2026年08月25日 每日数据泄露快报 | 零零信安暗网威胁情报

2026年08月25日 每日数据泄露快报 | 零零信安暗网威胁情报

每日数据泄露快报 | 零零信安暗网威胁情报 📅 2026-08-25

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

简述:今日泄露大事件,Doxbin完整源代码出售、微软SharePoint认证绕过漏洞CVE-2026-55040、Mercor 4TB数据库与源代码、印度麦当劳861GB数据库、智利选举服务局1373万选民名册、多米尼加中央选举委员会714万公民与576万身份证图像、教育招聘平台MyNewTerm 14.2万用户数据、法国里维埃拉房地产中介Agence Vauban 5000联系人数据、法国政府城市规划平台Docurba用户数据、法国GDPR合规平台Dipeeo数据库等。

数据泄露监控

📋 情报说明

本简报基于对暗网交易市场、黑客论坛及Telegram渠道的实时监控,以下为2026-08-25新增并确权的数据泄露情报。

01 零零信安暗网监测 | Doxbin完整源代码出售

发布者:Knox

发布日期:2026-08-25

被害组织:Doxbin.com

黑客论坛出现出售Doxbin.com完整更新版源代码的帖子。声称可用于搭建类似Doxbin/Vilebin风格平台,且为当前Doxbin正在使用的最新版本。

据称泄露内容如下:

● 完整网站源代码

● 用户管理系统代码

● 帖子与内容发布模块

● 数据库结构与配置文件

● 后台管理功能代码

● 安全与认证相关代码

● 其他平台核心功能模块

总结

此次Doxbin源代码出售风险较高,因可能促进更多类似平台出现,加剧隐私侵犯问题。相关方应关注潜在滥用影响。

02 零零信安暗网监测 | 微软SharePoint认证绕过漏洞CVE-2026-55040曝光

发布者:caustic

发布日期:2026-08-25

黑客论坛曝光微软Office SharePoint弱认证漏洞(CVE-2026-55040)。该漏洞允许未经授权的攻击者通过网络绕过安全功能,已有公开PoC,Shodan扫描显示约1.4万个潜在受影响实例。

据称泄露内容如下:

● 漏洞利用相关信息

● 受影响实例列表

总结

此次微软SharePoint认证绕过漏洞曝光风险较高,因可能被广泛利用入侵企业SharePoint环境。相关组织应立即检查并应用安全补丁。

03 零零信安暗网监测 | Mercor 4TB数据库与源代码泄露

发布者:ls1337

发布日期:2026-08-25

被害组织:Mercor

📁 数据量 4 TB 💰 售价 50000 USD

黑客论坛出现出售Mercor.com完整数据库与源代码的帖子。数据量约4TB。

据称泄露内容如下:

● 完整数据库记录

● 源代码

● 其他系统数据

总结

此次Mercor数据与源代码泄露风险较高,因数据量巨大且包含源代码,可能暴露系统漏洞或敏感业务信息。公司应立即评估影响并加强安全防护。

04 零零信安暗网监测 | 印度麦当劳 861GB数据库泄露

发布者:swishersweetz

发布日期:2026-08-25

被害组织:麦当劳印度

📁 数据量 861 GB

黑客论坛曝光印度麦当劳(mcdindia.com)大规模数据库泄露。数据量约861GB,包含客户姓名、电话、邮箱、配送地址、订单与交易历史;内部财务报告、收入利润表、会计记录、供应商支付信息;企业审计与合规报告、运营策略与内部文件;投资者、业务伙伴、加盟商及门店经理联系信息;以及门店运营数据与组织结构等。

据称泄露内容如下:

● 客户姓名、电话与邮箱

● 配送地址

● 订单与交易历史

● 财务报告与会计记录

● 供应商支付信息

● 加盟商与门店经理联系方式

● 门店运营与组织数据

● 其他内部企业文件

总结

此次印度麦当劳数据泄露风险极高,因包含大量客户个人信息与内部财务及运营机密,可能被用于诈骗、商业间谍或进一步攻击。公司应立即调查并加强数据安全防护。

05 零零信安暗网监测 | 智利选举服务局 1373万选民名册数据泄露

发布者:GordonFreeman

发布日期:2026-08-25

被害组织:SERVEL(智利选举服务)

💾 数据条数 13737519

黑客论坛曝光智利选举服务局(SERVEL)完整选民名册数据库泄露。此次包含约1373万公民记录。

据称泄露内容如下:

