[0729]一周重点暗网情报|天际友盟情报站

文摘   2024-07-29 09:40   北京  



暗网热点信息



1.台湾某政府部门官员数据泄露
  • 类型:数据泄露

  • 时间:2024/7/21

  • 数据量:4k+

  • 是否存在数据样例:是

  • 影响行业:政府

  • 涉及地区:中国台湾


一个账号为"SorryBB"的用户近日在某暗网论坛声称以1500美元的价格出售中国台湾某政府部门的超4000条官员数据信息,并发布了部分样例以证明其窃取事实,涉及职称、姓名、性别、任职年限、邮箱、电话等字段。


2.台湾某咖啡店数据库遭售卖

  • 类型:数据泄露

  • 时间:2024/7/25

  • 数据量:未知

  • 是否存在数据样例:是

  • 影响行业:餐饮住宿

  • 涉及地区:中国台湾


某匿名用户近日在暗网售卖中国台湾地区某咖啡店的数据库,数据涉及姓名、电话、邮箱等内容。


3.新加坡财政部数据在暗网售卖

  • 类型:数据泄露

  • 时间:2024/7/21

  • 据量:1,590,313

  • 是否存在数据样例:是

  • 影响行业:政府

  • 涉及地区:新加坡


一个账号为"IMPORTANT_LEAK"的用户近日在某暗网论坛以800美元的价格售卖新加坡财政部(mof.gov.sg)的1,590,313行数据信息,并发布了部分样例以证明其窃取事实,涉及ID、姓名、性别、电子邮件、年龄、地址、密码、IP等字段。


4.巴西核电公司Nuclep数据遭泄露

  • 类型:数据泄露

  • 时间:2024/7/25

  • 数据量:250GB

  • 是否存在数据样例:是

  • 影响行业:制造业

  • 涉及地区:巴西


某匿名用户近日在暗网售卖巴西核电公司Nuclep(gov.br)的数据库。NUCLEP是一家巴西国有核公司,专门从事核工程、国防、石油和天然气工业的重型设备制造,泄露者表示本次数据包含关于军用核潜艇、核制造和采矿的重要档案。



勒索组织动态



1.BlackSuit勒索组织入侵美国RhinoCorps公司
  • 时间:2024/7/23

  • 是否存在数据样例:否

  • 影响行业:政府、国防军工

  • 涉及地区:美国


BlackSuit勒索团伙近日在其暗网Tor数据泄露站点上公布专注于仿真和建模技术的美国RhinoCorps(rhinocorps.com)公司成为其受害者,声称窃取了业务数据、员工数据(护照、联系人、家庭详细信息等)、财务数据、合同副本等内容。据悉,RhinoCorps的主要客户包括美国空军、美国陆军和美国能源部桑迪亚国家实验室(SNL)、核武器综合体内的其他国家实验室、国家核安全局(NNSA)、联邦航空管理局(FAA)、美国国家航空航天局(NASA)、中央情报局(CIA)和国防情报局(DIA)以及导弹防御局(MDA)等。


2.克罗地亚Eurovilla房地产公司遭到Darkvault组织攻击
  • 时间:2024/7/23

  • 是否存在数据样例:否

  • 影响行业:建筑与地产

  • 涉及地区:克罗地亚


Darkvault勒索团伙近日在其暗网Tor数据泄露站点上公布克罗地亚Eurovilla(eurovilla.hr)房地产公司成为其受害者,并表示将于2024年7月30号公开其窃取的所有信息。


3.美国华盛顿纽卡斯尔市政府遭RansomHub团伙渗透
  • 时间:2024/7/16

  • 是否存在数据样例:是

  • 影响行业:政府

  • 涉及地区:美国


RansomHub勒索团伙近期在其暗网Tor数据泄露站点上公布美国华盛顿纽卡斯尔市政府网站(newcastlewa.gov)成为其受害者,声称窃取了高达500GB的数据,并将于2024年7月23日公开所有数据文件。


4.Black Basta勒索团伙窃取美国GlobalWafers半导体公司数据

  • 时间:2024/7/22

  • 是否存在数据样例:是

  • 影响行业:制造业

  • 涉及地区:美国


Black Basta勒索团伙近日在其暗网Tor数据泄露站点上公布美国半导体公司GlobalWafers(gw-semi.com)成为其受害者,称窃取了约1TB的数据,涉及财务数据、保密协议、人力资源数据、研发及工程数据、员工个人文件、客户信息等。



