零零信安暗网监测 | 美国政府出版办公室数据泄露:GPO.gov 数据库遭曝光
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
一名威胁行为者在黑客论坛上发布了U.S. Government Publishing Office的数据库泄露,声称于2026年2月入侵并窃取数据。泄露涉及约1,500条用户记录(超过1.5k行数据),包括约518个唯一电子邮件地址。此事件可能导致政府通信隐私侵害、针对性钓鱼或凭证滥用风险,尤其对涉及政府通知的个人或实体影响较大。
● Entry ID / Email Log ID / Application ID(记录/日志/应用标识)
● To Addresses(收件人地址,包括姓名和电子邮件)
● From Address(发件人地址)
● Subject(主题)
● BCC Addresses / CC Addresses(密送/抄送地址)
● Message / Content(消息内容或通知细节)
● Sent / Is HTML Email(发送状态、是否HTML邮件)
● 其他日志细节(如时间戳、成功状态、通知请求ID)
总结
威胁行为者针对美国政府出版办公室的行动凸显联邦机构数字资产面临的持续网络威胁。GPO 作为关键政府信息基础设施,处理大量官方通信和公共记录,此类泄露可能源于遗留系统漏洞、凭证窃取或供应链弱点。暴露数据主要为电子邮件日志(包括政府通知如停车/交通表单审批),高度实用,可能被用于针对政府员工或关联个人的钓鱼攻击、社会工程或情报收集。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。