零零信安暗网新闻 | 菲律宾 John Hay Management Corporation (JHMC) 政府机构泄露:员工SQL完整dump
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
威胁行为者在黑客论坛上发布了John Hay Management Corporation(JHMC,菲律宾政府全资拥有公司,负责管理约翰海特殊经济区,包括Baguio地区的开发、运营与监管)的员工数据库SQL dump。宣称文件大小113.55MB,包含员工完整个人信息。
根据威胁者描述,暴露的主要数据类别包括:
● 姓名 (Name)
● 邮箱 (Email)
● 哈希密码 (Hashed Password)
● 出生日期 (Birthdate)
● 性别 (Sex)
● 地区 (Region)
● 员工ID (Employee ID)
● 联系电话号码 (Contact Number)
总结
JHMC本次员工数据库泄露涉及菲律宾政府机构敏感人事信息,规模较大(SQL文件超113MB),其中姓名+邮箱+哈希密码+电话+出生日期等字段组合对员工个人安全构成高风险,可能被用于身份盗用、针对性诈骗或政府内部渗透攻击。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。