2026年2月8日,【暗网威胁情报监测系统发现】一个自称“HXH HAY X HACKER”的亚美尼亚黑客组织声称入侵了孟加拉国地理信息系统(GIS)政府网站(www.gis.gov.bd),并泄露了其数据库。泄露数据以ZIP文件形式提供,文件大小约为708KB,暴露了708,000条数据记录。帖子中强调了黑客的民族主义动机,提及“Free Artsakh”(自由阿尔察赫)。

泄露细节
-
受害者背景 (Victim Profile)
-
机构名称: 孟加拉国政府地理信息系统门户 (GIS Portal, Government of Bangladesh)
-
官方网址: https://www.gis.gov.bd
-
机构属性: 核心政府职能部门,隶属于土地部或相关规划机构。
-
资产价值: 该平台通常整合了全国性的矢量地图、土地所有权记录、关键基础设施(如电网、水利、交通)的地理坐标,以及政府内部工作人员的身份信息。
泄露数据分析

管理员与用户凭证:包含政府雇员、GIS 操作员或系统管理员的用户名、电子邮箱(通常为 .gov.bd 后缀)以及哈希加密甚至明文的密码。
地理空间元数据:关键基础设施的精确坐标、未公开的规划项目地图数据。
系统配置与日志:服务器版本、数据库结构(Schema)、API 密钥或内部 IP 地址。
公民关联数据:如果该 GIS 系统与土地注册局(Land Records)数据库互联,泄露数据可能包含公民的姓名、身份证号(NID)及房产信息。
威胁背景与归因
攻击者画像: 发布此类数据的通常是出于经济动机的黑客(出售数据换取论坛积分或加密货币)或“黑客行动主义者”(Hacktivist)。
历史背景: 孟加拉国政府网络基础设施近期表现出较高的脆弱性。
2023年先例: 孟加拉国曾发生过严重的出生与死亡注册局数据泄露事件,导致数千万公民信息在网络上流传。











暂无评论内容