零零信安-D&D数据泄露报警日报【第52期】

2022-11-29 14:46:21 浏览数 (1)

01概述

2022.11.24共发现匿名网络资讯信息64,255;最近7天共发现匿名网络资讯信息603,254条,同比增长40.2%;最近30天共发现匿名网络资讯信息2,123,515条。

D&D评论:国际上近日监测到美国、巴西、加拿大等国家个人数据频繁泄露。泄露渠道主要包括外汇投资、购物网站等。当前黑客攻击、网站漏洞、数据库漏洞、公开数据库、非授权访问等都有可能造成信息外泄,对此企业应该及早建立并完善对数据的全方位治理和安全管理手段。

02国际热点

本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。以下为监测到的情报数据,D&D系统不做真实性判断与检测。

2.1.美国贷款数据泄露

涉及国家/组织:美国

售卖人:匿名

样例数据:少量数据

数据量:10万条

详情:售卖者称他正在售卖美国的贷款数据。具体数据包括:邮箱、名字、姓、地址、城市、州、邮政编码、县、ip、状态。

文件类型:Excel

泄露信息:邮箱、名字、姓、地址、城市、州、邮政编码、县、ip和状态。

价格:$40

2.2.西班牙外汇投资股票数据泄露

涉及国家/组织:西班牙

售卖人:匿名

样例数据:少量数据

数据量:25万

详情:售卖者称他正在出售关于西班牙的外汇投资股票数据,其中手机号姓名邮箱等重要信息数据都有。具体数据包括:手机号、邮箱、姓名、性别、国家等。

文件类型:Excel

泄露信息:手机号、邮箱、姓名、性别和国家。

价格:$50

2.3.美国购物网站客户信息泄露

涉及国家/组织:美国

售卖人:byteroot

样例数据:少量数据

数据量:69k

详情:售卖者称正在售卖在线拍卖和购物网站上被黑的美国客户信息。密码是不带盐的普通MD5,易于解密。具体数据包括:姓名、电话、地址、城市、邮政编码、电子邮件、密码。

数据文件类型:csv

泄漏信息:姓名、电话、地址、城市、邮政编码、电子邮件和密码。

价格:未知

2.4.加拿大约会交友网站数据泄露

涉及国家/组织:加拿大

售卖人:匿名

样例数据:少量数据

数据量:27,403,469条

详情:售卖者称他正在出售一份加拿大约会交友网站的数据。数据为csv格式已拆分,数据共有27,403,469条。具体数据包括:用户名、出生日期、邮箱、密码。

数据文件类型:csv

泄漏信息:用户名、出生日期、邮箱和密码。

价格:$280.00

2.5.巴西政府数据库泄露

涉及国家/组织:巴西

售卖人:Everest

样例数据:无

数据量:3TB

详情:售卖者称他正在出售一份关于巴西政府的数据库,其中有大量的公积金、RG、护照,税务文件、其他个人资料和多名员工的工作访问以及访问数据库等。其中包含的 VPN登录详细信息 凭证 一些额外的rdp连接的信息都是独家的,尤其是在即将到来的选举之前,这些信息可能具有很大的价值。 此条信息已经被超过550万人服务的公司访问。

数据文件类型:未知

泄漏信息:公积金、RG、护照、税务文件和个人资料。

价格:未知

03国内情报

监测到近期国内部分个人信息泄露和大量体彩数据泄露。

0 人点赞