孟加拉国地理信息GIS系统708,000条数据泄露

孟加拉国地理信息GIS系统708,000条数据泄露-全球CTI监控
孟加拉国地理信息GIS系统708,000条数据泄露
此内容为付费阅读,请付费后查看
会员专属资源
您暂无购买权限,请先开通会员
开通会员
付费阅读
已售 16

2026年2月8日,【暗网威胁情报监测系统发现】一个自称“HXH HAY X HACKER”的亚美尼亚黑客组织声称入侵了孟加拉国地理信息系统(GIS)政府网站(www.gis.gov.bd),并泄露了其数据库。泄露数据以ZIP文件形式提供,文件大小约为708KB,暴露了708,000条数据记录。帖子中强调了黑客的民族主义动机,提及“Free Artsakh”(自由阿尔察赫)。

20260208220329451-图片

 

泄露细节

  • 受害者背景 (Victim Profile)

  • 机构名称: 孟加拉国政府地理信息系统门户 (GIS Portal, Government of Bangladesh)

  • 官方网址: https://www.gis.gov.bd

  • 机构属性: 核心政府职能部门,隶属于土地部或相关规划机构。

  • 资产价值: 该平台通常整合了全国性的矢量地图、土地所有权记录、关键基础设施(如电网、水利、交通)的地理坐标,以及政府内部工作人员的身份信息。

泄露数据分析

20260208220505954-图片

管理员与用户凭证:包含政府雇员、GIS 操作员或系统管理员的用户名、电子邮箱(通常为 .gov.bd 后缀)以及哈希加密甚至明文的密码。

地理空间元数据:关键基础设施的精确坐标、未公开的规划项目地图数据。

系统配置与日志:服务器版本、数据库结构(Schema)、API 密钥或内部 IP 地址。

公民关联数据:如果该 GIS 系统与土地注册局(Land Records)数据库互联,泄露数据可能包含公民的姓名、身份证号(NID)及房产信息。

威胁背景与归因

攻击者画像: 发布此类数据的通常是出于经济动机的黑客(出售数据换取论坛积分或加密货币)或“黑客行动主义者”(Hacktivist)。

历史背景: 孟加拉国政府网络基础设施近期表现出较高的脆弱性。

2023年先例: 孟加拉国曾发生过严重的出生与死亡注册局数据泄露事件,导致数千万公民信息在网络上流传。

 

 

 

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容