在2026年8月12日,知名网络安全监测平台VECERT Analyzer通过其官方X账号(@VECERTRadar)发布了一条预防性警报,指出在暗网论坛和频道中出现了大量关于数据泄露、未授权访问和全球信息暴露的报告。这些报告目前均被标记为“未证实”(UNCONFIRMED),但涉及范围之广令人担忧。
警报中提到,威胁行为者正在出售或展示来自政府机构、大型企业、教育机构和金融服务公司的数据库和系统访问权限,受影响国家包括秘鲁、玻利维亚、尼日利亚、法国、丹麦、荷兰、哥伦比亚、韩国、美国、约旦、西班牙、意大利、巴西、墨西哥等超过15个国家。以下是部分重点案例的详细整理。
政府部门与公共基础设施成重灾区
- 秘鲁文化部(cultura.gob.pe): 黑客Jinx5在暗网发布了关于该机构门户网站的帖子,疑似存在数据泄露。
- 玻利维亚司法系统: 攻击者konata_izumi_shell被指泄露了司法相关数据。
- 尼日利亚政府网站: 黑客BigBrother公开出售多个政府网站的管理员访问权限。
- 全球政府边界数据库(138k条记录): 名为exfilar的行为者暴露了一个包含13.8万条地理或政府边界数据的数据库。
- 法国税务门户(impots.gouv.fr): 黑客ZeroBytes声称获取了包含67.8万条记录的税务数据库,这是本次警报中规模最大的单一泄露事件之一。
企业、医疗与工业领域受波及
- 丹麦制药巨头诺和诺德(Novo Nordisk): 黑客组织FulcrumSec发布了第二阶段的数据窃取公告,暗示攻击仍在持续。
- 荷兰Fagron Tech公司: 攻击者lyuboy泄露了其内部工具,数据量高达16GB。
- 哥伦比亚Net2phone: 黑客PescobarLegado和Petro_Escobar声称获取了该公司数据。
- 韩国南扬工业株式会社(NAMYANG Industrial): 攻击者BRKD正在出售其工业数据。
教育机构与金融科技公司未能幸免
- 西班牙Gladiolos Education: 黑客LosChalacos发布了该教育机构的学生记录。
- 约旦Al-Isra大学: 攻击者imostafaa6被指泄露了学术数据。
- 美国National Money Mart公司: 黑客V0idix暴露了其客户或交易数据。
专家建议:立即行动,防患于未然
尽管所有报告均未得到官方证实,VECERT Analyzer仍建议各组织的安全运营中心(SOC)和系统管理员采取以下预防措施:
- 独立验证样本: 分析攻击者发布的测试文件,以判断事件真实性,不要轻易下结论。
- 强制轮换凭证: 立即为受影响域名的员工重置密码和访问令牌,防止凭证泄露导致进一步入侵。
- 审查日志与边界连接: 重点监控管理面板和内部工具的访问记录,寻找可疑活动。
VECERT强调,所有信息均为初步报告,实际影响、样本真实性以及数据库完整性仍在调查中。建议个人用户和组织密切关注官方更新,并加强自身安全防护。
如需了解更多详情,可访问VECERT监测系统:analyzer.vecert.io 或监控控制台:monitor.vecert.io。
信息来源:VECERT Analyzer(@VECERTRadar)于X平台发布,2026年8月12日。