Telegram话题



1.日本TBS国际物流公司数据泄露

  • 类型:数据泄露

  • 时间:2024/7/24

  • 数据量:70w

  • 是否存在数据样例:是

  • 影响行业:交通运输

  • 涉及地区:日本


TG某频道声称拥有日本TBS国际物流公司(tbs-logi.co.jp)的70万数据信息,涉及姓名、电话、地址、货品、配送信息等内容。


2.以色列BLEnergy能源公司数据遭Handala黑客组织窃取

  • 类型:数据泄露

  • 时间:2024/7/23

  • 数据量:145GB

  • 是否存在数据样例:否

  • 影响行业:能源

  • 涉及地区:以色列


Handala黑客组织近日在其TG频道中声称一直在监视犹太复国主义初创企业,并警告国际控股公司不要与此类企业合作。目前,该组织最新的攻击目标是Blilious集团旗下的一家专注于可再生能源和能源管理解决方案的企业——BLEnergy(blenergy.co.il),并表示已转储了该公司超145GB的数据信息。


3.西班牙国家网络安全研究所遭Holy League黑客联盟攻击
  • 类型:黑客攻击

  • 时间:2024/7/24

  • 受害者:incibe.es

  • 影响行业:政府

  • 涉及地区:西班牙


Holy League黑客联盟近期在其TG频道中宣称成功攻击了西班牙国家网络安全研究所(incibe.es)的网站,同时发布了网站访问延时链接以证明其攻击事实。据称,Holy League现在是世界上最大的黑客联盟,拥有超过70个活跃的黑客团体来支持其攻击活动,并表示将主要攻击北约、欧洲、乌克兰和以色列。


4.Silent Cyber Force组织渗透西班牙Albacete工厂的SCADA系统

  • 类型:黑客攻击

  • 时间:2024/7/25

  • 害者:未知

  • 影响行业:制造业

  • 涉及地区:西班牙


反北约黑客团伙Silent Cyber Force近期在其TG频道中宣称成功渗透并控制了西班牙Albacete的SCADA系统,从系统中移除了所有管理员和其他普通用户并更改了密码,表示此次活动是报复性攻击,目的是要求释放其被逮捕的西班牙成员,并提供了部分样例以证明其攻击事实。











一直以来,天际友盟秉承“创造安全价值”的理念,致力于提供全生命周期的数字风险防护服务,为客户的数字化业务保驾护航。天际友盟以专注的威胁情报技术研究能力为支撑,以成熟多样的产品与服务落地,将数字风险防护的价值应用到众多客户的多样行业场景之中。


天际友盟技术骨干均为国内安全行业的专家人才,有着超过10年的安全从业经验,对威胁情报、数字风险、大数据分析、人工智能等领域有着深入的了解和丰富的实践经验。



天际友盟目前在北京、上海、深圳、广州、珠海、江苏、西安、沈阳、长春、哈尔滨、长沙、石家庄、太原、香港、澳门等多地设有分支机构,为全国各地的客户及合作伙伴提供及时、高效、优质的服务。2024年天际友盟在新加坡设立了东南亚业务中心,覆盖亚太市场。

了解更多内容请访问:https://www.tj-un.com


客户案例




威胁情报

CNCERT | 上海网信办 | 国家信息中心 | 国家电网

中国航信 | 中国电子技术标准化研究院 | 青岛税务局

河北省税务局 |中国银行 | 宁夏银行

国家信息技术安全研究中心 | 天津经开区 | ASTRI

华为 | 滴滴出行 | 吉视传媒 | OPPO | 长安汽车

河南电力 | 北京电力 | 浙江电力 | 中国移动

中国电信北京研究院 | 湖南广电 | Green Radar

北京电视台 | 天懋信息 | 核工业计算机应用研究所

上海观安 | 数梦工场 | 重庆银行 | 北京安态




数字风险防护
中国银行 | 交通银行 | 厦门国际银行
深圳农村商业银行 | 泉州银行 | 立桥银行 | 秦皇岛银行
黄河农村银行 | 乌鲁木齐银行 | 中国银联 | 泸州银行
昆仑银行 | 绵阳市商业银行 | 中泰证券 | 辉腾金控
安信证券 | 中国航信 | 大业信托 | 国信证券 | 国信期货
国家电网 | 核工业计算机应用研究所 | 顺丰速递
青岛市税务局 | 河北省税务局 | 中国密码学会
一图一数 | 抖音 | Tiktok | 懂车帝 | 字节跳动
火山小视频 | Musical.ly | 火币网 | OKCoin | Bit-Z
西瓜视频 | 京东 | 今日头条 | TANDL








天际友盟
应用安全情报,解决实际问题
 最新文章