零零信安暗网新闻 | 印尼80百万条公民数据记录在黑客论坛出售
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
威胁行为者在黑客论坛发布出售帖子,声称拥有来自印尼部委的内部数据库,包含8000万条从未公开的公民记录。
● TEMPAT_LAHIR(出生地)
● TGL_LAHIR(出生日期)
● JENIS(性别)
● ID_UTAMA(主要ID,可能为NIK公民身份证号)
● NO_ID_UTAMA(身份证号码)
● TEMPAT_ID_UTAMA(身份证发放地)
● AGAMA(宗教信仰)
● STATUS_PERKAWINAN(婚姻状况)
● KWARGANEGARAAN(国籍)
● HP(手机号码)
● NAMA_LENGKAP(全名)
● EMAIL(电子邮箱)
总结
此次泄露涉及法国中小企业核心客户与员工个人信息(姓名、地址、邮箱、IP、用户名等),总计约2500条记录,属于典型PII泄露事件。数据一旦在暗网流通,可能引发大规模精准诈骗、身份盗用及针对性攻击。公司内部管理系统防护薄弱,reCAPTCHA私钥泄露暗示凭证或API密钥被窃取。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。