2026年05月27日 每日数据泄露快报 | 零零信安暗网威胁情报
每日数据泄露快报 | 零零信安暗网威胁情报
📅 2026-05-27
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,巴西iGreen Energy能源公司500万客户与能源账单数据库泄露、墨西哥克雷塔罗州CEA水务委员会100万+客户服务记录泄露、巴西Royal Hotels酒店集团5.4万客户信用卡完整数据库泄露、阿根廷IPROSS省立健康保险10万+患者医疗数据泄露、巴基斯坦证券交易委员会(SECP)38.7万企业联系人数据库泄露、沙特阿拉伯Noon.com 73.8万客户联系人、身份记录与门店资料数据库泄露、南非Telkom.co.za 74.2万住宅客户联系人与订阅记录数据库泄露、俄罗斯罗斯莫洛杰日(rosmolodezh.ru)47.8万青年档案数据库泄露、南非Midas.co.za 46.3万客户联系、销售与配送地址数据库泄露、沙特阿拉伯Nitaqat门户(nitaqat.com.sa)43.7万制造业企业联系人数据库泄露等。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-05-27新增并确权的数据泄露情报。
发布者:masterblack
发布日期:2026-05-27
被害组织:iGreen Energy
黑客论坛曝光巴西iGreen Energy能源公司完整数据库。该平台为巴西居民提供能源服务,此次泄露包含超过500万条新鲜记录,涵盖客户、顾问、KYC账户、财务提款、能源账单等多类数据。
据称泄露内容如下:
● 客户个人信息(CPF/CNPJ、RG身份证、出生日期、邮箱、电话、完整地址)
● 公用事业账户信息(安装号、客户号、合同历史、明文密码)
● 顾问记录(94,859条)
● KYC银行账户信息
● 财务提款记录(20万+条)
● 能源账单记录(350万+条)
● 电信/太阳能/汽车保险合同
● 后台员工信息(企业邮箱及密码哈希)
● 物理证件文件(身份证、账单照片等)
总结
此次泄露涉及大量巴西居民的极度敏感个人信息、能源账单及明文密码,风险极高,可能引发身份盗用、电信诈骗、资金盗刷或精准针对性攻击。受影响用户需立即修改相关密码并监控账户,iGreen Energy公司应紧急启动安全调查与数据补救措施。
发布者:Black0ut_Exi
发布日期:2026-05-27
被害组织:CEA Querétaro
黑客论坛曝光墨西哥克雷塔罗州水务委员会(CEA Querétaro)完整数据库。该机构负责当地供水服务管理,此次泄露包含超过100万条客户与服务记录。
据称泄露内容如下:
● 技术员信息
● 服务点编号
● 联系人姓名
● 详细地址(区、街道、邮编)
● 电话号码
● 服务合同与订单信息
● 服务类型与原因
● GPS坐标
● 抄表记录与历史读数
● 欠费金额与月份
● 问题描述与材料
● 订单编号与处理时间
总结
此次泄露涉及大量居民的供水服务核心个人信息与地址、电话、欠费记录,风险极高,可能引发身份盗用、精准诈骗或针对性攻击。受影响居民需立即加强个人信息保护,CEA Querétaro应紧急启动安全调查与数据补救措施。
发布者:av0
发布日期:2026-05-27
被害组织:Royal Hotels (royalhoteis.com.br)
黑客论坛曝光巴西Royal Hotels(royalhoteis.com.br)酒店集团完整客户数据库。该酒店集团为巴西知名连锁酒店,此次泄露包含5.4万+条客户记录,总量4.58MB,完整公开了信用卡表格(Full CC Table),泄露字段涵盖信用卡号码、有效期月份、有效期年份、CVV安全码、客户邮箱、CPF税号、客户电话号码等极度敏感的支付与个人信息。
据称泄露内容如下:
● 信用卡号码
● 信用卡有效期(月份/年份)
● CVV安全码
● 客户邮箱地址
● 客户CPF税号
● 客户电话号码
● 及其他客户支付与个人信息
