零零信安暗网新闻 | 乌拉圭Antel TuID Digital政府数字身份平台8GB数据泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光乌拉圭国有电信运营商Antel运营的TuID Digital政府数字身份平台完整数据库及内部文件,总容量8GB。该平台是乌拉圭政府官方数字身份系统,允许公民在线完成行政手续,被宣传为“高度安全”(支持双因素认证和生物识别)。卖家LaPampaLeaks通过API密钥和私钥获取了数千公民的完整数据,并可查看、修改密码和账户设置,实现了对数千乌拉圭人数字身份的实际控制。
据称泄露内容如下:
● CI(Cedula de identidad,身份证号)
● 姓名、姓氏、fullName
● 邮箱地址
● 电话号码
● 出生日期
● 最新更新时间
● 验证邮件/手机号状态
● 安全级别、生物识别验证状态
● 地址、城市、部门、位置信息
● 数字签名历史、证书信息
● 内部文件(提案、员工反馈、法律文件、技术基础设施文档、小型数据库等)
● TuID Digital API密钥及后端完整文件
总结
此次乌拉圭Antel TuID Digital 8GB政府数字身份数据泄露风险极高,不仅全面暴露公民核心身份信息,还泄露了平台API密钥和内部运维文件,可能导致大规模身份盗用、数字签名伪造、行政手续滥用及国家数字身份系统安全崩溃。乌拉圭公民需立即登录TuID Digital修改密码、启用所有安全选项,并密切监控个人账户与官方服务异常。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。