2026年05月22日 每日数据泄露快报 | 零零信安暗网威胁情报
每日数据泄露快报 | 零零信安暗网威胁情报
📅 2026-05-22
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,玻利维亚SEDEM政府补贴数据库泄露、塞尔维亚Hotel Lux酒店4.7万外国足球运动员客人数据泄露、美国McKissock.com房地产教育平台客户数据库样本泄露、法国Atol眼镜连锁集团592万客户数据库泄露、乌兹别克斯坦多家知名公司数据库大规模泄露、美国犹他州工厂环境监测数据泄露、巴西Tecnorise GEAR公寓管理平台350万居民与员工数据重大泄露、厄瓜多尔环境与能源部完整数据库泄露、北约学校电子学习平台1.28万军方人员数据泄露、立陶宛kaina24.lt网站13.9万用户数据库泄露等。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-05-22新增并确权的数据泄露情报。
发布者:konata_izumi_shell fbichan
发布日期:2026-05-22
被害组织:SEDEM (玻利维亚食品生产与服务公司)
黑客论坛曝光玻利维亚SEDEM(Subsidy Database)政府补贴完整数据库。该数据库包含所有补贴受益人的登记信息、生物识别控制数据、有效期、分配金额以及详细个人资料,全部打包为SedemBoliviaSubsidyData.rar压缩包,共约50万JSON文件。
据称泄露内容如下:
● 身份证号(Cedula / CI)
● 完整姓名(Full Name)
● 详细家庭住址(Exact Address)
● 邮箱地址(Emails)
● 生物识别指纹登记信息(Fingerprint registration from biometric system)
● 补贴登记状态与有效期(Enrollment status and validity periods)
● 补贴余额与消费明细(BeneficiarySubsidyBalanceData)
● 按食物类别分配与消费记录(Fruits, meats, vegetables, dairy, etc.)
总结
此次泄露涉及玻利维亚数十万补贴受益人的核心公民个人信息、家庭住址、生物识别数据及政府福利发放记录,风险极高,可能引发大规模身份盗用、补贴诈骗、精准敲诈或针对性犯罪。玻利维亚政府及受影响民众需立即加强个人信息保护,相关部门应紧急启动安全调查与数据补救措施。
发布者:vvvv
发布日期:2026-05-22
被害组织:塞尔维亚足球协会 (Fudbalski savez Srbije)
黑客论坛曝光塞尔维亚Hotel Lux酒店(fss.rs)完整外国客人数据库。该酒店与塞尔维亚足球协会相关,此次泄露包含47,000条外国客人入住记录。
据称泄露内容如下:
● 姓名(First & Last Names)
● Visa ID / JMBG号码(签证ID / 塞尔维亚个人识别号码)
总结
此次泄露涉及大量外国足球运动员的姓名及入境身份证明信息,风险极高,可能引发身份盗用、敲诈勒索、针对性攻击或情报收集。Hotel Lux及受影响人员需立即加强个人信息保护,并警惕后续威胁。
发布者:deathwatchorg
发布日期:2026-05-22
被害组织:McKissock (Colibri Real Estate Branch)
黑客论坛曝光美国McKissock.com(Colibri Real Estate Branch)房地产教育平台客户数据库样本。该平台隶属于Colibri集团,主要为美国房地产从业者提供执照培训与在线课程服务。
据称泄露内容如下:
● studentId(学生ID)
● customerId(客户ID)
● fullNames(完整姓名)
● emailAddresses(邮箱地址)
● userLocation(用户位置/地址)
● schoolRole(学校/培训角色)
总结
此次泄露涉及美国大量房地产教育学员的核心个人信息与联系方式,风险较高,可能引发身份盗用、精准诈骗、针对性营销攻击或房地产职业相关诈骗。受影响学员需立即加强个人信息保护,并警惕任何可疑联系。
发布者:Angel_Batista
发布日期:2026-05-22
被害组织:Atol(Association des Techniciens en Optique et Lunetterie)
黑客论坛曝光法国知名眼镜零售连锁品牌Atol(atol.fr)及旗下800多家门店完整客户数据库。该集团是法国光学与眼镜护理领域领先的合作社组织,成立于1970年,主要提供处方眼镜、太阳镜及眼部护理服务,此次泄露包含592万余名客户记录。
据称泄露内容如下:
● 性别(gender)
● 姓氏(last_name)
● 名字(first_name)
● 婚前姓(maiden_name)
● 出生日期(birthdate)
● 电话号码(phone_number)
● 备用电话号码(secondary_phone_number)
● 邮箱地址(email)
● 详细地址(address)
● 邮编(zipcode)
● 城市(city)
总结
此次泄露涉及法国Atol集团大量客户的极度敏感个人信息与联系方式,风险极高,可能引发身份盗用、精准诈骗、针对性营销攻击或眼部医疗相关诈骗。受影响客户需立即加强个人信息保护,并警惕任何可疑联系。
发布者:hackerxyx
发布日期:2026-05-22
