2026年08月10日 每日数据泄露快报 | 零零信安暗网威胁情报
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
简述:今日泄露大事件,俄罗斯彼尔姆国立研究理工大学36万学生研究数据、EcoLife Academy WordPress评论数据、比利时法语区公共教育网络WBE SQL注入漏洞出售、克罗地亚司法系统8.6万人员数据、印度塔塔咨询服务TCS 80万员工数据、PC组装与配件对比网站140万用户数据与系统、FPFX Tech 130家自营交易公司39.2万交易员数据、尼日利亚CRP 20万用户数据、法国任务奖励平台Bemyeye 72.8万用户数据、哥伦比亚艺术平台ArtNexus Firebase数据等。
📋 情报说明
本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-08-10新增并确权的数据泄露情报。
发布者:figurecorp
发布日期:2026-08-10
被害组织:彼尔姆国家研究理工大学
黑客论坛曝光俄罗斯彼尔姆国立研究理工大学(PSTU / ПНИПУ)内部学生科研工作(НИРС)核算与监控系统数据库泄露。该系统位于uchetnirs.bf.pstu.ru,此次泄露包含约36.2万条记录。
据称泄露内容如下:
● 学生科研工作记录
● 系统用户与监控数据
● 相关内部管理信息
总结
此次俄罗斯彼尔姆理工大学学生科研数据泄露风险中等,因涉及高校内部科研管理信息,可能影响学生与教职工隐私。学校应立即调查并加强系统安全。
发布者:spark
发布日期:2026-08-10
被害组织:EcoLife Academy
黑客论坛曝光EcoLife Academy网站WordPress评论数据库泄露。泄露内容包含评论ID、作者姓名、邮箱、网站URL、IP地址、评论时间、内容、审批状态及用户ID等信息。
据称泄露内容如下:
● 评论作者姓名
● 邮箱地址
● 网站URL
● IP地址
● 评论内容与时间
● 审批状态与用户ID
总结
此次EcoLife Academy评论数据泄露风险较低,因主要为公开评论信息及垃圾营销内容,但仍可能被用于邮件营销或追踪。网站运营方应加强WordPress安全防护。
发布者:yiranet
发布日期:2026-08-10
被害组织:Wallonie-Bruxelles Enseignement
黑客论坛有人出售比利时法语区公共教育管理局(Wallonie-Bruxelles Enseignement,wbe.be)的SQL注入漏洞。该机构管理超过500所学校及21万名学生,漏洞类型包括布尔盲注、报错注入、内联查询及时间盲注。
据称泄露内容如下:
● SQL注入漏洞利用能力
● 可访问的教育系统数据
总结
此次比利时公共教育网络SQL注入漏洞出售风险较高,因可影响大量学校与学生相关系统,可能导致敏感教育数据泄露。相关部门应立即排查并修复漏洞。
发布者:INF GRUPA
发布日期:2026-08-10
被害组织:克罗地亚司法系统
黑客论坛曝光克罗地亚司法系统数据库泄露。攻击者声称获取并公开约8.6万条记录,包含姓名、个人识别号(OIB)、公民唯一编号(JMBG)及出生日期等信息。
据称泄露内容如下:
● 姓名
● 个人识别号(OIB)
● 公民唯一编号(JMBG)
● 出生日期
总结
此次克罗地亚司法系统数据泄露风险较高,因涉及司法相关人员的核心身份信息,可能引发隐私与安全问题。当局应立即调查泄露来源并加强系统防护。
发布者:TheHatman
发布日期:2026-08-10
被害组织:Tata Consultancy Services
黑客论坛曝光印度塔塔咨询服务公司(TCS)Azure租户内部员工数据泄露。攻击者声称通过被入侵的凭证下载了超过80万条记录,包含全名、员工ID、邮箱、职位、部门、电话及地址等信息。
据称泄露内容如下:
● 全名
● 员工ID
● 邮箱地址
● 职位与部门
● 电话号码
● 地址
总结
此次印度TCS员工数据泄露风险较高,因涉及大型IT咨询公司大量员工的个人与联系信息,可能被用于钓鱼或社会工程攻击。公司应立即调查Azure访问异常并加强身份验证。
