今日概览
2026年8月17日暗网威胁情报全球监控系统(https://dark.libaisec.com)共监测到全球 100+ 起数据泄露事件。涉及政府机构、医疗、教育、电信、航空等多个行业,攻击者多通过暗网论坛、Telegram 等渠道公开售卖或泄露数据。其中多起事件涉及百万级甚至千万级记录,风险等级较高。

今日重点事件

1. 韩国国民健康保险服务(NHIS)涉嫌数据泄露
-
时间:20:07 | 攻击者:feijo -
受害方:national health insurance service(nhis.or.kr) -
数据规模:约 4,800 万条记录,含姓名、居民登记号、月收入、保险费、健康检查日期、长期护理等级等
2. 塞尔维亚共和国医疗保险基金数据泄露
-
时间:20:52 | 攻击者:bytetobreach -
受害方:republican health insurance fund(rfzo.rs) -
数据规模:约 500 万条记录 -
行业:金融服务
3. Intraverse(Web3 赌场平台)数据库泄露
-
时间:19:22 | 攻击者:exfilar -
受害方:intraverse.io -
数据规模:约 1,690 万条记录,含玩家钱包地址、投注/支付详情、FCM 令牌、加密货币钱包信息等 -
行业:博彩
4. Medal.tv 数据泄露
-
时间:13:40 | 攻击者:seraphims -
受害方:medal.tv -
数据规模:约 640 万条记录,涉及 Discord、抖音、Riot、Google、Apple、Roblox、Steam 等平台的关联标识 -
行业:游戏 |
5. BallerTV 客户数据库涉嫌出售
-
时间:07:03 | 攻击者:betway -
受害方:ballertv.com -
数据规模:约 360 万个唯一邮箱、93 万个唯一手机号 -
行业:IT 服务
6. 印度喀拉拉邦政府劳工委员会数据泄露
-
时间:19:31 | 攻击者:BlackHatSect0r -
受害方:labour commissionerate(aiis.lc.kerala.gov.in) -
数据内容:约 430 名雇员的全名、Aadhaar 号码、手机号、银行账户与 IFSC、居住地址等 -
行业:政府行政
7. 菲律宾陆路运输特许经营与监管委员会(LTFRB-NCR)数据泄露
-
时间:16:40 | 攻击者:Quantum Security Group -
受害方:ptops-ncr.ltfrb.gov.ph -
数据规模:约 35+ GB,含运输运营商、司机、特许经营权、路线与票价等信息 -
行业:政府与公共部门
8. 印尼国家情报学院(STIN)数据泄露
-
时间:13:58 | 攻击者:KNOK666X -
受害方:sekolah tinggi intelijen negara(stin.ac.id) -
数据内容:姓名、国民身份证、出生地点/日期、学历、考试注册号等
9. 巴基斯坦特殊通信组织(SCO)用户数据库涉嫌出售
-
时间:14:25 | 攻击者:Cyb3R_Shubh4M -
受害方:sco.gov.pk -
数据内容:GSM/MSISDN、IMSI、SIM ICCID、国民身份证号、姓名、地址、连接详情等 -
行业:网络与电信
10. 印度尼西亚三佛齐航空客户数据涉嫌出售
-
时间:07:21 | 攻击者:BABAYO EROR SYSTEM -
受害方:sriwijayaair.co.id -
数据内容:预订代码、乘客姓名、航班号、出发/目的地、座位号、票价等
风险提示
-
今日泄露的 政府机构数据 占比最高(含印度、菲律宾、印尼、坦桑尼亚等多国),其中喀拉拉邦、坦桑尼亚等事件含身份证号(Aadhaar/国民身份证)与银行账户信息,存在身份盗用与欺诈风险。 -
韩国 NHIS(4800 万条) 为今日最大规模泄露,涉及医疗与财务敏感字段,建议相关机构与用户高度关注。 -
多起事件的“出售/泄露声明”真实性有待核实(如坦桑尼亚事件标注“该组织已被多次攻破”),研判时需注意区分真实泄露与虚假声明。
威胁情报来源:https://dark.libaisec.com/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END














暂无评论内容