2026年3月23日 数据泄露事件日报

报告摘要
今日(2026-03-23)共披露16起数据泄露/数据泄露事件(Data Breach / Data Leak),涉及12个不同攻击者

图片[1]-2026年3月23日 数据泄露事件日报-全球CTI监控


最活跃攻击者

    • ShinyHunters(2起,美国企业)

    • fanfan(2起,社交/游戏网站)

    • Capita(2起,德国金融)
      其余均为单一事件。

地理分布:美国9起、印度尼西亚2起、德国2起、中国1起、乌克兰1起、韩国1起、伊拉克1起。
行业重灾区:金融服务(4起)、政府/公共部门(3起)、医疗健康、软件开发、娱乐/游戏、电商、能源等。
数据规模亮点

    • 伊拉克商务部:约4300万条记录(全名、家庭信息等)

    • 7k7k:约910万用户(明文密码+邮箱)

    • 美国税务数据库:超30万用户(含SSN、W-2税单)

    • Ameriprise:超200GB SharePoint内部数据 + PII

    • 印尼BAPENDA相关:149,833条记录(两次披露)

详细事件列表(按披露时间倒序)

时间(UTC+8)攻击者受害者(中/英)国家/地区行业数据规模/情况来源备注
14:22:55LAPSUS-GROUPVirta Health(virtahealth.com)美国医疗健康计划6天内出版openweb医疗数据泄露
12:43:53BABAYO EROR SYSTEMATOS PAMOR BAPENDA(印尼西爪哇)印尼政府行政149,833条(姓名、身份证、税收)telegram政府税务数据
10:01:51DieNetAmazon Technologies Inc(amazon.com)美国电商入侵亚马逊科技公司telegram电商巨头
09:11:54CinCauGhastBAPENDA Jabar(bapenda.jabarprov.go.id)印尼政府公共部门149,833条记录telegram与上条同源不同团伙
09:11:41IT ARMY OF RUSSIAGKH.IN.UA(gkh.in.ua)乌克兰能源公用事业个人账户、姓名、电话、邮件telegram俄军方背景
07:19:55ShinyHuntersInfinite Campus(infinitecampus.com)美国软件开发PII + Salesforce记录tor教育软件
07:10:53ShinyHuntersAmeriprise Financial(ameriprise.com)美国金融服务超200GB SharePoint + PIItor大型金融数据
05:31:52888Toomics(toomics.com)韩国娱乐影视源代码 + 内部平台文件openweb漫画平台源代码
02:22:51Escanors FilesPinbuz(pinbuz.com)美国信息服务未明确规模telegram
02:13:53fanfan8kun(原8chan,8kun.top)美国社交媒体8kun全站数据openweb极端论坛
02:04:50fanfan7k7k(7k7k.com)中国游戏910万用户(用户名+邮箱+明文密码)openweb中国在线游戏
01:55:53Capita德意志信贷银行(dkb.de)德国金融服务正在出售(德国身份账户)openweb银行数据出售
01:55:53Capita1822direkt(1822direkt.de)德国金融服务正在出售openweb银行数据出售
01:28:56Pozetiv44ik美国税务数据库美国超30万用户(SSN、W-2、银行信息2022-2025)openweb税务数据黑市
00:52:55GunraTrio-Tech International(triotech.com)美国电气电子制造506GB 大型数据集(半导体)openweb正在出售
00:43:51ShadaKurdistani伊拉克商务部(moc.gov.iq)伊拉克政府公共部门约4300万条(家庭、就业、出生日期等)openweb国家部委

事件趋势分析

    1. ShinyHunters 继续专注美国企业,连续命中教育软件与金融巨头,均涉及PII + 大容量内部文件,销售威慑力极强。

    1. fanfan 专攻社交与游戏平台,7k7k明文密码泄露直接威胁数百万用户账号安全。

    1. 政府/公共部门 成为新热点(印尼税务、乌克兰能源、伊拉克商务部),泄露规模动辄千万级,地缘政治背景明显(俄军方针对乌克兰)。

    1. 黑市出售趋势 加剧:美国税务数据库、德国两家银行、Trio-Tech 506GB 均在exploit论坛/darkaforums明码标价,传统勒索软件之外的“纯数据变现”模式正在爆发。

    1. 源代码泄露 再度出现(Toomics),对知识产权构成长期威胁。

安全建议

    • 医疗、金融、电商、政府机构立即排查是否与上述受害者存在供应链关联。

    • 所有企业紧急检查密码策略(禁止明文存储)、Salesforce/SharePoint权限收紧,并验证离线备份。

    • 游戏/社交平台重点防范fanfan类攻击,强制启用2FA并监控暗网论坛。

    • 明日重点追踪:Ameriprise 200GB 数据是否上线、伊拉克4300万记录是否开始流通、LAPSUS-GROUP 6天倒计时是否兑现。

数据来源:威胁情报全球监控系统

报告编制:NightTeam

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容