零零信安-D&D資料洩露報警日報【第52期】

零零信安發表於2022-11-29
0 1 概述


2022.11.24共發現匿名網路資訊資訊 64,255 ;最近7天共發現匿名網路資訊資訊 603,254 條,同比 增長 40.2% ;最近30天共發現匿名網路資訊資訊 2,123,515 條。

D&D評論:

國際上近日監測到美國、巴西、加拿大等國家個人資料頻繁洩露。洩露渠道主要包括外匯投資、購物網站等。當前 駭客攻擊、網站漏洞、資料庫漏洞、公開資料庫、非授權訪問等都有可能造成資訊外洩,對此企業應該及早 建立並完善對資料的全方位治理和安全管理手段。



0 2 國際熱點

本章僅隨機選取五個境外事件或涉及到其他國家和著名海外機構的事件。以下為監測到的情報資料,D&D系統不做真實性判斷與檢測。


2.1 .美國貸款資料洩露

涉及國家/組織:美國
售賣人:匿名
樣例資料:少量資料
資料量:10萬條
詳情:售賣者稱他正在售賣美國的貸款資料。具體資料包括:郵箱、名字、姓、地址、城市、州、郵政編碼、縣、ip、狀態。
檔案型別:Excel
洩露資訊:郵箱、名字、姓、地址、城市、州、郵政編碼、縣、ip和狀態。
價格:$40

2.2.西班牙外匯投資股票資料洩露

涉及國家/組織:西班牙
售賣人:匿名
樣例資料:少量資料
資料量:25萬
詳情:售賣者稱他正在出售關於西班牙的外匯投資股票資料,其中手機號姓名郵箱等重要資訊資料都有。具體資料包括:手機號、郵箱、姓名、性別、國家等。
檔案型別:Excel
洩露資訊:手機號、郵箱、姓名、性別和國家。
價格:$50

2.3.美國購物網站客戶資訊 洩露

涉及國家/組織:美國
售賣人:byteroot
樣例資料:少量資料
資料量:69k
詳情:售賣者稱正在售賣 線上拍賣和購物網站上被黑的美國客戶資訊。密碼是不帶鹽的普通MD5,易於解密。具體資料包括: 姓名、電話、地址、城市、郵政編碼、電子郵件、密碼。
資料檔案型別:csv
洩漏資訊:姓名、電話、地址、城市、郵政編碼、電子郵件和密碼。
價格:未知

2 .4.加拿大約會交友網站資料 洩露

涉及國家/組織:加拿大
售賣人:匿名
樣例資料:少量資料
資料量:27,403,469條
詳情:售賣者稱他正在出售一份加拿大約會交友網站的資料。資料為csv格式已拆分,資料共有27,403,469條。具體資料包括:使用者名稱、出生日期、郵箱、密碼。
資料檔案型別:csv
洩漏資訊:使用者名稱、出生日期、郵箱和密碼。
價格:$ 28 0.00

2.5 .巴西政府資料庫洩露

涉及國家/組織:巴西
售賣人:Everest
樣例資料:無
資料量:3TB
詳情:售賣者稱他正在出售一份關於巴西政府的資料庫,其中有大量的公積金、RG、護照,稅務檔案、其他個人資料和多名員工的工作訪問以及訪問資料庫等。其中包含的 VPN登入詳細資訊+憑證+一些額外的rdp連線的資訊都是獨家的,尤其是在即將到來的選舉之前,這些資訊可能具有很大的價值。 此條資訊 已經被超過550萬人服務的公司訪問。
資料檔案型別:未知
洩漏資訊:公積金、RG、護照、稅務檔案和個人資料。
價格:未知

03 國內情報

監測到近期國內部分個人資訊洩露和大量體彩資料洩露。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69988981/viewspace-2925715/,如需轉載,請註明出處,否則將追究法律責任。

相關文章