[0819]一周重点暗网情报|天际友盟情报站

文摘   2024-08-19 09:36   北京  



暗网热点信息



1.国内某知名互联网公司称1.4亿条信息泄露情况不属实
  • 类型:数据泄露

  • 时间:2024/8/11

  • 数据量:1.4亿

  • 是否存在数据样例:是

  • 影响行业:通信及软件信息技术服务

  • 涉及地区:中国


一个账号为“Fenice”的用户近日在暗网某论坛声称拥有中国某知名互联网公司的1.4亿条JSON记录,数据大小压缩前为500GB,并发布了部分样例以证明其泄露事实,涉及邮箱、电话、QQID等内容。不过,8月14日,受影响集团称,上述信息并不属实,实为黑产利用历史资料拼凑、注水而成,对公众存在极大误导。


2.新加坡NOAH公司数据库在暗网售卖

  • 类型:数据泄露

  • 时间:2024/8/11

  • 数据量:未知

  • 是否存在数据样例:是

  • 影响行业:商务服务

  • 涉及地区:新加坡


一个账号为"F33"的用户近日在某暗网论坛售卖新加坡(noah.com.sg)公司的数据库,数据总计318,415行,并发布了部分样例以证明其泄露事实,涉及客户ID、客户姓名、客户邮箱、客户密码、客户电话等字段。据悉,NOAH一直是海事和工业安全领域的市场领导者和专家,为船舶、钻井平台、造船厂、炼油厂、政府和国防部门提供一站式解决方案/设备和服务。


3.以色列福利和社会事务部数据遭泄露

  • 类型:数据泄露

  • 时间:2024/8/12

  • 据量:457,000

  • 是否存在数据样例:是

  • 影响行业:政府

  • 涉及地区:以色列


一个账号为"HikkI-Chan"的用户近日在某暗网论坛声称拥有以色列福利和社会事务部的数据信息。据称,数据超过457,000条记录,大小约为51.MB,包含个人信息,如全名、父亲/母亲姓名、注册号、出生详细信息、性别、身份证等敏感内容。


4.泰国旅游局游客数据遭泄露

  • 类型:数据泄露

  • 时间:2024/8/15

  • 数据量:620w

  • 是否存在数据样例:是

  • 影响行业:政府

  • 涉及地区:泰国


某匿名用户近日在暗网市场以499美元的价格售卖泰国旅游局网站(thai.tourismthailand.org)的620万游客信息,泄露数据包含姓名、电话、地址、游玩目的地、计划时长、住宿、增值税等内容



勒索组织动态



1.美国Brookshire牙科公司遭到Qilin组织攻击
  • 时间:2024/8/12

  • 是否存在数据样例:否

  • 影响行业:医疗

  • 涉及地区:美国


Qilin勒索团伙近日在其暗网Tor数据泄露站点上公布美国宾夕法尼亚的Brookshire(brookshiredentist.com)牙科公司成为其受害者,表示窃取了共计63,671份文件,大小为96GB。


2.Cicada3301勒索团伙窃取丹麦VVS-EKSPERTEN连锁店数据
  • 时间:2024/8/12

  • 是否存在数据样例:是

  • 影响行业:批发和零售业

  • 涉及地区:丹麦


Cicada3301勒索团伙近日在其暗网Tor数据泄露站点上公布丹麦VVS-EKSPERTEN(vvs-eksperten.dk)连锁店成为其受害者,表示拥有该组织完整的客户数据库,数据高达680GB,同时发布了部分样例数据以证明其窃取事实。据悉,VVS-EKSPERTEN主要销售各种不同的房屋、花园和环保设施的管道用品。


3.波兰政府网站遭RansomHub团伙渗透
  • 时间:2024/8/14

  • 是否存在数据样例:否

  • 影响行业:政府

  • 涉及地区:美国


RansomHub勒索团伙近期在其暗网Tor数据泄露站点上公布波兰政府网站(police.praca.gov.pl)成为其受害者,声称窃取了200GB的数据,并将于2024年8月22日公开所有数据文件。据悉,受影响网站由波兰政府的就业和社会事务部运营,主要目的是为求职者提供有关国家警察职位的信息,包括招聘公告、职位要求和申请程序。


4.华盛顿时报遭Rhysida勒索软件攻击

  • 时间:2024/8/14

  • 是否存在数据样例:否

  • 影响行业:文体娱乐

  • 涉及地区:美国


Rhysid勒索团伙近期在其暗网Tor数据泄露站点上以5比特币的起拍价拍卖美国《华盛顿时报》的"独家"数据,拍卖倒计时为七天,并提供了部分样例数据以证明其攻击事实,包括银行对账单、员工文件以及某人的德克萨斯州驾照和社会保障卡的复印件。据悉,总部位于华盛顿特区的《华盛顿时报》被视为美国五大保守派媒体之一,每月在线访客超过300万,每天纸质读者超过5万。目前,《华盛顿时报》暂未做出回应,但公司网站仍在正常运行,没有明显中断。



