾汲鑫募。帖子附带多张数据库表样例截图,字段涵盖患者/客户账号、姓名、性别、出生日期、地址、城市、州、邮编、联系电话、保险信息与就诊日期等。

      图片

      免费泄露数据包(@txttlog)

      泄露数据介绍:2026 年 9 月 23 日,用户 txttlog 在数据库泄露专区发布标题为“@txttlog - FREE - 2”的免费数据泄露帖子。该帖正文仅提供以“Download”形式呈现的下载入口,具体内容需注册或登录论坛账号后方可查看。帖子本身未公开数据来源机构、数据类型、字段结构与记录规模。从其命名方式与发布形式看,属于以 Telegram 频道(@txttlog)名义对外放出的免费泄露数据包。

      图片

      西班牙企业 vesparubiella.com 网站备份与客户地址数据泄露

      泄露数据介绍:2026 年 9 月 23 日,用户 SensitiveDarkForum 发布西班牙企业站点 vesparubiella.com 的网站备份泄露情报,内容为整站备份,包含 SQL 数据库与配套文档。帖子公开的样例为电商客户地址数据表(Drupal Commerce 结构),字段包括 language(语言)、commerce_customer_address_country(国家)、commerce_customer_address_administrative_area(省/行政区)、commerce_customer_address_locality(城市)、commerce_customer_address_postal_code(邮编)、commerce_customer_address_thoroughfare(街道地址)、commerce_customer_address_organisation_name(组织/公司名称)、commerce_customer_address_first_name / last_name(名、姓)等。样例记录以西班牙各地(Huesca、Lleida、Barcelona、Sevilla、Madrid、Valencia、Navarra 等)为主,并包含法国、德国、葡萄牙、奥地利等国的少量客户地址。

      图片

      保险客户数据与驾驶证信息泄露

      泄露数据介绍:2026 年 9 月 24 日,用户 out 在数据库泄露专区发布保险行业客户数据泄露情报。帖子称该批数据包含名、姓、地址、出生日期(DOB)、电话号码、电子邮箱、车辆信息以及驾驶证(DL,Driver’s License)信息;下载链接需注册或登录后才能查看。帖子另标注其发布渠道为 exploit.in 论坛的 bleedingout 账号。除上述字段说明外,帖子未披露具体的保险机构、数据来源国家与记录条数,也未提供样例数据。

      图片

      土耳其呼叫中心外包公司 UlakCX 遭入侵

      泄露数据介绍:2026 年 9 月 24 日,用户 7zzz 发布土耳其呼叫中心外包公司 UlakCX 被入侵的帖子。发帖者称此次行动由其与成员 c7k 共同完成。帖子列出的受影响客户包括土耳其航空(Turkish Airlines)、Halkbank、Vakifbank、MedicalPark、Garanti Bank、Assists、Enterprise、D-Smart、Albaraka、Turkcell 等多家土耳其银行、航空、医疗与电信企业。发帖者宣称已长期潜伏于其系统、接管其邮箱账号,窃取公司资料、员工个人信息与合同文件,并取得 VPS 服务器权限;同时声称已将超过 100GB 的数据出售给其竞争对手,本次仅放出很小一部分样例文件作为证明,并威胁若对方继续出错将放出 40GB 以上的数据。帖子附件包含一个名为 Kitap1.xlsx 的表格文件(69.17KB)及若干缩略图。

      盛世集团·(中国大陆)官方网站


      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】