2026年05月25日 每日数据泄露快报 | 零零信安暗网威胁情报
每日数据泄露快报 | 零零信安暗网威胁情报
📅 2026-05-25
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,日本日产汽车(Nissan)235万客户数据库大规模泄露、Paidwork.com 2200万用户数据库泄露、亚美尼亚居民数据库泄露、印度尼西亚DPR/KPU/DUKCAPIL等多政府机构数据库泄露、印度ICIMOD/SANDEE南亚环境研究网络46.2万用户泄露、厄瓜多尔Laboratorios Solidario实验室10万+患者医疗数据泄露、俄罗斯GRU 2025先进武器绝密报告泄露、哥斯达黎加Radio Fides电台数据库泄露、巴基斯坦EGADGETS政府机构数据库泄露等。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-05-25新增并确权的数据泄露情报。
发布者:thelastwhitehat
发布日期:2026-05-25
被害组织:日产汽车有限公司
黑客论坛曝光日本日产汽车(nissan.co.jp)完整数据库,通过入侵日产北美经销商网络的IT承包商FTP服务器获取数据,共泄露910GB+敏感信息,涉及至少235万客户记录。
据称泄露内容如下:
● 完整姓名(Full Names)
● 邮箱地址(Email Addresses)
● 电话号码(Phone Numbers)
● 物理地址(Physical Addresses)
● 公司与经销商信息(Company and Dealer Information)
● 其他客户与车辆相关敏感数据
总结
此次泄露涉及日产汽车大量客户的极度敏感个人信息与经销商数据,风险极高,可能引发身份盗用、汽车金融诈骗、精准营销攻击或针对性犯罪。受影响车主需立即加强个人信息保护,并警惕任何可疑日产服务或身份相关联系。日产汽车公司需紧急启动安全调查与数据补救措施。
发布者:hackformetome
发布日期:2026-05-25
被害组织:Paidwork.com
黑客论坛曝光全球 freelancing 平台 Paidwork.com 完整用户数据库。该平台为用户提供在线任务赚钱服务,此次泄露为从实时服务器直接提取的新鲜数据,共涉及2200万余条用户记录,总大小11GB。
据称泄露内容如下:
● 完整用户信息(Full User info,包括姓名、位置)
● 邮箱地址(Email Address)
● 哈希密码(Hashed Passwords)
● 完整银行信息(Full Banking Information)
总结
此次泄露涉及Paidwork.com海量用户的极度敏感个人信息、支付银行数据及账户凭证,风险极高,可能引发大规模身份盗用、银行账户诈骗、账号劫持或精准针对性攻击。受影响用户需立即修改密码、监控银行账户,并警惕任何可疑登录或支付相关信息。
发布者:c0mmandor_tech
发布日期:2026-05-25
被害组织:亚美尼亚居民数据库(Armenian Residents Database)
黑客论坛曝光亚美尼亚居民数据库。该数据包含大量亚美尼亚公民个人信息,共约8.2万条记录。
据称泄露内容如下:
● 电话号码(Phone number)
● 名字(First name)
● 姓氏(Last name)
● 邮箱地址(Email)
● 出生日期(Date of birth,部分记录)
总结
此次泄露涉及亚美尼亚大量居民的核心联系方式与个人信息,风险极高,可能引发身份盗用、精准诈骗、电信诈骗或针对性敲诈勒索。受影响亚美尼亚居民需立即加强个人信息保护,警惕任何可疑电话、邮件或身份相关诈骗。
发布者:C10F./x404
发布日期:2026-05-25
被害组织:印尼人民代表会议(DPR-RI)、印尼大选委员会(KPU)、印尼人口与民事登记总局(DUKCAPIL)、印尼航空运输部
黑客论坛曝光印度尼西亚多个核心政府机构完整数据库,包括人民代表会议(DPR)、选举委员会(KPU)、人口与民事登记局(DUKCAPIL)以及航空运输部。
据称泄露内容如下:
● 完整姓名(Full Names)
● 国民身份证号(National Id)
● 邮箱地址(Mails)
● 电话号码(Phone numbers)
● 家庭住址(Home Addresses)
● 员工职位(Employee positions)
总结
此次泄露涉及印度尼西亚多个重要政府部门(立法、选举、户籍及航空运输)的员工敏感个人信息,风险极高,可能引发身份盗用、政府情报泄露、针对性敲诈或国家安全隐患。印度尼西亚政府相关部门需立即启动紧急安全调查并加强系统防护。
发布者:Databasehooligan
发布日期:2026-05-25
被害组织:ICIMOD (国际山地综合发展中心) - SANDEE项目
黑客论坛曝光印度国际山地综合发展中心(ICIMOD)下属SANDEE(南亚环境与发展经济学网络)平台www.icimod.org/sandee完整数据库。该机构专注于南亚地区环境、气候变化、可持续发展与政策研究,此次泄露包含46.2万条研究人员、成员及联系人记录。
据称泄露内容如下:
● 联系人信息(Contact ID、First Name、Middle Name、Last Name、Gender、Date of Birth、Email、Work Phone、Mobile Phone、Home Phone、Mailing Address、Country等)
● 研究项目详情(Project ID、Project Title、Objectives、Researchers、Budget、Status、Funding Source等)
● 出版物信息(Publication Title、Journal Name、DOI、Citation Count、Peer Reviewed等)