被害组织:Chopar Pizza, Yaponamama, Bellissimo, KIUT, TIFTO, qtepa, Lavash, Najot Ta’lim, INHU, Ipoteka Bank, EGaz, Minio, Uzdc, EDU Kontrakt, Med Clinics, Korzinka, Sarkor Telecom, TUIT 等
黑客论坛曝光乌兹别克斯坦多家知名公司及机构完整数据库,总数据量达1.2TB。泄露涉及餐饮连锁、银行、电信运营商、教育机构、医疗诊所以及超市等多个关键行业企业。
据称泄露内容如下:
● 客户完整个人信息
● 员工详细信息
● 联系方式(电话号码、邮箱地址)
● 身份识别信息
● 财务与交易记录
● 运营业务数据
● 其他敏感企业与用户数据
总结
此次大规模泄露严重影响乌兹别克斯坦多个重要行业,风险极高,可能引发大规模身份盗用、金融诈骗、商业情报泄露及精准针对性攻击。相关企业和乌兹别克斯坦政府部门需立即启动紧急安全调查与数据防护措施。
发布者:Z4ne0days
发布日期:2026-05-22
被害组织:犹他州一家工厂
黑客论坛曝光美国犹他州某工厂完整环境监测数据库。该数据包含工厂实时或历史温度、辐射、空气质量等关键指标。
据称泄露内容如下:
● 日期(Date)
● 臭氧浓度(Ozone、Ozone_8hr_avg)
● PM2.5浓度(PM25、PM25_24hr_avg)
● 氮氧化物(NOx、NO2)
● 温度(Temperature)
● 相对湿度(Relative Humidity)
● 风速与风向(Wind Speed、Wind Direction)
● 太阳辐射(Solar Radiation)
● 二氧化硫(SO2)等污染物数据
总结
此次泄露涉及犹他州工业工厂的核心环境监测数据,可能包含工厂运营、排放控制及安全监控敏感信息,风险较高,可能引发工业间谍、环境监管违规曝光或针对性攻击。犹他州相关部门及工厂运营方需立即启动安全调查并加强监测系统防护。
发布者:attacker_company
发布日期:2026-05-22
被害组织:Tecnorise GEAR
黑客论坛曝光巴西公寓管理平台Tecnorise GEAR(GEAR)完整数据库。该平台为巴西大量公寓住宅小区提供物业管理与居民服务,此次重大泄露涉及260万居民及90万员工的个人信息,总计350万巴西人数据。
据称泄露内容如下:
● 完整姓名
● CPF(巴西税号)
● RG(巴西身份证号)
● 手机号码
● 个人邮箱地址
● 出生日期
● 人脸照片/生物识别链接
● 楼宇门禁PIN码/密码
总结
此次泄露涉及巴西350万居民与员工的极度敏感个人信息、生物识别数据及门禁凭证,风险极高,可能引发大规模身份盗用、住宅入侵、精准诈骗、就业诈骗或物理门禁攻击。受影响居民与员工需立即修改所有门禁密码、加强账户安全,并警惕任何可疑联系。巴西相关部门应紧急启动调查与数据补救措施。
发布者:Skull1172
发布日期:2026-05-22
被害组织:厄瓜多尔环境与能源部
黑客论坛曝光厄瓜多尔环境与能源部(Ministry of Environment and Energy of Ecuador,简称MAE)完整JSON格式数据库。该部为厄瓜多尔负责环境、水资源、能源、矿业及碳氢化合物等领域公共政策制定、立法与规划的核心政府机构。
据称泄露内容如下:
● 行政与员工凭证(Administrative and employee credentials)
● 政府机构完整数据库信息(Full ministry database)
总结
此次泄露涉及厄瓜多尔环境与能源部核心行政人员及员工敏感凭证,风险极高,可能引发政府系统入侵、身份盗用、情报泄露或针对性攻击。厄瓜多尔政府及相关部门需立即启动紧急安全调查、强化系统防护并通知受影响人员加强账户安全。
发布者:ListoFad
发布日期:2026-05-22
被害组织:北约(NATO)
黑客论坛曝光北约学校(NATO School)官方电子学习平台elearning.natoschool.nato.int数据库。该平台为北约成员国及合作伙伴军事人员提供在线培训与教育服务,此次泄露为2023年5月数据,共12.8k条记录,包含大量现役及后备军官、参谋及技术人员的敏感信息。
据称泄露内容如下:
● 姓名(Name)
● 军衔
● 部队/单位
● 邮箱地址
总结
此次泄露涉及北约多国现役军事人员的核心个人信息与电子邮件,风险极高,可能引发情报收集、针对性间谍活动、社交工程攻击或进一步军事网络渗透。北约及相关成员国军队需立即启动安全应急响应,审查受影响人员账户并加强军事培训系统防护。
发布者:ListoFad
发布日期:2026-05-22
被害组织:kaina24.lt
黑客论坛曝光立陶宛网站kaina24.lt完整用户数据库,共13.9万条记录,包含大量用户账户核心信息。
据称泄露内容如下:
● 用户ID(id)
● 姓名(name)
● 邮箱地址(email)
● 密码(password)
● 头像(avatar)
● 登录时间(login_at)
● 创建时间(created_at)
● 更新时间(updated_at)
● 记住令牌(remember_token)
● 促销发送记录(sent_promo)
总结
此次泄露涉及kaina24.lt平台大量用户的账户凭证(含密码)与个人信息,风险极高,可能引发大规模账号劫持、身份盗用、精准诈骗或针对性攻击。受影响用户需立即修改密码、启用双因素认证,并密切监控账户异常。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。