零零信安暗网新闻 | 韩国KAAC学术协会XE CMS系统830MB数据库泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光韩国学术协会(KAAC)官方网站dothome.co.kr所使用的XE CMS完整数据库,总大小830MB,包含约60万条记录,以及完整的管理员日志、系统配置、会员注册数据、文档/公告板信息、文件附件元数据和会话日志。
据称泄露内容如下:
● 管理员完整日志(含IP地址)
● 系统配置数据
● 会员注册信息
● 文档与公告板内容
● 文件附件元数据
● 会话日志
总结
此次韩国学术协会XE CMS数据库泄露风险较高,暴露了大量学术机构内部管理日志和会员信息,可能导致针对性攻击、学术数据滥用或进一步渗透。相关协会及使用XE CMS的机构需立即加强系统安全审查并更换相关凭证。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。