2026年08月17日 每日数据泄露快报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,法国国民教育部3.46亿记录数据、非洲文学平台Aflitmw用户与员工数据、比利时沙勒罗瓦EVA虚拟现实电竞场2500用户数据、日本SPSSOrder销售线索数据、全球300万电商网站完整信息数据、马来西亚SMK Bandar Saujana Utama学校师生数据、Web3赌场平台Intraverse 1690万记录数据、肯尼亚招聘平台Snapstartalent 17.6万记录数据、塞尔维亚健康保险基金RFZO数据库等。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-08-17新增并确权的数据泄露情报。
发布者:ZeroBytes
发布日期:2026-08-17
被害组织:L'Éducation Nationale
黑客论坛曝光法国国民教育部(Éducation Nationale)部分数据库泄露。攻击者声称获取约3.46亿条原始记录,涉及学校系统导出数据(包括BE1D与SCHAAF相关内容)。
据称泄露内容如下:
● 学校系统导出数据
● 教育相关记录
● 其他内部系统信息
总结
此次法国国民教育部大规模数据泄露风险极高,因涉及海量教育系统记录,可能影响学生、教师及相关人员隐私。当局应立即调查并加强系统防护。
发布者:Keishell
发布日期:2026-08-17
黑客论坛曝光非洲文学相关平台Aflitmw(aflitmw.com)数据库泄露。数据包含用户、员工与学生记录,涉及全名、邮箱、电话、地址、用户名、密码哈希及明文密码、账户角色与雇佣信息等。
据称泄露内容如下:
● 全名
● 邮箱地址
● 电话号码
● 个人地址
● 用户名与账户信息
● 密码哈希与明文密码
● 员工与学生相关数据
总结
此次Aflitmw平台数据泄露风险较高,因同时包含用户与员工的联系方式及凭证信息,可能被用于账户劫持或钓鱼。平台应立即强制重置密码并加强安全防护。
发布者:4me44
发布日期:2026-08-17
黑客论坛曝光比利时沙勒罗瓦EVA(Esports Virtual Arenas)虚拟现实电竞场用户数据库泄露。该场馆提供沉浸式VR竞技体验,此次泄露约2558条记录,包含用户ID、昵称、全名、邮箱、电话、通行证状态、订阅及电竞相关信息。
据称泄露内容如下:
● 用户ID与昵称
● 全名
● 邮箱地址
● 电话号码
● 通行证状态
● 订阅与电竞资料
总结
此次比利时EVA沙勒罗瓦场馆用户数据泄露风险中等,因涉及玩家联系方式与个人资料,可能被用于营销或骚扰。场馆应立即通知用户并加强数据保护。
发布者:BurgerDiplomatSki
发布日期:2026-08-17
黑客论坛曝光日本SPSSOrder.com销售订单与线索数据泄露。数据为CSV格式,覆盖2023年11月至2026年8月的订单记录,包含下单人、电话、邮箱、地址、支付方式、产品、运费及税费等信息。
据称泄露内容如下:
● 下单人姓名与电话
● 邮箱地址
● 收件人地址与邮编
● 支付方式与金额
● 产品与数量
● 运费与税费
● 订单状态与时间
总结
此次日本SPSSOrder销售数据泄露风险中等偏高,因涉及客户联系方式与订单详情,可能被用于精准营销或诈骗。平台应立即加强数据保护措施。
发布者:mictomandjerry19
发布日期:2026-08-17
黑客论坛曝光约300万电商网站完整信息数据集,文件大小约4GB。数据包含域名、Alexa排名、公司位置、联系方式、社交媒体粉丝数、预估月销售额、产品分类等多维度信息。
据称泄露内容如下:
● 域名与网站URL
● 公司名称与位置
● 联系邮箱与电话
● 社交媒体粉丝数据
● 预估销售额
● 产品分类与描述
● 其他电商相关指标
总结
此次大规模电商网站数据泄露风险中等,因包含大量商业情报与联系方式,可能被用于商业间谍或精准营销。相关网站运营者需注意信息安全。
发布者:scrap3089
发布日期:2026-08-17
被害组织:SMK Bandar Saujana Utama (2)
黑客论坛曝光马来西亚SMK Bandar Saujana Utama学校师生数据泄露。此次涉及超过1000名学生与教师信息,包括姓名、身份证号(IC)、学校邮箱、班级及密码等。
据称泄露内容如下:
● 姓名
● 身份证号(IC)
● 学校邮箱
● 班级
● 密码
总结
此次马来西亚中学师生数据泄露风险较高,因包含身份证号与登录密码,可能被用于身份盗用或账户劫持。学校应立即强制修改密码并加强数据保护。
发布者:exfilar
发布日期:2026-08-17
被害组织:Intraverse/Gamifi
黑客论坛曝光Web3赌博平台Intraverse(intraverse.io)Firebase实时数据库配置错误导致的数据泄露。攻击者完整提取约1690万条记录,包括73.5万条赌场获胜记录、1615万条用户通知,以及玩家钱包地址、投注与赔付数据、机器人配置和API密钥等。
据称泄露内容如下:
● 玩家钱包地址
● 用户名
● 投注金额与赔付金额
● 游戏类型与结果
● 机器人配置与资金钱包
● API密钥与通知数据
总结
此次Intraverse Web3赌场数据泄露风险较高,因暴露玩家钱包与交易细节,可能被用于追踪或针对性攻击。平台应立即修复Firebase权限并加强安全措施。
发布者:exfilar
发布日期:2026-08-17
黑客论坛曝光肯尼亚招聘平台Snapstartalent(snapstartalent.com)完整生产后端数据泄露。由于Firestore配置错误导致完全开放读取,攻击者提取约17.6万条记录,包括93462份候选人档案(含肯尼亚身份证号、出生日期与薪资期望)、83237份带简历的求职申请,以及14965段视频面试录像。
据称泄露内容如下:
● 肯尼亚国民身份证号(NID)
● 出生日期
● 薪资期望
● 简历文件
● 视频面试录像
● 求职申请数据
● 企业租户信息
总结
此次肯尼亚Snapstartalent招聘数据泄露风险极高,因包含大量候选人身份证号、简历与视频面试,可能被用于身份盗用或深度伪造。平台应立即关闭公开访问并通知受影响用户。
发布者:ByteToBreach
发布日期:2026-08-17
被害组织:塞尔维亚共和国健康保险基金
黑客论坛曝光塞尔维亚共和国健康保险基金(RFZO)相关数据库泄露。最大表约800万条记录,实际估计约500万条左右,涉及健康保险系统数据。
据称泄露内容如下:
● 健康保险相关记录
● 参保人员信息
● 其他系统数据
总结
此次塞尔维亚健康保险基金数据泄露风险较高,因涉及公民健康保险信息,可能影响个人隐私与医疗相关安全。当局应立即调查并加强系统防护。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。