Telegram话题



1.中国某研究所数据遭Anonymous Egypt组织泄露

  • 类型:数据泄露

  • 时间:2024/8/10

  • 数据量:5GB+

  • 是否存在数据样例:是

  • 影响行业:教育与科研

  • 涉及地区:中国


Anonymous Egypt黑客组织近期在其TG频道中声称拥有中国某研究所的数据库信息,包含配置文件、研究文件、用户文件、系统文件等,大小超5GB,并发布了相关样例的下载链接以证明窃取事实。


2.国内某省份政府数据遭Anonymous Egypt组织公开

  • 类型:数据泄露

  • 时间:2024/8/10

  • 数据量:286.7MB

  • 是否存在数据样例:是

  • 影响行业:政府

  • 涉及地区:中国


Anonymous Egypt黑客组织近期在其TG频道中声称拥有中国某省份政府组织的数据信息,其提供的数据大小为286.7MB,并表示包含政府绝密会议的照片。


3.美国互联网犯罪投诉中心遭SN_BLACKMETA组织攻击
  • 类型:黑客攻击

  • 时间:2024/8/13

  • 害者:ic3.gov

  • 影响行业:政府

  • 涉及地区:美国


SN_BLACKMETA黑客组织近期在其TG频道中宣称对美国互联网犯罪投诉中心IC3(ic3.gov)的多个站点发动了网络攻击,并发布了可证明其攻击成功的网络访问延时链接。据悉,IC3隶属于FBI,专门接收和分析网络犯罪投诉,为执法机构提供数据以追踪犯罪分子,包括欺诈、勒索和身份盗窃等金融网络犯罪。


4.RipperSec组织对印度国家信息中心网站发起DDoS攻击

  • 类型:黑客攻击

  • 时间:2024/8/15

  • 受害者:nic.in

  • 影响行业:政府

  • 涉及地区:印度


RipperSec组织近日在其TG频道中宣布于新加坡当地时间下午1点50对印度国家信息中心(nic.in)网站发动了网络攻击,并发布了可证明其攻击成功的网络访问延时链接。











一直以来,天际友盟秉承“创造安全价值”的理念,致力于提供全生命周期的数字风险防护服务,为客户的数字化业务保驾护航。天际友盟以专注的威胁情报技术研究能力为支撑,以成熟多样的产品与服务落地,将数字风险防护的价值应用到众多客户的多样行业场景之中。


天际友盟技术骨干均为国内安全行业的专家人才,有着超过10年的安全从业经验,对威胁情报、数字风险、大数据分析、人工智能等领域有着深入的了解和丰富的实践经验。



天际友盟目前在北京、上海、深圳、广州、珠海、江苏、西安、沈阳、长春、哈尔滨、长沙、石家庄、太原、香港、澳门等多地设有分支机构,为全国各地的客户及合作伙伴提供及时、高效、优质的服务。2024年天际友盟在新加坡设立了东南亚业务中心,覆盖亚太市场。

了解更多内容请访问:https://www.tj-un.com


客户案例




威胁情报

CNCERT | 上海网信办 | 国家信息中心 | 国家电网

中国航信 | 中国电子技术标准化研究院 | 青岛税务局

河北省税务局 |中国银行 | 宁夏银行

国家信息技术安全研究中心 | 天津经开区 | ASTRI

华为 | 滴滴出行 | 吉视传媒 | OPPO | 长安汽车

河南电力 | 北京电力 | 浙江电力 | 中国移动

中国电信北京研究院 | 湖南广电 | Green Radar

北京电视台 | 天懋信息 | 核工业计算机应用研究所

上海观安 | 数梦工场 | 重庆银行 | 北京安态




数字风险防护
中国银行 | 交通银行 | 厦门国际银行
深圳农村商业银行 | 泉州银行 | 立桥银行 | 秦皇岛银行
黄河农村银行 | 乌鲁木齐银行 | 中国银联 | 泸州银行
昆仑银行 | 绵阳市商业银行 | 中泰证券 | 辉腾金控
安信证券 | 中国航信 | 大业信托 | 国信证券 | 国信期货
国家电网 | 核工业计算机应用研究所 | 顺丰速递
青岛市税务局 | 河北省税务局 | 中国密码学会
一图一数 | 抖音 | Tiktok | 懂车帝 | 字节跳动
火山小视频 | Musical.ly | 火币网 | OKCoin | Bit-Z
西瓜视频 | 京东 | 今日头条 | TANDL










天际友盟
应用安全情报,解决实际问题
 最新文章