2026年08月20日 每日数据泄露快报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,印度制药公司Mendine 27.2GB数据库、玻利维亚洛斯安吉利斯学院校长账户与学生数据库、巴西交友网站Queronamoro 1.9万用户数据、德国Adornis引擎源代码、法国餐厅管理软件FrenchInnov 1600客户数据、美国个性化礼品电商Wrappiness 300万用户数据、法国设备租赁公司Bergerat 43GB数据、法国房地产平台Bienici用户数据、印度金融科技平台Mihuru KYC与用户数据、牙买加国家健康基金2.9TB数据等。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-08-20新增并确权的数据泄露情报。
发布者:d0n3
发布日期:2026-08-20
被害组织:Mendine Pharmaceuticals
黑客论坛曝光印度制药公司Mendine Pharmaceuticals完整数据库转储。数据量约27.2GB,包含多个数据库文件,涉及招聘、主数据、员工、SMS等系统记录。
据称泄露内容如下:
● 招聘与员工数据
● 主业务数据库
● 其他内部系统记录
总结
此次印度Mendine制药公司数据库泄露风险较高,因可能包含员工、业务与内部运营信息,易被用于进一步攻击或商业情报获取。公司应立即评估影响并加强数据安全。
发布者:Keishell
发布日期:2026-08-20
被害组织:Instituto de los Ángeles
黑客论坛曝光玻利维亚洛斯安吉利斯学院(Instituto de los Ángeles)校长账户被出售。该账户可访问学生数据库,允许修改信息、颁发学位及更改成绩,数据库包含学生全部个人与学术信息。
据称泄露内容如下:
● 校长账户凭证
● 学生个人信息
● 学术与成绩数据
● 其他管理权限相关信息
总结
此次玻利维亚教育机构账户与学生数据泄露风险极高,因可直接篡改成绩与学位信息,严重影响教育系统诚信。当局应立即重置账户并加强访问控制。
发布者:Sensitive2025
发布日期:2026-08-20
被害组织:queronamoro.com.br
黑客论坛曝光巴西网站queronamoro.com.br完整网站备份与用户数据泄露。数据量约5GB,包含约1.9万巴西公民记录,涉及邮箱、密码、电话、生日及用户图片等信息。
据称泄露内容如下:
● 邮箱地址
● 密码
● 电话号码
● 生日
● 姓名与CPF
● 地址信息
● 用户图片
● 其他个人资料
总结
此次巴西Queronamoro网站数据泄露风险较高,因包含密码与身份信息,可能被用于账户劫持或身份盗用。平台应立即强制用户修改密码并加强安全措施。
发布者:buefj
发布日期:2026-08-20
被害组织:Adornis GmbH (NDI New Digital Intelligence)
黑客论坛曝光德国Adornis GmbH开发的Adornis Engine完整源代码。该引擎为模块化全栈TypeScript框架,用于快速构建企业级Web应用,包含约90个独立npm包,涵盖CRM、CMS、任务、日历、支付、AI工具等功能模块。
据称泄露内容如下:
● 完整源代码
● 框架模块与配置
● 业务功能相关代码
总结
此次德国Adornis引擎源代码泄露风险中等偏高,因暴露内部框架结构与实现细节,可能被用于分析漏洞或开发类似系统。公司应立即评估影响并加强代码仓库安全。
发布者:Alduin
发布日期:2026-08-20
被害组织:FrenchInnov
黑客论坛曝光法国餐厅管理软件FrenchInnov(frenchinnov.fr)CRM数据泄露。该软件集中管理收银、库存、菜品毛利、团队排班、客户忠诚度及外卖订单,此次提取约1600条客户记录,包含姓名、地址、电话、邮箱及备注信息,同时暴露Anydesk凭证与API密钥。
据称泄露内容如下:
● 姓名
● 客户编码
● 地址
● 电话号码
● 邮箱地址
● 公开与私有备注
● Anydesk凭证与API密钥
总结
此次法国FrenchInnov CRM数据泄露风险中等偏高,因涉及客户联系方式与系统凭证,可能被用于进一步攻击或钓鱼。开发商应立即轮换密钥并加强安全防护。
发布者:Satanic
发布日期:2026-08-20
被害组织:Wrappiness.co
黑客论坛曝光美国个性化礼品电商平台Wrappiness(wrappiness.co)完整数据库泄露。该网站销售定制木牌、装饰品及钥匙扣等商品,此次声称包含约300万用户记录,泄露日期为2026年8月18日。
据称泄露内容如下:
● 用户账户信息
● 其他客户相关数据
总结
此次美国Wrappiness电商数据泄露风险中等偏高,因涉及大量用户信息,可能被用于营销或钓鱼。平台应立即加强数据安全并通知受影响用户。
发布者:ChimeraZ
发布日期:2026-08-20
被害组织:Bergerat Rent
黑客论坛曝光法国建筑与工业设备租赁公司Bergerat(bergerat-rent.com)数据库泄露。此次为BlgCloud系列泄露之一,数据量约43GB,包含132433个文件,样本显示邮件与CRM相关内容。
据称泄露内容如下:
● 邮箱与通信数据
● CRM联系人信息
● 客户与业务相关记录
● 其他系统文件
总结
此次法国Bergerat公司数据泄露风险中等偏高,因涉及业务邮件与客户信息,可能被用于进一步攻击或商业情报获取。公司应立即加强系统安全并检查受影响数据。
发布者:cronixsec
发布日期:2026-08-20
被害组织:Bien'ici
黑客论坛曝光法国房地产平台Bienici(bienici.com)数据库泄露。后端为MySQL,样本显示包含用户姓名、邮箱、电话、地址、机构信息、密码及相关会话数据。
据称泄露内容如下:
● 姓名
● 邮箱地址
● 电话号码
● 地址与城市
● 密码
● 机构与代理信息
● 会话与其他账户数据
总结
此次法国Bienici平台数据泄露风险中等偏高,因涉及用户联系方式与密码,可能被用于账户劫持或钓鱼。平台应立即强制用户修改密码并加强安全措施。
发布者:xpl0itrs
发布日期:2026-08-20
被害组织:Mihuru
黑客论坛曝光印度金融科技平台Mihuru(mihuru.com)数据库泄露。该平台提供机票“先飞后付”融资服务,此次包含约2.5万邮箱与电话、8450个PAN税号、Aadhaar相关信息、出生日期、地址、就业详情,以及KYC文件、贷款评估、银行密码与AWS密钥等。
据称泄露内容如下:
● 邮箱地址
● 电话号码
● PAN税号
● Aadhaar相关信息
● 出生日期与地址
● 就业详情
● KYC与旅行文件
● 银行密码与对账单
● AWS密钥与员工数据
总结
此次印度Mihuru平台数据泄露风险极高,因包含大量KYC身份文件、税号与银行凭证,极易被用于身份盗用与金融欺诈。平台应立即轮换密钥并通知受影响用户。
发布者:V0idix
发布日期:2026-08-20
被害组织:National Health Fund
黑客论坛曝光牙买加国家健康基金(National Health Fund,nhf.org.jm)大规模数据泄露。数据量约2.9TB,包含财务信息、人力资源数据、供应商信息、数千名患者的PII与PHI记录、邮箱通信及数据库导出等内容。
据称泄露内容如下:
● 患者PII与PHI记录
● 财务与支付信息
● 人力资源数据
● 供应商与服务商数据
● 邮箱与通信记录
● 数据库导出内容
总结
此次牙买加国家健康基金数据泄露风险极高,因涉及大量患者受保护健康信息(PHI),可能引发严重隐私侵犯与医疗欺诈。机构应立即调查并通知受影响患者。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。