印尼80百万条公民数据记录在黑客论坛出售,售价1000美元!
威胁行为者Kim200p于2026年2月28日在黑客论坛发布出售帖子,声称拥有来自印尼部委的内部数据库,包含8000万条从未公开的公民记录,售价1000美元。
● TEMPAT_LAHIR(出生地)
● TGL_LAHIR(出生日期)
● JENIS(性别)
● ID_UTAMA(主要ID,可能为NIK公民身份证号)
● NO_ID_UTAMA(身份证号码)
● TEMPAT_ID_UTAMA(身份证发放地)
● AGAMA(宗教信仰)
● STATUS_PERKAWINAN(婚姻状况)
● KWARGANEGARAAN(国籍)
● HP(手机号码)
● NAMA_LENGKAP(全名)
● EMAIL(电子邮箱)
总结
此次泄露涉及法国中小企业核心客户与员工个人信息(姓名、地址、邮箱、IP、用户名等),总计约2500条记录,属于典型PII泄露事件。数据一旦在暗网流通,可能引发大规模精准诈骗、身份盗用及针对性攻击。公司内部管理系统防护薄弱,reCAPTCHA私钥泄露暗示凭证或API密钥被窃取。
