提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      暗网数据泄露情报精选周报
      发布时间:2026-08-14 阅读次数: 535 次

      本周情报概述

      本周纳入统计的数据泄露事件为 95 条。事件集中在政府与公共服务数据库、金融与银行账户数据、零售与电商客户库、电信与移动用户信息、加密资产/Web3 平台、社交与娱乐平台等方向;涉及美国、以色列、罗马尼亚、印度、印度尼西亚、克罗地亚、智利、法国、俄罗斯、比利时、墨西哥、巴西、阿根廷、西班牙、加拿大、意大利、德国、阿联酋等国家和地区。高影响样本包括:以色列人口与移民管理局约 922 万条人口记录;chess.com 2026 年 8 月抓取样本约 733.7 万行、约 400 万个邮箱地址;罗马尼亚发票平台 59.1 万行发票数据,含 IBAN 字段;Revolution Parts 相关帖子宣称泄露约 510 万条客户数据;印度旁遮普国家银行 10 万条账户数据;比利时消费者数据库 14.8 万条记录,其中含 4 万多个 IBAN;印度麦当劳站点数据库 861 GB;另有克罗地亚司法系统 8.6 万人、俄罗斯 MAX 通讯录数据(202k 个联系簿与 5500 万个电话号码)等大体量样本。整体来看,本周高热度情报明显偏向公民身份库、支付/银行字段和电商客户库,多起帖子直接展示姓名、地址、电话、邮箱、IBAN、税号或设备信息,账户接管、身份盗用和定向钓鱼风险突出。


      每日纳入统计事件数

      日期
      事件数
      2026-08-08
      9
      2026-08-09
      17
      2026-08-10
      13
      2026-08-11
      15
      2026-08-12
      30
      2026-08-13
      9
      2026-08-14
      2


      Revolution Parts 汽车配件电商客户数据泄露

      泄露数据介绍: 帖子标题为“USA / revolutionparts.com / Dealerships e-Commerce Platform / Customers / 5M / 2026”,正文引用 Cybernews 报道并附 JSON 样例。帖子称攻击者宣称获取 Revolution Parts 超 500 万条客户数据,具体为 510 万条客户个人信息;公开样本包含姓名、邮箱、电话、家庭地址、IP 地址、设备品牌与操作系统等字段,部分记录含州、邮编和浏览器/设备标识。Revolution Parts 为美国亚利桑那州 Tempe 的汽车配件电商平台,网络覆盖经销商体系,攻击者可能利用地址、邮箱和设备画像实施身份盗窃、精准钓鱼及针对商业客户的定向攻击。

      image001.png


      以色列人口与移民管理局 922 万条数据泄露

      泄露数据介绍: 帖子标题为“ISRAEL (2026) Population and Immigration Authority 9.22M Data”。发帖者称已攻破以色列人口与移民管理局 2026 年数据库,共获取 9,220,583 条人口数据;公开字段包括 id、tz、姓名、曾用名、性别、状态、婚姻状况、街道、门牌号、城市、邮编、电话、年龄、出生日期、出生国家、aliyah_date、death_date、父母/配偶/家庭号码、子女数等,并附多行希伯来语 PoC。该事件属于国家级公民身份数据库泄露,姓名、住址、电话和家庭关系字段可直接用于身份冒充、社工与更广泛的追踪。

      image003.png


      罗马尼亚发票平台 59.1 万行数据泄露

      泄露数据介绍: 帖子标题为“Romania Invoice Database - Leaked!”,称罗马尼亚发票平台数据泄露,总计 591,468 行。公开字段包括 firstName、lastName、client_cnp、client_address、client_country、client_email、client_zipcode、client_phone、IBAN、发票日期、到期日、币种、VAT 状态和发票状态;样例包含罗马尼亚地址、邮箱及以 RO 开头的 IBAN。事件同时附有 Telegram 频道,泄露内容将企业/个人发票关系、税号和银行账户信息串联,可能放大欺诈、税务身份冒用与钓鱼风险。

      image005.png


      印尼大选委员会(KPU)选民数据库泄露

      发帖时间: 2026-08-09 06:27(论坛时间)

      发帖者: Yazdan

      浏览量: 9,460

      泄露数据介绍: 帖子标题为“Database Leacked Kpu Berisi Nik,Kk,Nama Lengkap,Alamat,Dll CARI GW DONG POLISI😹”,指向印尼大选委员会(KPU)数据库。标题明确包含 NIK、KK、完整姓名、地址等字段;帖子正文以 Catbox 图片展示数据样例,未公开统一记录总数。此类选民/人口登记数据属于高敏政府数据,若与 KTP/家庭卡字段关联,可用于身份伪造、账户注册欺诈和公民画像。

      image007.png


      克罗地亚司法系统 8.6 万人数据泄露

      泄露数据介绍: 帖子标题为“(HR) - 86K Judicial System Croatian Database”。发帖者以“INF GRUPA”名义声称将旧泄露数据与新增约 26,000 条数据合并发布,涉及 86,000 名个人;公开字段包括 First & Last Name、OIB(个人识别号)、JMBG(唯一公民号)和出生日期。帖子称下载免费,但内容需注册或登录查看。该事件涉及司法系统身份数据,泄露字段足以支撑身份盗用、冒名操作和高精度社工。

