零零信安暗网新闻 | 菲律宾 John Hay Management Corporation (JHMC) 政府机构泄露:员工SQL完整dump

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

威胁行为者在黑客论坛上发布了John Hay Management Corporation(JHMC,菲律宾政府全资拥有公司,负责管理约翰海特殊经济区,包括Baguio地区的开发、运营与监管)的员工数据库SQL dump。宣称文件大小113.55MB,包含员工完整个人信息。

根据威胁者描述,暴露的主要数据类别包括:

● 姓名 (Name)

● 邮箱 (Email)

● 哈希密码 (Hashed Password)

● 出生日期 (Birthdate)

● 性别 (Sex)

● 地区 (Region)

● 员工ID (Employee ID)

● 联系电话号码 (Contact Number)

总结

JHMC本次员工数据库泄露涉及菲律宾政府机构敏感人事信息,规模较大(SQL文件超113MB),其中姓名+邮箱+哈希密码+电话+出生日期等字段组合对员工个人安全构成高风险,可能被用于身份盗用、针对性诈骗或政府内部渗透攻击。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。