暗网重要数据泄露事件汇总(2026年1月7日)

1、500 万印尼卫生部数据库泄露

1 月 5 日,威胁行为者“YUKA”声称成功入侵了印尼卫生部的子域名和主域名并获得了完整的数据库,超过 500 万条记录,泄露的信息包括医务人员姓名、身份证号码、公务员编号、手机号码、电子邮件、居住地址、执业批准文件、签发年份、备用联系电话、备用地址、所属医疗机构代码、职业代码等。

2、印尼能源和矿产资源部数据泄露

1 月 5 日,威胁行为者“petrusnism”声称泄露了印度尼西亚共和国能源和矿产资源部的数据,包括企业相关数据、政府官员相关数据、视频资料、语音消息以及其他补充材料。

3、墨西哥公共教育部学生数据泄露

1 月 5 日,威胁行为者“grifo157”声称泄露了墨西哥公共教育部的学生数据,包括学籍信息、身份证号码、完整姓名、监护人姓名、电子邮箱、医疗健康数据、居住地址等。

4、巴基斯坦国民身份数据库泄露

1 月 6 日,威胁行为者“Tanaka”再次转储了巴基斯坦国民身份数据库,共 1000 万条记录,包括姓名、身份证号码的地址。

5、转储马克龙邮件泄露

1 月 6 日,威胁行为者“Shenron”转储了马克龙邮件。2017年法国总统大选投票前两天,超过 2 万封与埃马纽埃尔·马克龙竞选活动相关的邮件被泄露。

6、西班牙主要能源供应商1.055TB数据疑似泄露
项目
内容详情
事件名称
Endesa 数据泄露事件(声称为西班牙最大数据库泄露)
威胁行为者
spain(别名)
国家
西班牙
受影响组织
Endesa(西班牙主要能源供应商)
受影响地区
西班牙
泄露规模
“西班牙最大数据库”
状态
未验证 / 高风险泄露
发现日期
2026 年 1 月 4 日
泄露数据总量
约 1.055 万亿字节(约 1.055 TB)
数据类型
结构化数据库(SQL文件)
数据内容
包含客户账户信息、订单信息、联系人信息、账单信息、IBAN、CUPS、邮政编码等
泄露方式
通过黑客入侵 Endesa 获取数据,并在论坛上发布
数据新鲜度
“全新数据”,”从未泄露过”
数据格式
SQL 文件
威胁者声明
我入侵了西班牙最大的电力和燃气公司(Endesa),获得了所有数据,这是唯一一份数据库
数据文件示例 252.58GNE__OrderItem__c.sql

156.89GB的Contact.sql

75.43GB的Account.sql等

7、美国保险公司 Aflac 2265万条个人记录数据泄露
项目
内容详情
事件名称
Aflac 数据泄露事件
机构名称
Aflac(美国保险公司)
机构类型
保险公司(提供健康保险、人寿保险等)
泄露方式
数据泄露(内部或外部攻击)
泄露时间
2025年6月(攻击发生时间)–2025年12月(公司确认数据被盗)

时间线

2025年6月12日:Aflac检测到可疑网络活动;攻击在数小时内被遏制

2025年6月20日:初步SEC 8-K报告披露网络安全事件

2025年8月8日:数据泄露事件报告至 HHS Office for Civil Rights(初步估计影响人数为500人)

2025年8月22日:参议院HELP委员会向Aflac首席执行官发送调查函

2025年12月4日:Aflac确定被盗文件触发通知要求

2025年12月22日:数据泄露事件报告至德克萨斯州检察长

2025年12月23日:Aflac宣布约2265万条个人记录受影响,开始通知受影响个体

威胁行为者
未明确命名(可能是外部攻击者或内部泄露)
泄露数据总量
约 2265 万条 个人记录
当前影响
未影响客户数据
通知方式
通过邮件或短信通知受影响个体
泄露内容
姓名:个人姓名

地址:详细居住地址

社会安全号码:美国社会安全号码

出生日期:个人出生日期

驾照号码:个人驾照号码

政府身份证号:如护照号、身份证号等

医疗信息:医疗记录、健康保险信息

健康保险信息:医疗保险计划详情

其他数据:包括受益人、员工、代理人等关联信息

8、波兰网站Panrest.pl约740万条记录疑似数据泄露
项目
内容详情
事件名称
Panrest.pl 数据泄露事件
机构名称
Panrest.pl(波兰网站)
机构类型
基于WordPress WooCommerce的商业平台
泄露方式
数据库泄露,由黑客在论坛上发布
泄露时间
2026 年1月3日(数据 dump 日期)
威胁行为者
daghetiaw 
泄露数据总量
约 740 万条数据库记录,包含 23.9 万用户账户
数据格式
数据库导出文件
数据内容
姓名:顾客的全名

地址:住宅和送货地址

联系方式:电子邮件地址、电话号码

订单信息:订单和付款详情

交货信息:交货日期和时间

客户设备信息:客户端的IP地址、用户代理

发票数据:发票数据、单据编号

餐厅和外卖邮箱:餐厅和外卖邮箱地址

系统配置:WordPress和WooCommerce配置信息


9、孟加拉国零售商 Aarong 350 万条客户记录疑似数据泄露
项目
内容详情
事件名称
Aarong 数据泄露事件
威胁行为者
未知黑客(在暗网论坛上出售数据)
国家
孟加拉国
受影响组织
Aarong(孟加拉国最大伦理时尚与生活方式零售商)
泄露类型
数据库泄露
泄露规模
约 350 万条客户记录
泄露方式
通过入侵 Aarong 数据库
泄露时间
未明确
数据内容
全名

电子邮件地址

电话号码

出生日期

性别

实体地址(邮编、州/省、国家)

账户详情(客户注册时间、账户创建时间、网站)

10、法国汽车销售与二手车交易公司Elite Auto疑似数据泄露
事件名称
Elite Auto 数据泄露事件
机构名称
Elite Auto(elite-auto.fr)
机构类型
汽车销售与二手车交易公司
泄露方式
数据被黑客窃取并公开
泄露时间
2026 年 1 月 5 日
威胁行为者
Tel Aviv
泄露数据总量
约 1,064,420 条记录
数据格式
结构化数据
数据内容
姓名:姓名、姓氏

出生日期:成员的出生日期

电子邮件:电子邮件地址

电话号码:电话号码

地址:详细地址

城市:所在城市

邮政编码:邮政编码

车辆信息:车辆相关数据

11、俄罗斯官方政府采购门户zakupki.gov.ru疑似数据泄露
项目
内容详情
事件名称
Russia zakupki.gov.ru 数据泄露事件
威胁行为者
lulzintel
国家
俄罗斯
受影响组织
zakupki.gov.ru(俄罗斯官方政府采购门户)
泄露类型
数据库泄露
泄露规模
声称泄露约 300,000 家组织 的数据
泄露方式通过入侵 zakupki.gov.ru 获取数据并发布
泄露时间
2026 年 1 月 6 日
数据内容组织名称

电子邮件地址

电话号码

实体地址

采购相关记录

参考资源:暗网论坛,杂杂咱谈,OSXINT等网络公开信息

相关新闻

联系我们

联系我们

13965147580

在线咨询:点击这里给我发消息

邮件:674290@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部