2026年09月03日 每日数据泄露快报 | 零零信安暗网威胁情报
每日数据泄露快报 | 零零信安暗网威胁情报
📅 2026-09-03
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,斯里兰卡保险平台InsureMe 17.5万线索数据泄露,法国奥克西塔尼手工业商会 1000条人员数据泄露,摩托罗拉内部生成式AI基础设施访问权限出售,法国建筑公司Réso 675GB数据泄露,印度上门充电服务HopCharge 1.9万用户数据泄露,法国地理软件IsiGéo 零日漏洞曝光,法国SaaS软件客户 400余家企业数据泄露,委内瑞拉祖国卡系统 3000万条数据泄露。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为近期于暗网中发布和售卖的部分泄露数据情报。
发布者:betway
发布日期:2026-09-03
被害组织:insureme.lk
黑客论坛曝光斯里兰卡保险平台InsureMe(insureme.lk)客户线索数据。此次约17.5万条记录,其中不重复邮箱约8.7万、不重复电话约11.4万,字段包括线索编号、姓名、电话、邮箱、线索来源、状态、创建与修改时间及首选语言等。
据称泄露内容如下:
● 线索编号
● 姓名
● 电话号码
● 邮箱地址
● 线索来源
● 线索状态
● 创建时间
● 修改时间
● 首选语言
● 其他线索业务数据
总结
此次斯里兰卡InsureMe线索数据泄露风险较高,因包含大量电话与邮箱,可能被用于保险推销骚扰或诈骗。平台应立即加强数据保护并通知受影响用户。
发布者:ChimeraZ
发布日期:2026-09-03
被害组织:CRMA Occitanie(奥克西塔尼大区手工业与商业商会)
黑客论坛曝光法国奥克西塔尼手工业与工艺商会网站(crma-occitanie.fr)数据库泄露。该机构服务地区中小企业与经济发展。数据量约60KB,CSV格式,约1029行、1029人,样本显示人员编号、姓名、邮箱与所属地区等信息。
据称泄露内容如下:
● 人员编号
● 姓名
● 邮箱地址
● 所属地区
● 其他商会人员数据
总结
此次法国奥克西塔尼手工业商会数据泄露规模较小,但包含姓名与工作邮箱,存在钓鱼或骚扰风险。机构应立即核查系统并提醒相关人员注意邮件安全。
发布者:HollowCrimeCorp
发布日期:2026-09-03
被害组织:摩托罗拉
黑客论坛出现美国摩托罗拉内部生成式AI与工程环境访问权限出售帖。声称已进入内部仓库与源代码、MCP服务器、企业集成与CI/CD流水线,以及内部文档、对话记录和聊天机器人架构资料。
据称泄露内容如下:
● 内部源代码
● MCP服务器配置
● 企业集成与流水线数据
● 内部文档
● 对话与机器人架构资料
● 其他AI工程环境信息
总结
此次摩托罗拉内部AI环境泄露声称风险极高,一旦属实可能暴露源代码与研发资产。公司应立即排查异常访问、轮换凭证并审计内部AI系统。
发布者:caustic
发布日期:2026-09-03
被害组织:Réso
黑客论坛曝光法国建筑材料与工程管理公司Réso(reso.fr)内部数据泄露。该公司业务涵盖吊顶、隔墙、地板、技术地板与外立面等。此次约675GB,包含约4.3万个文件夹、53万个文件,涉及发票、客户记录、合作伙伴资料、内部沟通、订单、商业策略及工程图纸等信息。
据称泄露内容如下:
● 发票数据
● 客户记录
● 合作伙伴资料
● 内部沟通内容
● 订单信息
● 商业策略文件
● 工程图纸
● 其他内部业务文件
总结
此次法国Réso数据泄露风险较高,因同时暴露客户、财务与工程图纸信息,可能被用于商业间谍或针对性诈骗。公司应立即评估外泄范围并加强内网与文件安全。
发布者:GoreTerminal
发布日期:2026-09-03
被害组织:Hopcharge
黑客论坛曝光印度上门电动车充电服务HopCharge(hopcharge.com)用户数据库泄露。该平台通过流动充电车提供上门充电。此次约19323个活跃账户,压缩包约17MB、解压后约114MB,JSON格式,字段包括城市、国家、设备品牌与型号、运营商、事件时间及电话号码等信息。
据称泄露内容如下:
● 城市
● 国家
● 账户事件时间
● 设备品牌
● 设备型号
● 设备类型
● 运营商
● 电话号码
● 事件属性
● 其他用户行为数据
总结
此次印度HopCharge用户数据泄露风险中等偏高,因包含电话与设备信息,可能被用于精准营销或诈骗。平台应立即加强账户安全并通知受影响用户。
发布者:HollowCrimeCorp
发布日期:2026-09-03
被害组织:IsiGéo
黑客论坛曝光法国软件IsiGéo存在严重零日漏洞,声称可造成数据库被读取并提取内部数据。
据称泄露内容如下:
● 潜在数据库记录
● 系统内部业务数据
● 其他可被提取的应用信息
总结
此次法国IsiGéo漏洞曝光风险较高,一旦被利用可能导致业务与用户数据外泄。相关厂商与使用单位应立即排查系统并加强防护。
发布者:HollowCrimeCorp
发布日期:2026-09-03
被害组织:Techfive
黑客论坛曝光法国商务软件(含Techfive等SaaS)客户数据库。此次约400余家活跃企业,覆盖协会、露营、餐饮与本地商业等行业,字段包括公司名称、联系人、完整地址、邮编、城市、SIRET企业识别号、邮箱、电话及许可/订阅信息。
据称泄露内容如下:
● 公司名称
● 联系人姓名
● 完整地址
● 邮编
● 城市
● SIRET企业识别号
● 邮箱地址
● 电话号码
● 许可与订阅信息
总结
此次法国SaaS客户数据泄露风险中等,因包含企业识别号与完整联系方式,可能被用于商业骚扰或诈骗。相关软件商与客户应加强信息核验与防护。
发布者:GordonFreeman
发布日期:2026-09-03
被害组织:委内瑞拉政府(Carnet de la Patria系统)
黑客论坛曝光委内瑞拉祖国卡(Carnet de la Patria)系统完整数据库泄露。帖中声称约3004万条记录,可用于识别持卡与未持卡人员。
据称泄露内容如下:
● 祖国卡序列号
● 卡号编码
● 持卡状态
● 其他社会保障相关个人数据
总结
此次委内瑞拉祖国卡数据泄露声称风险极高,因该卡关联社会福利与身份信息,可能被用于身份盗用或针对性滥用。相关部门应立即核查系统并加强数据保护。
00SEC.COM
暗网情报数据实时更新数据详情、原始情报镜像已收录至 00sec.com,注册用户可查看完整情报。
扫码加入 · 情报社群