● 选民身份与名册信息

● 其他相关公民数据

总结

此次智利SERVEL选民名册数据泄露风险极高,因包含大量公民选举相关身份信息,可能被用于身份盗用或选举相关滥用。当局应立即调查并加强数据保护措施。

06 零零信安暗网监测 | 多米尼加共和国中央选举委员会 714万公民与576万身份证图像泄露

发布者:GordonFreeman

发布日期:2026-08-25

被害组织:多米尼加中央选举委员会(JCE)

💾 数据条数 7141313

黑客论坛曝光多米尼加共和国中央选举委员会(JCE)系统数据泄露。攻击者提取约714万公民记录及约576万身份证类型图像,图像与身份证号关联。

据称泄露内容如下:

● 公民身份记录

● 身份证图像

● 其他相关身份数据

总结

此次多米尼加中央选举委员会数据泄露风险极高,因包含大量公民身份信息与身份证图像,极易被用于身份盗用或选举相关滥用。当局应立即调查并加强系统防护。

07 零零信安暗网监测 | 教育招聘平台MyNewTerm 14.2万用户数据泄露

发布者:888

发布日期:2026-08-25

被害组织:MyNewTerm

💾 数据条数 142653

黑客论坛曝光教育行业招聘平台MyNewTerm数据库泄露。该平台支持从职位发布到面试安排、入职的全流程招聘管理,2026年8月发生泄露,暴露约142653名唯一用户,涉及职位、预约、邮箱及状态等信息。

据称泄露内容如下:

● 邮箱地址

● 职位与职位编号

● 预约ID与面试相关信息

● 空缺与状态数据

● 入职负责人

● 其他招聘流程数据

总结

此次MyNewTerm平台数据泄露风险中等偏高,因涉及教育机构招聘相关人员与候选人信息,可能被用于钓鱼或精准营销。平台应立即加强数据安全并通知受影响用户。

08 零零信安暗网监测 | 法国里维埃拉房地产中介Agence Vauban 5000联系人数据泄露

发布者:sh444d0w

发布日期:2026-08-25

被害组织:Agence Vauban

💾 数据条数 5430

黑客论坛曝光法国安提布与里维埃拉地区房地产中介Agence Vauban数据库泄露。该公司专注房产买卖、租赁、估值与投资服务,此次包含超过5000条记录,涉及姓名、邮箱与电话等信息。

据称泄露内容如下:

● 姓名

● 邮箱地址

● 电话号码

● 其他客户相关数据

总结

此次法国Agence Vauban数据泄露风险中等偏高,因涉及房地产客户联系方式,可能被用于精准营销或诈骗。公司应立即加强数据保护并通知受影响客户。

09 零零信安暗网监测 | 法国政府城市规划平台Docurba 用户数据泄露

发布者:0xSec

发布日期:2026-08-25

被害组织:Docurba(法国政府)

💾 数据条数 2729

黑客论坛曝光法国政府数字平台Docurba(docurba.beta.gouv.fr)用户数据库泄露。该平台用于简化与追踪城市规划文件(如PLU和SCoT),促进地方当局、咨询公司与国家服务协作。攻击者提取用户表,约2729条记录,包含姓名、邮箱、电话、职位、部门、地区及验证状态等信息。

据称泄露内容如下:

● 姓名

● 邮箱地址

● 电话号码

● 职位与其他职位

● 部门与地区

● 集体ID与用户ID

● 验证与登录状态

● 其他账户相关数据

总结

此次法国政府Docurba平台用户数据泄露风险中等偏高,因涉及地方政府与规划相关人员联系方式,可能被用于钓鱼或针对性攻击。相关机构应立即加强账户安全并通知受影响用户。

10 零零信安暗网监测 | 法国GDPR合规平台Dipeeo 数据库泄露

发布者:0xSec

发布日期:2026-08-25

被害组织:Dipeeo

黑客论坛曝光法国Dipeeo公司Metabase实例(metabase.dipeeo.fr)数据库泄露。该公司提供外部数据保护官(DPO)服务及GDPR合规软件平台,此次包含11个json文件,涉及账户、活动与归档数据,样本显示公司名称、法律官信息、邮箱、电话、预约及商业联系方式等。

据称泄露内容如下:

● 公司名称

● 法律官姓名与邮箱

● 商业联系邮箱与电话

● 账户权限与活动记录

● 预约与完成进度

● 其他GDPR相关业务数据

总结

此次法国Dipeeo平台数据泄露风险较高,因涉及GDPR合规服务商的客户与内部运营信息,可能被用于针对性攻击或隐私滥用。公司应立即加强系统安全并通知受影响客户。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。