发布者:stella_08150
发布日期:2026-08-10
黑客论坛曝光一家拥有约140万用户的PC组装与配件对比网站系统全面泄露。攻击者获取生产MongoDB完整访问权限(含用户账户、保存的配置、订单等)、Redis、云存储、Firebase及大量API密钥与凭证,同时涉及1.1万成员的Discord服务器。
据称泄露内容如下:
● 用户账户与邮箱
● 保存的PC配置与订单
● 密码哈希
● Discord机器人令牌
● 多种API密钥与云凭证
● 联盟推广账户信息
总结
此次PC组装对比网站大规模系统泄露风险极高,因涉及用户数据、完整后端访问及大量有效凭证,可能被用于进一步攻击或数据滥用。运营方应立即轮换所有密钥并全面审查基础设施安全。
发布者:KyokoIT
发布日期:2026-08-10
被害组织:FPFX Tech
黑客论坛曝光软件提供商FPFX Tech数据泄露。该公司为在线自营交易(prop trading)公司提供全栈解决方案,此次泄露涉及其所管理的130家交易公司,包含约39.2万条交易员记录,其中包含全名、邮箱及账户创建日期等个人信息。
据称泄露内容如下:
● 全名
● 邮箱地址
● 账户创建日期
● 交易员相关信息
总结
此次FPFX Tech交易员数据泄露风险较高,因涉及多家自营交易公司的交易员个人联系信息,可能被用于钓鱼或针对性诈骗。相关公司与交易员应加强账户安全并关注异常活动。
发布者:Datavortex_BD
发布日期:2026-08-10
被害组织:Ondo State Rural Access and Agricultural Market Project
黑客论坛曝光尼日利亚Capital Resource Partners(crp.com)相关用户数据泄露。此次声称包含20万条唯一用户记录,涉及姓名、出生日期、电话、员工编号、就业状态、部门、薪资结构、银行账户、津贴与扣款等详细信息。
据称泄露内容如下:
● 姓名与出生日期
● 电话号码
● 员工编号与就业状态
● 部门与职位
● 薪资与津贴信息
● 银行名称与账户号码
● 支付与扣款状态
总结
此次尼日利亚CRP用户数据泄露风险较高,因涉及员工身份、薪资与银行账户等敏感信息,可能被用于金融欺诈或身份盗用。相关机构应立即调查并加强数据安全防护。
发布者:dreamss
发布日期:2026-08-10
被害组织:bemyeye.com
黑客论坛曝光任务奖励应用Bemyeye(bemyeye.com)用户数据泄露。该平台提供完成任务赚钱服务,此次泄露包含约72.8万条记录,涉及用户ID、邮箱、姓名、国家、货币、账户状态及详细个人资料(含出生日期、地址、职业、IBAN等)。
据称泄露内容如下:
● 用户ID与邮箱
● 姓名
● 国家与货币
● 出生日期与性别
● 地址与邮编
● 教育程度与职业
● IBAN银行账户
● 设备与注册信息
总结
此次Bemyeye用户数据泄露风险较高,因涉及邮箱、地址、职业及银行账户信息,可能被用于诈骗或身份盗用。受影响用户需立即修改密码并监控账户安全,平台应加强数据保护。
发布者:exfilar
发布日期:2026-08-10
被害组织:ArtNexus
黑客论坛曝光哥伦比亚国际艺术杂志与交易平台ArtNexus因Firebase实时数据库配置错误导致完全公开。泄露包含3314个邮箱、3455个用户账户、389笔艺术品交易、330条完整收货地址与电话记录、512个Stripe支付源令牌及支付相关数据,覆盖37个国家的收藏家与画廊。
据称泄露内容如下:
● 邮箱地址
● 用户账户与UID
● 收货地址与电话
● 交易金额与产品信息
● Stripe支付令牌
● 画廊与收藏家信息
总结
此次哥伦比亚ArtNexus数据泄露风险较高,因涉及艺术品收藏家与画廊的联系方式、完整地址及可充值支付令牌,可能造成金融与隐私风险。平台应立即关闭公开访问并加强云数据库权限管控。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。