2026年09月28日 每日数据泄露快报 | 零零信安暗网威胁情报
每日数据泄露快报 | 零零信安暗网威胁情报
📅 2026-09-28
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,韩国电商平台Metree 超100万条客户数据泄露,法国医疗平台Alaxione 1622万患者数据泄露,法国居家护理公司Azaé 约3700份档案泄露,法国职业培训中心Les clés de l'Atelier 1万条学员数据泄露,法国配件维修平台Spareka 7770条客户数据泄露,比利时柔道协会Judo Vlaanderen 9.8万会员数据泄露,法国循环经济平台Colec 3.36GB数据泄露,法国招聘软件Talentplug 11.8万条求职数据泄露,黎巴嫩高校edu.lb 学生数据库与服务器权限泄露,美国微软 约800万条内部工单与员工数据泄露。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为近期于暗网中发布和售卖的部分泄露数据情报。
发布者:unknown2000
发布日期:2026-09-28
被害组织:metree.co.kr
黑客论坛曝光韩国电商平台Metree(metree.co.kr)客户数据库泄露。约超100万条独立记录。字段包括编号、邮箱、姓名、电话、邮编与地址。
据称泄露内容如下:
● 编号
● 邮箱地址
● 姓名
● 电话号码
● 邮编
● 地址
总结
此次韩国Metree数据泄露风险较高,因包含住址与电话。平台应立即加强客户数据保护并提醒用户防范电商诈骗。
发布者:ChimeraZ
发布日期:2026-09-28
被害组织:Alaxione
黑客论坛曝光法国电子医疗平台Alaxione(alaxione.fr)及眼科连锁Point Vision(pointvision.com)数据泄露。约6565.8246万行、1622.1383万人,覆盖168家医疗中心(其中67家为Point Vision),数据跨度约2010年至2026年。帖中还给出独立电话约962.9697万。
据称泄露内容如下:
● 患者资料
● 电话号码
● 医疗机构信息
● 就诊相关数据
总结
此次法国Alaxione与Point Vision数据泄露风险极高,因涉及大规模患者联系方式与医疗机构数据。平台应立即隔离系统并通知各合作诊所。
发布者:ChimeraZ
发布日期:2026-09-28
被害组织:Azae
黑客论坛曝光法国居家护理与个人服务公司Azaé(azae.com)数据泄露。约3082条记录、3731个文件、2.90GB,格式为JSON与PDF。内容主要为护理协调会议纪要与服务档案,涉及服务对象、上门干预、陪护安排及健康状况描述。
据称泄露内容如下:
● 档案编号
● 文件名称
● 会议纪要
● 服务对象信息
● 上门干预记录
● 陪护安排
● 健康状况描述
● PDF文档
总结
此次法国Azaé数据泄露风险极高,因包含居家护理对象的健康与生活细节。公司应立即隔离文档系统并通知受影响家庭。
发布者:Syrv4x
发布日期:2026-09-28
被害组织:Les clés de l'Atelier(法国职业培训中心/CFA)
黑客论坛曝光法国建筑装修职业培训与学徒中心Les clés de l'Atelier(lesclesdelatelier.fr)数据库泄露。约10193条、5MB。字段包括学员编号、姓名、称谓、出生日期、出生城市、培训项目、起止日期、残疾标识、培训地点、上课时间、周课时、提前离训、监狱职业经历、监狱学历及定罪信息等。
据称泄露内容如下:
● 学员编号
● 页面链接
● 姓
● 名
● 称谓
● 出生日期
● 出生城市
● 培训项目
● 开始日期
● 结束日期
● 残疾标识
● 培训地点
● 上课时间
● 周课时
● 提前离训
● 监狱职业经历
● 监狱学历
● 定罪信息
总结
此次法国Les clés de l'Atelier数据泄露风险极高,因包含残疾状况与服刑相关信息。培训中心应立即隔离系统并加强学员档案保护。
发布者:Syrv4x
发布日期:2026-09-28
被害组织:Spareka
黑客论坛曝光法国家电配件与自助维修平台Spareka(spareka.fr)数据库泄露。约7770条、3MB。字段包括预约编号、页面链接、抓取时间、客户姓名、电话、邮箱、设备类型、故障描述、品牌及维修档案链接。
据称泄露内容如下:
● 预约编号
● 页面链接
● 抓取时间
● 客户名
● 客户姓
● 电话号码
● 邮箱地址
● 设备类型
● 故障描述
● 品牌
● 维修档案链接