总结
此次泄露涉及巴西大量Royal Hotels客户的完整信用卡信息与个人资料,风险极高,可能引发大规模信用卡诈骗、身份盗用、资金盗刷或精准针对性攻击。受影响客户需立即联系银行冻结相关信用卡、监控账户交易,并修改所有关联密码;Royal Hotels集团应紧急启动安全调查与数据补救措施。
发布者:deadlink
发布日期:2026-05-27
被害组织:IPROSS (Instituto Provincial del Seguro de Salud)
黑客论坛曝光阿根廷里奥内格罗省IPROSS健康保险机构(ipross.rionegro.gov.ar)完整数据库。该机构为全省17万+成员提供医疗保险服务,此次泄露包含10万多条患者与员工PII数据。
据称泄露内容如下:
● 患者姓名与身份证号
● 年龄、性别、婚姻状况
● 联系电话
● 医疗诊断与检查记录
● 既往病史与治疗信息
● 转诊、住院与转运记录
● 医生与医疗机构数据
● 内部员工姓名与电话号码
总结
此次泄露涉及大量高度敏感的医疗健康数据,风险极高,可能引发医疗诈骗、身份盗用或针对性敲诈。受影响居民需立即加强个人信息保护,IPROSS及当地政府应紧急进行安全调查与补救。
发布者:Databasehooligan
发布日期:2026-05-27
被害组织:巴基斯坦证券交易委员会 (SECP)
黑客论坛曝光巴基斯坦证券交易委员会(www.secp.gov.pk)完整企业联系人数据库。该平台为巴基斯坦企业注册、会员管理及公司事务处理的核心官方系统,此次泄露数据新鲜且结构化,包含约38.7万条记录,分为Contacts、Member Interests、Member Offices三大主要部分,泄露字段涵盖用户名、密码哈希、全名、主邮箱/次邮箱/三级邮箱、手机号码、办公电话、传真号码、职位、公司名称、会员兴趣爱好、专业领域、办公地址(国家、省份、城市、街道、邮编)、办公联系人、办公网站等敏感信息。
据称泄露内容如下:
● 联系人信息(用户名、密码哈希、全名、各类邮箱、手机/办公电话、职位、公司名称等)
● 会员兴趣与专业领域(兴趣标签、专业方向、认证信息等)
● 会员办公地址信息(详细办公地址、联系人、网站、办公时间等)
总结
此次泄露涉及巴基斯坦大量企业的核心联系方式、职位信息及办公资料,风险极高,可能引发商业情报泄露、精准诈骗、针对性社会工程攻击或供应链风险。受影响企业需立即加强账户安全,并警惕任何可疑联系或信息滥用。
发布者:Databasehooligan
发布日期:2026-05-27
被害组织:noon.com
黑客论坛曝光沙特阿拉伯知名电商平台Noon.com(www.noon.com)完整客户数据库。该平台为沙特及中东地区主要在线购物网站,此次泄露数据新鲜且结构化,包含约73.8万条记录,分为Contacts、Customer Identity Records、Branch Store Profiles三大主要部分,泄露字段涵盖姓名、昵称、出生日期、年龄、邮箱地址、手机号码、固定电话、Facebook账号及其他社交资料、详细地址信息、身份证件验证记录、门店/分店资料等敏感信息。
据称泄露内容如下:
● 联系人信息(姓名、昵称、出生日期、年龄、邮箱地址、手机号码、固定电话、Facebook账号及其他社交资料、详细地址信息、身份证件验证记录、门店/分店资料等)
总结
此次泄露涉及沙特阿拉伯大量Noon.com客户的极度敏感个人信息、社交资料及身份验证数据,风险极高,可能引发身份盗用、精准诈骗、社交工程攻击或针对性营销。受影响用户需立即加强个人信息保护、修改关联账号密码,并警惕任何可疑联系或订单信息滥用。
发布者:Databasehooligan
发布日期:2026-05-27
被害组织:Telkom SA SOC Ltd
