某物流公司遭论坛声称入侵内部系统并触及百TB云存储

每日数据泄露快报 · 零零信安暗网威胁情报

某物流公司遭论坛声称入侵内部系统并触及百TB云存储

2026年10月10日 约110.64TB 内部系统 / 云存储 未经独立核验

论坛披露帖截图

01主体背景

某物流公司是一家成立于2005年、总部位于江苏南京的物流企业,公开介绍显示其业务涵盖国际货运代理、公路运输、供应链管理和综合物流服务,面向跨境与国内货物流转场景。

02监测线索

2026年10月10日,有线索显示,一名威胁行为者在某地下论坛发帖,标题以该公司概况开场,并声称已进入其一套内部系统。帖文称该系统通过集中管理界面运行,发帖者自称提取到敏感系统凭据,并由此获得管理后台完整访问权限。帖文进一步称,后台关联一套通过STRM协议运行、接入某云平台的大规模存储,总容量约110.64TB,其中约106.98TB已被数据占用,剩余约3.66TB,云账户VIP有效期显示至2033年。帖文还提到后台存在自动化工作流,涉及影视元数据订阅与提醒组件,并列出电影、电视剧和中文字幕等目录,据此声称可触及大量数字内容及该公司私有服务器基础设施。帖文附有若干后台界面缩略图。发帖账号显示加入时间为2026年9月。相关说法未经独立核验,也未见当事公司确认。

03风险与核实

若上述说法属实,风险主要在内部凭据被用于横向访问、云存储被进一步导出,以及管理后台被冒用。帖文同时将媒体库与公司基础设施并列表述,具体归属和是否真实属于该公司系统,目前无法从公开材料确认。截至发稿,没有监管通报或公司公告证实系统被入侵,也不能排除夸大、误植或伪造截图。

04总结

总结:帖文声称已进入该公司一套内部系统,并称由此获得管理后台完整访问权限,后台关联一套总容量约110.64TB的云存储。若上述说法属实,风险主要在内部凭据被用于横向访问、云存储被进一步导出,以及管理后台被冒用。截至发稿,没有监管通报或公司公告证实系统被入侵,也不能排除夸大、误植或伪造截图。

免责声明:本文对涉事主体、论坛及发帖昵称作化名或遮挡处理,仅根据售卖或披露帖整理,用于资讯与风险提示,不代表入侵或数据外泄已经证实,不提供、不链接、不协助获取任何据称被提取的凭据、后台或存储内容。读者不应尝试联系购买或访问相关系统;此类行为可能违法。