总结
此次法国Spareka数据泄露风险较高,因包含客户联系方式与家电维修信息。平台应立即加强预约系统防护并提醒用户防范售后诈骗。
发布者:RedStone
发布日期:2026-09-28
被害组织:Judo Vlaanderen
黑客论坛曝光比利时弗兰德柔道协会(judovlaanderen.be)完整数据库泄露。约9.8495万名会员,含姓名、出生日期、地址、邮箱、电话与国籍;独立邮箱6.3401万、独立电话8.6967万;明文密码涉及约2.5472万会员及5.0491万条登录日志;另有Okta凭证、协会管理员账号、身份证号、俱乐部与企业账号、邮件日志、支付流水、赛事报名、段位与积分记录。约180万行、99张表。
据称泄露内容如下:
● 会员姓名
● 出生日期
● 地址
● 邮箱地址
● 电话号码
● 国籍
● 明文密码
● 登录日志
● 身份认证凭证
● 管理员账号
● 身份证号
● 俱乐部资料
● 银行账号
● 企业识别号
● 邮件日志
● 支付流水
● 赛事报名
● 段位记录
● 比赛积分
总结
此次比利时Judo Vlaanderen数据泄露风险极高,因包含明文密码、身份证与银行账号。协会应立即强制重置全部密码并通知会员更换支付信息。
发布者:DaOnlySpark
发布日期:2026-09-28
被害组织:Colec
黑客论坛曝光法国循环经济平台Colec(colec.fr)数据库泄露。约3.36GB、10336个文件、5235个文件夹。内容包括约2159名注册用户、22721个上传文件、10841件回收物品、5778笔捐赠、优惠券与核销、合作商户、回收活动与投放点、员工、服务评价、物品分类、营业时间、地址与地图坐标、合作企业CRM,以及用户姓名、邮箱、地址、推送令牌与密码哈希。
据称泄露内容如下:
● 注册用户
● 姓名
● 邮箱地址
● 地址
● 城市
● 隐私同意标识
● 推送令牌
● 密码哈希
● 上传文件
● 回收物品
● 物品分类与成色
● 物品照片
● 捐赠记录
● 优惠券
● 核销记录
● 合作商户
● 回收活动
● 投放点
● 地图坐标
● 员工信息
● 服务评价
● 合作企业资料
总结
此次法国Colec数据泄露风险较高,因包含用户住址与密码哈希。平台应立即重置用户密码并加强账号防护。
发布者:Syrv4x
发布日期:2026-09-28
被害组织:Talentplug
黑客论坛曝光法国招聘与职位分发软件Talentplug(talentplug.com)数据库泄露。约118677条、132MB。字段包括活动记录、求职者邮箱、姓名、电话、附件、企业编号、外部招聘来源、职位地点、职位名称、招聘流程、状态、标签及投递消息等。
据称泄露内容如下:
● 活动记录
● 求职者邮箱
● 求职者姓名
● 求职者电话
● 附件
● 附件类型
● 企业编号
● 外部招聘来源
● 职位编号
● 职位地点
● 职位名称
● 招聘流程
● 状态
● 标签
● 投递消息
● 投递时间
总结
此次法国Talentplug数据泄露风险较高,因包含求职者联系方式与简历附件。平台应立即加强招聘系统防护并通知企业客户。
发布者:zelda
发布日期:2026-09-28
被害组织:*.edu.lb
黑客论坛曝光黎巴嫩高校域名(edu.lb)相关数据库与服务器权限泄露。帖中称获取学生数据及服务器管理员权限,数据跨度约2010年至2026年。
据称泄露内容如下:
● 学生数据
● 高校数据库
● 服务器管理员权限
总结
此次黎巴嫩高校数据泄露风险极高。相关院校应立即回收服务器权限、轮换凭证并加强学生信息保护。
发布者:exfilsquad
发布日期:2026-09-28
被害组织:微软
黑客论坛曝光美国微软内部数据包。约800万条、未压缩约130GB。帖中称含约30万名员工、设施管理工单及逾300万客户记录,涵盖个人身份、员工与客户联系方式、认证数据、密码哈希、门户身份、企业账号、商机、设施工单、内部服务工单与访问权限。样本字段还包括姓名、职务、内部邮箱、组织编号、系统用户类型、地址与账号状态等。
据称泄露内容如下:
● 员工资料
● 客户资料
● 姓名
● 职务
● 内部邮箱
● 联系方式
● 组织编号
● 系统用户类型
● 认证数据
● 密码哈希
● 门户身份
● 企业账号
● 地址
● 商机信息
● 设施管理工单
● 内部服务工单
● 访问权限
总结
此次美国微软内部数据泄露风险极高,因包含员工账号、工单与客户联系方式。公司应立即轮换相关凭证并审计内部工单系统。
00SEC.COM
暗网情报数据实时更新数据详情、原始情报镜像已收录至 00sec.com,注册用户可查看完整情报。
扫码加入 · 情报社群