零零信安暗网监测 | 威胁行为者公开出售19家欧美及拉美企业访问权限与敏感数据

零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。

威胁行为者“BugMakeSoap”近日在黑客论坛发布帖子,声称出售一批企业网络访问权限与近期有效数据。该数据包涉及西班牙、英国、巴西、危地马拉、墨西哥、印度等地企业,目标包括19家不同规模的组织,涵盖零售、保险、银行、IT咨询、SaaS、金融科技、教育科技及网络安全等行业。发帖者强调所售内容仅限商业领域,不包含医疗机构、学校或政府机构。

据爆料的威胁行为者称,此次疑似泄露的信息包含以下内容:

● GitLab/GitHub仓库及访问令牌

● SSO/身份提供商配置

● CI/CD流水线密钥

● Jira/Confluence管理员权限

● AWS Lambda及支付代码

● 漏洞数据、Slack webhooks、客户数据库

总结

此次事件涉及多国企业核心系统访问权限与敏感数据的非法交易,若被恶意利用,可能造成广泛的数据泄露、系统入侵及金融损失。该行为对相关企业的运营安全与数据保护构成严重威胁。

更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。