00SEC-D&D数据泄露报警日报【第17期】

2022-10-25 16:11:04 浏览数 (1)

01

概述

2022.10.8共发现匿名网络资讯信息36,511条;最近7天共发现匿名网络资讯信息595,255条,同比增长-32%;最近30天共发现匿名网络资讯信息3,852,213条。

D&D评论:    国际方面,日本发生大量个人历史数据泄露。

02

国际热点

本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。以下为监测到的情报数据,D&D系统不做真实性判断与检测。

2.1. 菲律宾某酒店订单数据泄露

涉及国家/组织:菲律宾

售卖人:iUfJE0px0i

样例数据:有

数据量:13911条

详情:从菲律宾一个度假村酒店网站中拖出来的数据,数据从2021年1月到2022年4月24号这期间的所有数据,包括订单信息和顾客信息。

订单信息的数据字段:订单编号、房型编号、邮箱、电话号码、订单时间、合计金额、付款方式、名字、姓氏、酒店代码、酒店名称、入住天数、支付状态、入住时间、客人数量、房间类型名称、房间类型价格。

顾客信息的数据字段:邮箱、名字、姓氏、电话号码、明文密码、国家代码、注册日期。

价格:200$

2.2.AutoHotkey历史用户数据泄露

涉及国家/组织:AutoHotkey

售卖人:ZAN

样例数据:有

数据量:88,871条

详情:2015年的某个时候,一种用于 Microsoft Windows 的开源自定义脚本语言,最初旨在提供简单的键盘快捷键或热键、快速宏创建和软件自动化,称为 AutoHotkey,其社区论坛遭遇数据泄露。该漏洞导致未经授权的第三方利用 phpBB 中的漏洞暴露了 88,871 个用户帐户。

泄露的数据:用户名、电子邮件、IP地址和散列密码

价格:免费

2.3.  国外多个国家各种类型证件泄露

涉及国家/组织:国外

售卖人:GDlzj021216

样例数据:有

数据量:150套

详情:国外多个国家各种类型手持证件,正反面手持不同类型的证件,身份证驾驶证等证件150套以上。

价格:25$

2.4. 日本大量个人信息历史数据泄露

涉及国家/组织: 日本

售卖人:Lavi

样例数据:有

数据量:2亿

详情:一包来自各种来源(日本站点)的200,000,000 个 PII(个人身份识别信息)。

价格:免费

2.5. 缅甸投资信息泄露

涉及国家/组织:缅甸

售卖人:helloworld011

样例数据:有

数据量:156GB

详情:数以千计的机密文件、投资提案和批准被缅甸投资委员会窃取。这些文件包括采矿和石油行业的外国投资细节。

文件大小156GB

价格:无

03

国内情报

监测到近日国内的泄露数据涉及金融行业客户信息、某市部分个人信息及某楼盘业主名单信息等。

0 人点赞