● 其他研究人员社交资料(LinkedIn、Twitter)、位置信息及自定义字段
总结
此次泄露涉及印度及南亚地区大量环境与发展领域研究人员的核心联系方式、研究项目及学术成果数据,风险极高,可能引发身份盗用、精准诈骗、学术情报收集或针对性社会工程攻击。受影响研究人员与机构需立即加强个人信息保护,并警惕任何可疑学术或联系相关信息。
发布者:Alameda_Slim
发布日期:2026-05-25
被害组织:Laboratorio Solidario
黑客论坛曝光厄瓜多尔Laboratorios Solidario(laboratoriosolidario.com)实验室完整数据库。该实验室为厄瓜多尔重要医疗机构,此次泄露包含超过10万条公民个人信息与医疗检测记录。
据称泄露内容如下:
● 完整姓名(Nombre Completo)
● 年龄(Edad)
● 患者姓氏(Ape Pac)
● 手机号码(Cel Pac)
● 出生城市(Ciudad Nace)
● 患者编码(Cod Pac)
● 身份证号 / 患者ID(ID number or cedulas de paciente)
● 出生日期(Date birth)
● 邮箱地址(Email)
● 医疗检测结果(Medical test、Result)
● 地址(Addresses)
● 及其他个人信息与检测数据
总结
此次泄露涉及厄瓜多尔大量公民的极度敏感个人信息与医疗检测记录,风险极高,可能引发身份盗用、医疗诈骗、精准敲诈勒索或针对性犯罪。受影响人员需立即加强个人信息保护,并警惕任何可疑医疗或身份相关联系。Laboratorios Solidario应紧急启动安全调查与数据补救措施。
发布者:mosad
发布日期:2026-05-25
被害组织:俄罗斯联邦武装力量总参谋部情报总局(GRU)
黑客论坛曝光俄罗斯GRU(Main Intelligence Directorate)绝密文件——《2025先进武器报告》。该报告为俄罗斯军事情报机构最高级别机密文件,包含俄罗斯下一代先进武器系统发展规划等高度敏感内容。
据称泄露内容如下:
● 绝密武器发展报告全文
● 俄罗斯先进武器系统技术细节
● 相关军事规划与情报分析文件
● 官方印章与签名文件
总结
此次泄露涉及俄罗斯军事情报核心机密文件,风险极高,可能对俄罗斯国家安全造成严重威胁,并可能被用于军事情报分析、武器技术逆向工程或地缘政治博弈。俄罗斯相关部门需立即启动紧急调查,评估泄露范围并加强绝密系统防护。
发布者:ST4RSHINY
发布日期:2026-05-25
被害组织:Radio Fides CR
黑客论坛曝光哥斯达黎加Radio Fides电台网站完整数据库。该媒体平台主要提供新闻与广播服务,通过SQL注入攻击获取数据库转储,包含用户账号、新闻内容及推送记录。
据称泄露内容如下:
● 用户账号(Usuario):5个管理员账号(姓名、邮箱、哈希密码、最后登录会话)
● 新闻条目(Noticia):1,912条新闻记录
● 推送通知日志(HISTORY_PUSH):22条OneSignal推送记录(Token、响应等)
● 其他模块:商业(Comercio)、新闻(Noticias)、管理员(Administradores)、个人资料(Perfil)等
总结
此次泄露涉及Radio Fides电台的管理账号凭证、大量新闻内容及用户推送数据,风险较高,可能引发账号劫持、内部信息滥用或进一步针对性攻击。Radio Fides及受影响人员需立即修改密码、加强系统安全,并评估潜在影响。
发布者:cha3bauf
发布日期:2026-05-25
黑客论坛出售巴基斯坦EGADGETS政府机构完整数据库。该平台为巴基斯坦政府相关机构或大型电子产品销售管理平台,此次泄露包含超过8000万条客户与商家记录,总数据量超过2TB。
据称泄露内容如下:
● 客户ID(Customer ID)
● 设备品牌与型号(Device Make、Model)
● IMEI序列号(IMEI/Serial)
● 设备类别(Category)
● 购买日期(Date)
● 设备类型(Type)
● 店铺业主姓名(Shop Owner)
● 店铺名称(Shop Name)
● 店铺地址(Shop Address)
● 店铺电话(Shop Phone)
● 客户照片(Customer Picture)
● 店主照片(Shopkeeper Picture)
● 姓名(Name)
● CNIC(巴基斯坦国民身份证号)
● 手机号码(Cell Number)
● 其他评论与交易记录
总结
此次泄露涉及巴基斯坦大量政府机构相关客户与商家的极度敏感个人信息、设备数据及交易记录,风险极高,可能引发大规模身份盗用、电信诈骗、精准敲诈或针对性犯罪。受影响人员需立即加强个人信息保护,巴基斯坦相关部门应紧急启动调查与数据补救措施。
发布者:ListoFad
发布日期:2026-05-25
被害组织:kaina24.lt
黑客论坛曝光立陶宛网站kaina24.lt完整用户数据库,共13.9万条记录,包含大量用户账户核心信息。
据称泄露内容如下:
● 用户ID(id)
● 姓名(name)
● 邮箱地址(email)
● 密码(password)
● 头像(avatar)
● 登录时间(login_at)
● 创建时间(created_at)
● 更新时间(updated_at)
● 记住令牌(remember_token)
● 促销发送记录(sent_promo)
总结
此次泄露涉及kaina24.lt平台大量用户的账户凭证(含密码)与个人信息,风险极高,可能引发大规模账号劫持、身份盗用、精准诈骗或针对性攻击。受影响用户需立即修改密码、启用双因素认证,并密切监控账户异常。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。