零零信安暗网新闻 | 危地马拉财政部RGAE系统130k记录+235k敏感PDF泄露

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

黑客论坛曝光危地马拉财政部(Ministerio de Finanzas Públicas)RGAE系统数据库泄露。攻击者声称通过模拟真实流量绕过Cloudflare和WAF,提取了2020-2026年间13万条注册记录及23.5万份敏感PDF文件(共324.5GB),包括身份证件、税务发票、合同、学位证书、银行证明等大量机密文件。

据称泄露内容如下:

● 个人/组织注册信息(ID、NIT、CUI、姓名、地址、电话、邮箱、机构类型)

● 敏感PDF文件(大学学位、SAT发票、谈判纪要、公司章程、体育纪要、协议、公证书、资产负债表、银行证明、行政合同、税务清偿证明、商业专利、扫描DPI等)

总结

此次泄露涉及危地马拉大量公民与企业高度敏感的财务、税务与身份数据,风险极高,可能引发大规模身份盗用、税务诈骗、商业情报泄露或针对性勒索。危地马拉政府需立即启动应急响应、通知受影响民众并全面加强网络安全防护。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。