2026年8月17日暗网全球数据泄露事件 100+ 起

今日概览

2026年8月17日暗网威胁情报全球监控系统(https://dark.libaisec.com)共监测到全球 100+ 起数据泄露事件。涉及政府机构、医疗、教育、电信、航空等多个行业,攻击者多通过暗网论坛、Telegram 等渠道公开售卖或泄露数据。其中多起事件涉及百万级甚至千万级记录,风险等级较高。

20260817214645130-图片

今日重点事件

20260817214437205-图片

1. 韩国国民健康保险服务(NHIS)涉嫌数据泄露

  • 时间:20:07 | 攻击者:feijo
  • 受害方:national health insurance service(nhis.or.kr)
  • 数据规模:约 4,800 万条记录,含姓名、居民登记号、月收入、保险费、健康检查日期、长期护理等级等

2. 塞尔维亚共和国医疗保险基金数据泄露

  • 时间:20:52 | 攻击者:bytetobreach
  • 受害方:republican health insurance fund(rfzo.rs)
  • 数据规模:约 500 万条记录
  • 行业:金融服务

3. Intraverse(Web3 赌场平台)数据库泄露

  • 时间:19:22 | 攻击者:exfilar
  • 受害方:intraverse.io
  • 数据规模:约 1,690 万条记录,含玩家钱包地址、投注/支付详情、FCM 令牌、加密货币钱包信息等
  • 行业:博彩

4. Medal.tv 数据泄露

  • 时间:13:40 | 攻击者:seraphims
  • 受害方:medal.tv
  • 数据规模:约 640 万条记录,涉及 Discord、抖音、Riot、Google、Apple、Roblox、Steam 等平台的关联标识
  • 行业:游戏 |

5. BallerTV 客户数据库涉嫌出售

  • 时间:07:03 | 攻击者:betway
  • 受害方:ballertv.com
  • 数据规模:约 360 万个唯一邮箱、93 万个唯一手机号
  • 行业:IT 服务

6. 印度喀拉拉邦政府劳工委员会数据泄露

  • 时间:19:31 | 攻击者:BlackHatSect0r
  • 受害方:labour commissionerate(aiis.lc.kerala.gov.in)
  • 数据内容:约 430 名雇员的全名、Aadhaar 号码、手机号、银行账户与 IFSC、居住地址等
  • 行业:政府行政

7. 菲律宾陆路运输特许经营与监管委员会(LTFRB-NCR)数据泄露

  • 时间:16:40 | 攻击者:Quantum Security Group
  • 受害方:ptops-ncr.ltfrb.gov.ph
  • 数据规模:约 35+ GB,含运输运营商、司机、特许经营权、路线与票价等信息
  • 行业:政府与公共部门

8. 印尼国家情报学院(STIN)数据泄露

  • 时间:13:58 | 攻击者:KNOK666X
  • 受害方:sekolah tinggi intelijen negara(stin.ac.id)
  • 数据内容:姓名、国民身份证、出生地点/日期、学历、考试注册号等

9. 巴基斯坦特殊通信组织(SCO)用户数据库涉嫌出售

  • 时间:14:25 | 攻击者:Cyb3R_Shubh4M
  • 受害方:sco.gov.pk
  • 数据内容:GSM/MSISDN、IMSI、SIM ICCID、国民身份证号、姓名、地址、连接详情等
  • 行业:网络与电信

10. 印度尼西亚三佛齐航空客户数据涉嫌出售

  • 时间:07:21 | 攻击者:BABAYO EROR SYSTEM
  • 受害方:sriwijayaair.co.id
  • 数据内容:预订代码、乘客姓名、航班号、出发/目的地、座位号、票价等

风险提示

  • 今日泄露的 政府机构数据 占比最高(含印度、菲律宾、印尼、坦桑尼亚等多国),其中喀拉拉邦、坦桑尼亚等事件含身份证号(Aadhaar/国民身份证)与银行账户信息,存在身份盗用与欺诈风险。
  • 韩国 NHIS(4800 万条) 为今日最大规模泄露,涉及医疗与财务敏感字段,建议相关机构与用户高度关注。
  • 多起事件的“出售/泄露声明”真实性有待核实(如坦桑尼亚事件标注“该组织已被多次攻破”),研判时需注意区分真实泄露与虚假声明。

 

威胁情报来源:https://dark.libaisec.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容