零零信安暗网新闻 | 台湾永*****补充品品牌大规模客户与彩票数据泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光台湾永*****补充品品牌遭入侵。攻击者声称通过API漏洞取得完整访问权限,泄露超过2,512笔客户发票记录、165笔彩票中奖者资料、33笔抽奖活动记录、4个管理员账号凭证,以及28家零售渠道合作信息。数据涵盖2024年11月至2026年1月期间的活动记录。
据称泄露内容如下:
● 客户PII(中文姓名、台湾手机号、个人邮箱、完整住宅地址)
● 彩票中奖者资料(姓名、联系方式、中奖发票号码、奖品明细)
● 抽奖活动记录(奖项数量、抽奖时程、类别分配)
● 管理员账号(密码哈希、活跃认证令牌、登录历史、IP地址)
● 零售渠道合作信息
总结
此次泄露涉及大量台湾消费者敏感个人信息与商业合作数据,风险极高,可能引发身份盗用、精准诈骗、彩票相关诈骗或商业情报滥用。永信藥品及HAC品牌需立即启动应急响应、通知受影响客户并全面加强系统安全防护。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。