2026年08月20日 每日数据泄露快报 | 零零信安暗网威胁情报

2026年08月20日 每日数据泄露快报 | 零零信安暗网威胁情报

每日数据泄露快报 | 零零信安暗网威胁情报 📅 2026-08-20

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

简述:今日泄露大事件,印度制药公司Mendine 27.2GB数据库、玻利维亚洛斯安吉利斯学院校长账户与学生数据库、巴西交友网站Queronamoro 1.9万用户数据、德国Adornis引擎源代码、法国餐厅管理软件FrenchInnov 1600客户数据、美国个性化礼品电商Wrappiness 300万用户数据、法国设备租赁公司Bergerat 43GB数据、法国房地产平台Bienici用户数据、印度金融科技平台Mihuru KYC与用户数据、牙买加国家健康基金2.9TB数据等。

数据泄露监控

📋 情报说明

本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-08-20新增并确权的数据泄露情报。

01 零零信安暗网监测 | 印度制药公司Mendine 27.2GB数据库泄露

发布者:d0n3

发布日期:2026-08-20

被害组织:Mendine Pharmaceuticals

💾 数据条数 32505177 📁 数据量 27.2 GB 💰 售价 10000 USD

黑客论坛曝光印度制药公司Mendine Pharmaceuticals完整数据库转储。数据量约27.2GB,包含多个数据库文件,涉及招聘、主数据、员工、SMS等系统记录。

据称泄露内容如下:

● 招聘与员工数据

● 主业务数据库

● 其他内部系统记录

总结

此次印度Mendine制药公司数据库泄露风险较高,因可能包含员工、业务与内部运营信息,易被用于进一步攻击或商业情报获取。公司应立即评估影响并加强数据安全。

02 零零信安暗网监测 | 玻利维亚洛斯安吉利斯学院 校长账户与学生数据库泄露

发布者:Keishell

发布日期:2026-08-20

被害组织:Instituto de los Ángeles

黑客论坛曝光玻利维亚洛斯安吉利斯学院(Instituto de los Ángeles)校长账户被出售。该账户可访问学生数据库,允许修改信息、颁发学位及更改成绩,数据库包含学生全部个人与学术信息。

据称泄露内容如下:

● 校长账户凭证

● 学生个人信息

● 学术与成绩数据

● 其他管理权限相关信息

总结

此次玻利维亚教育机构账户与学生数据泄露风险极高,因可直接篡改成绩与学位信息,严重影响教育系统诚信。当局应立即重置账户并加强访问控制。

03 零零信安暗网监测 | 巴西交友网站Queronamoro 1.9万用户数据泄露

发布者:Sensitive2025

发布日期:2026-08-20

被害组织:queronamoro.com.br

💾 数据条数 19000 📁 数据量 5 GB

黑客论坛曝光巴西网站queronamoro.com.br完整网站备份与用户数据泄露。数据量约5GB,包含约1.9万巴西公民记录,涉及邮箱、密码、电话、生日及用户图片等信息。

据称泄露内容如下:

● 邮箱地址

● 密码

● 电话号码

● 生日

● 姓名与CPF

● 地址信息

● 用户图片

● 其他个人资料

总结

此次巴西Queronamoro网站数据泄露风险较高,因包含密码与身份信息,可能被用于账户劫持或身份盗用。平台应立即强制用户修改密码并加强安全措施。

04 零零信安暗网监测 | 德国Adornis引擎源代码泄露

发布者:buefj

发布日期:2026-08-20

被害组织:Adornis GmbH (NDI New Digital Intelligence)

黑客论坛曝光德国Adornis GmbH开发的Adornis Engine完整源代码。该引擎为模块化全栈TypeScript框架,用于快速构建企业级Web应用,包含约90个独立npm包,涵盖CRM、CMS、任务、日历、支付、AI工具等功能模块。

据称泄露内容如下:

● 完整源代码

● 框架模块与配置

● 业务功能相关代码

总结

此次德国Adornis引擎源代码泄露风险中等偏高,因暴露内部框架结构与实现细节,可能被用于分析漏洞或开发类似系统。公司应立即评估影响并加强代码仓库安全。

05 零零信安暗网监测 | 法国餐厅管理软件FrenchInnov 1600客户数据泄露

发布者:Alduin

发布日期:2026-08-20

被害组织:FrenchInnov

💾 数据条数 1600 📁 数据量 883KB

黑客论坛曝光法国餐厅管理软件FrenchInnov(frenchinnov.fr)CRM数据泄露。该软件集中管理收银、库存、菜品毛利、团队排班、客户忠诚度及外卖订单,此次提取约1600条客户记录,包含姓名、地址、电话、邮箱及备注信息,同时暴露Anydesk凭证与API密钥。