黑客论坛曝光南非最大电信运营商Telkom.co.za完整客户数据库。该平台为南非住宅用户提供固定电话、移动通信及宽带服务,此次泄露数据新鲜且结构化,包含约74.2万条客户记录,分为Contacts、Subscription Contracts、Support Tickets三大主要部分,泄露字段涵盖姓名、邮箱地址、固定电话、手机号码、出生日期、国籍ID号码、地址、性别、合同状态、开始/结束日期、服务套餐、月费、支付方式、续约记录、工单内容、状态、优先级、解决记录、客服互动日志等敏感信息。
据称泄露内容如下:
● 联系人信息(姓名、邮箱地址、固定电话、手机号码、出生日期、国籍ID号码、地址、性别等)
● 订阅合同信息(合同状态、开始/结束日期、服务套餐、月费、支付方式、续约记录等)
● 支持工单信息(工单内容、状态、优先级、解决记录、客服互动日志等)
总结
此次泄露涉及南非大量Telkom住宅客户的极度敏感个人信息、通信记录及账户详情,风险极高,可能引发身份盗用、电信诈骗、精准骚扰或针对性社会工程攻击。受影响用户需立即监控账户、修改密码并警惕任何可疑来电或邮件,Telkom公司应紧急启动安全调查与数据补救措施。
发布者:Databasehooligan
发布日期:2026-05-27
被害组织:俄罗斯联邦青年事务署 (Rosmolodezh)
黑客论坛曝光俄罗斯联邦青年事务局(Росмолодёж)官网www.rosmolodezh.ru完整数据库。该平台为俄罗斯青年活动、会议参与及大学档案管理核心系统,此次泄露数据新鲜且结构化,包含约47.8万条记录,分为Contacts、Conference Participations、University Profiles三大主要部分。
据称泄露内容如下:
● 联系人信息(姓名、邮箱地址、电话号码、地址、性别、兴趣偏好等)
● 会议参与记录(参会申请、出席情况、证书发放、反馈评分等)
● 大学档案信息(大学名称、校长联系方式、机构详情等)
总结
此次泄露涉及俄罗斯大量青年的核心个人信息、活动记录及教育背景数据,风险极高,可能引发身份盗用、精准诈骗、针对性社会工程攻击或青年群体信息滥用。受影响青年需立即加强个人信息保护,俄罗斯联邦青年事务局应紧急启动安全调查与系统加固。
发布者:Databasehooligan
发布日期:2026-05-27
被害组织:Midas South Africa
黑客论坛曝光南非Midas.co.za完整客户数据库。该平台为南非企业提供客户管理、销售订单及物流配送服务,此次泄露数据新鲜且结构化,包含约46.3万条记录,分为Customercontact、Deliveryaddress、Salesorder三大主要部分。
据称泄露内容如下:
● 客户联系信息(姓名、邮箱、电话、地址、账户状态、VAT号码、行业分类等)
● 配送地址信息(详细地址、地理坐标、配送指示、优先级等)
● 销售订单信息(订单ID、金额、状态、发票、支付方式、发货状态等)
总结
此次泄露涉及南非大量企业的核心客户资料、交易记录与物流信息,风险极高,可能引发商业情报泄露、精准诈骗、身份盗用或供应链针对性攻击。受影响企业与客户需立即加强账户安全,并警惕任何可疑订单或联系信息滥用。
发布者:Databasehooligan
发布日期:2026-05-27
被害组织:Nitaqat Portal (沙特阿拉伯Nitaqat门户)
黑客论坛出售沙特阿拉伯Nitaqat门户网站完整数据库。该平台为沙特制造业及相关企业提供业务联系、服务预约等功能,此次泄露数据新鲜且结构化,包含约43.7万条记录,分为Contacts、Support Tickets、Booking History三大主要部分。
据称泄露内容如下:
● 联系人信息(姓名、邮箱地址、电话号码、职位、公司名称、地址、行业、年收入等)
● 支持工单记录
● 预约/预订历史
总结
此次泄露涉及沙特阿拉伯大量制造业企业的核心业务联系人与客户数据,风险极高,可能引发商业情报泄露、精准诈骗、针对性营销攻击或供应链风险。受影响企业需立即加强个人信息与账户安全,并警惕任何可疑联系或业务信息滥用。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。