      image009.png


      罗马尼亚车辆与联系人样本数据

      泄露数据介绍: 帖子标题为“[ Romania_TOP ] 100x Email, Phone, Plate & Chassis - Romania”,正文称提供 100 条罗马尼亚邮箱、电话、车牌号和底盘号样例,并称“Have more available”,下载链接需注册或登录查看,同时推广 Telegram 频道。帖子未给出完整库的记录总数,公开信息指向车辆登记关联数据与联系方式样本,车牌/底盘号与邮箱、电话结合,可支持车辆定位、车主画像和定向诈骗。

      image011.png


      智利公民信息数据库

      泄露数据介绍帖子标题为“Chile DB Name,numbers,emails,RUT,house direction.”,正文主要为 ASCII 图形并附 Gofile 样例链接;标题字段包括姓名、号码、邮箱、RUT(智利税号)和住址方向。帖子未给出明确记录总数,样本链接需单独访问。RUT 与住址、邮箱、电话组合属于高敏个人身份数据,可能被用于信贷欺诈、身份验证绕过和定向钓鱼。

      图片


      俄罗斯伴游女孩数据库

      泄露数据介绍: 帖子标题为“Escort girls Russian”,正文仅提供 Mega.nz 下载链接,未列出字段清单或记录数量。结合板块标题与帖子定位,该情报属于俄罗斯伴游/成人服务信息类数据库样本,下载内容是否包含联系方式、照片、价格或位置信息,需在文件中进一步核验。由于帖子仅给出链接,无法在公开正文中确认完整数据规模和字段。

      image015.png


      印度麦当劳 861 GB 数据库

      泄露数据介绍: 帖子标题为“[INDIA] [861GB] McDonald's Database”,声称涉及 mcdindia.com。公开描述包含客户数据:姓名、电话、邮箱、配送地址、订单与交易历史;内部财务文件:财务报表、收入、利润、会计记录、供应商付款;企业数据:内部审计、合规报告、运营策略和内部沟通;联系人数据库:投资者、商业伙伴、加盟商及门店经理信息;门店信息:运营数据、门店经理联系方式和加盟组织架构。下载内容需注册或登录查看,并附 Telegram 渠道。该事件若属实,将客户隐私、企业财务和加盟商运营信息集中暴露。

      image017.png


      法国 Perlefinance.fr 网站数据库

      泄露数据介绍: 帖子标题为“Perlefinance.fr Site Database”,称目标站点为 https://Perlefinance.fr,国家为法国,泄露日期为 2026-08-10,数据库大小为 7 MB;下载链接隐藏,需注册或登录查看,并附发帖者联系方式。帖子未列出具体字段或记录数,事件指向法国金融/财务相关网站数据库被公开,具体风险取决于库内是否含客户身份、账户或交易记录。

      image019.png


      chess.com 733 万行数据抓取样本

      泄露数据介绍: 帖子标题为“chess.com 2026-08 7 million scrape”,称上一次抓取约 80 万行,本次为 400 万个邮箱、7,337,396 行、14.5 GB 的 TSV,时间为 2026 年 8 月。字段包括 email、username、UserID、UUID、姓名、国家、城市、国际象棋头衔、头像 URL、Premium 状态、评分、最后登录日期及额外元数据,并附多行样例。该帖子属于大规模公开用户资料抓取样本,邮箱与账号元数据可用于撞库、钓鱼和用户画像。

      image021.png


      比利时 14.8 万公民数据暴露

      泄露数据介绍: 帖子标题为“148k Belgian Citizens EXPOSED — 40k IBANs — 52k Emails — Full PII — No Auth”,称发现一个比利时消费者营销数据库,共 148,251 条记录、81 MB,无鉴权、无加密。统计包括 43,234 个唯一电话、52,688 个唯一邮箱、40,455 个唯一 IBAN、22,022 个邮编、26,042 个街道名、2,884 个城市、100+ 个 BIC 代码及 132,000+ 个订单 UID;字段包括姓名、性别、完整邮寄地址、电话、邮箱、IBAN、BIC 和出生日期。事件将公民身份、联系方式和银行账户数据高度关联,属于高敏支付与身份泄露。

      image023.png


      印度旁遮普国家银行 10 万条数据泄露

      泄露数据介绍 帖子标题为“PUNJAB NATIONAL BANK (India) – 100,000 FRESH LEAK – ACCOUNT + PHONE + EMAIL”,称泄露旁遮普国家银行印度数据库,状态为 2026 年新转储,共 100,000 条记录,格式为 CSV + JSON,并附 pasted.pw 链接。公开字段包括 Account number、Account holder name、IFSC code、Phone number、Email address。银行账户号、IFSC 与手机/邮箱组合属于金融欺诈高敏数据,可能被用于账户接管、钓鱼和冒名申诉。

      image025.png


      美国 7000+ 信用卡数据库

      泄露数据介绍: 帖子标题为“7000+ USA CC DATABASE”,称这是“Freshly Breached, First Hand”的 7000+ 行美国信用卡数据库;字段包括卡号、有效期、CVV、账单/地址信息、电话、邮箱、IP/User Agent、BIN、品牌、银行、卡等级、国家(全部为美国),并称“High Live %”,标价 200 美元,附 Telegram 联系方式。帖子属于带出售性质的银行卡数据泄露样本,公开内容包含卡支付与身份关联字段,风险集中在支付欺诈、账户接管和洗钱链路。

      image027.png

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部