据称泄露内容如下:

● 姓名

● 客户编码

● 地址

● 电话号码

● 邮箱地址

● 公开与私有备注

● Anydesk凭证与API密钥

总结

此次法国FrenchInnov CRM数据泄露风险中等偏高,因涉及客户联系方式与系统凭证,可能被用于进一步攻击或钓鱼。开发商应立即轮换密钥并加强安全防护。

06 零零信安暗网监测 | 美国个性化礼品电商Wrappiness 300万用户数据泄露

发布者:Satanic

发布日期:2026-08-20

被害组织:Wrappiness.co

💾 数据条数 3000000

黑客论坛曝光美国个性化礼品电商平台Wrappiness(wrappiness.co)完整数据库泄露。该网站销售定制木牌、装饰品及钥匙扣等商品,此次声称包含约300万用户记录,泄露日期为2026年8月18日。

据称泄露内容如下:

● 用户账户信息

● 其他客户相关数据

总结

此次美国Wrappiness电商数据泄露风险中等偏高,因涉及大量用户信息,可能被用于营销或钓鱼。平台应立即加强数据安全并通知受影响用户。

07 零零信安暗网监测 | 法国设备租赁公司Bergerat 43GB数据泄露

发布者:ChimeraZ

发布日期:2026-08-20

被害组织:Bergerat Rent

📁 数据量 43 GB

黑客论坛曝光法国建筑与工业设备租赁公司Bergerat(bergerat-rent.com)数据库泄露。此次为BlgCloud系列泄露之一,数据量约43GB,包含132433个文件,样本显示邮件与CRM相关内容。

据称泄露内容如下:

● 邮箱与通信数据

● CRM联系人信息

● 客户与业务相关记录

● 其他系统文件

总结

此次法国Bergerat公司数据泄露风险中等偏高,因涉及业务邮件与客户信息,可能被用于进一步攻击或商业情报获取。公司应立即加强系统安全并检查受影响数据。

08 零零信安暗网监测 | 法国房地产平台Bienici 用户数据泄露

发布者:cronixsec

发布日期:2026-08-20

被害组织:Bien'ici

黑客论坛曝光法国房地产平台Bienici(bienici.com)数据库泄露。后端为MySQL,样本显示包含用户姓名、邮箱、电话、地址、机构信息、密码及相关会话数据。

据称泄露内容如下:

● 姓名

● 邮箱地址

● 电话号码

● 地址与城市

● 密码

● 机构与代理信息

● 会话与其他账户数据

总结

此次法国Bienici平台数据泄露风险中等偏高,因涉及用户联系方式与密码,可能被用于账户劫持或钓鱼。平台应立即强制用户修改密码并加强安全措施。

09 零零信安暗网监测 | 印度金融科技平台Mihuru KYC与用户数据泄露

发布者:xpl0itrs

发布日期:2026-08-20

被害组织:Mihuru

💾 数据条数 36658

黑客论坛曝光印度金融科技平台Mihuru(mihuru.com)数据库泄露。该平台提供机票“先飞后付”融资服务,此次包含约2.5万邮箱与电话、8450个PAN税号、Aadhaar相关信息、出生日期、地址、就业详情,以及KYC文件、贷款评估、银行密码与AWS密钥等。

据称泄露内容如下:

● 邮箱地址

● 电话号码

● PAN税号

● Aadhaar相关信息

● 出生日期与地址

● 就业详情

● KYC与旅行文件

● 银行密码与对账单

● AWS密钥与员工数据

总结

此次印度Mihuru平台数据泄露风险极高,因包含大量KYC身份文件、税号与银行凭证,极易被用于身份盗用与金融欺诈。平台应立即轮换密钥并通知受影响用户。

10 零零信安暗网监测 | 牙买加国家健康基金 2.9TB数据泄露

发布者:V0idix

发布日期:2026-08-20

被害组织:National Health Fund

📁 数据量 2.9TB

黑客论坛曝光牙买加国家健康基金(National Health Fund,nhf.org.jm)大规模数据泄露。数据量约2.9TB,包含财务信息、人力资源数据、供应商信息、数千名患者的PII与PHI记录、邮箱通信及数据库导出等内容。

据称泄露内容如下:

● 患者PII与PHI记录

● 财务与支付信息

● 人力资源数据

● 供应商与服务商数据

● 邮箱与通信记录

● 数据库导出内容

总结

此次牙买加国家健康基金数据泄露风险极高,因涉及大量患者受保护健康信息(PHI),可能引发严重隐私侵犯与医疗欺诈。机构应立即调查并通知受影响患者。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。