天天看點

00SEC-D&D資料洩露報警日報【第10期】

01

概述

2022.9.22共發現匿名網絡資訊資訊127,092條;最近7天共發現匿名網絡資訊資訊1,046,995條,增長114%;最近30天共發現匿名網絡資訊資訊3,291,264條。

D&D評論:

昨天監測到美國多所學校的學生資料洩露,過去幾年内,黑客似乎“盯上了”美國的學校,一直把學校視為正常攻擊目标。他們竊取個人資訊,再把資料打包出售。但學校從來沒有明确的法律規定,在黑客竊取學生資訊後該如何處理。這些資料可用于社會工程、、網絡釣魚、詐騙,甚至敲詐勒索,通常被認為是極其敏感的資訊。

00SEC-D&D資料洩露報警日報【第10期】

02

國際熱點

本章僅随機選取五個境外事件或涉及到其他國家和著名海外機構的事件。以下為監測到的情報資料,D&D系統不做真實性判斷與檢測。

​2.1. OJR高中學生資料洩露 

涉及國家/組織:美國/Owen J. Roberts High School

售賣人:mud

樣例資料:小部分

資料量:1,832條

詳情:Owen J. Roberts高中的整個學生目錄已被導出,然後現在正在洩露。這是通過侵入老師的帳戶來完成的。洩露資訊:全名、被告人、S、年齡、性别、年級、主要監護人全名、電話号碼。洩露日期:2022 年 9 月 22 日。

價格:無

2.2. 南韓3240萬+詳細資料庫

涉及國家/組織:南韓

售賣人:zerocool55

樣例資料:少量樣例

資料量:8.1G

詳情:資料包含了43個站點(公司、醫院、度假村等)的總計3240萬資料。資料檔案類型:CSV、XLSX、TXT、SQL。資料内容:姓名、SSN、電子郵件、城市、電話、Gendar、出生日期

價格:無

2.3. 夏洛茨維爾市公立學區資料洩露

涉及國家/組織:美國/Charlottesville City Public Schools

售賣人:mud

樣例資料:完整

資料量:5,981條

詳情:洛茨維爾市公立學校的整個學生/教職員工名錄洩露資訊:全名、電子郵件位址、(部分)電話号碼(有時)、成績/工作、畢業年份、學生證号碼、學校。洩露日期:2022年 9 月 22 日。

價格:免費

2.4. 南韓某簽證網站使用者資料32萬條

涉及國家/組織:南韓

售賣人:匿名

樣例資料:少量樣例

資料量:323,188條

詳情:南韓某簽證網站使用者資料32萬條,都是一些出國的有錢人,前幾天(2022年9月20号左右)剛轉出來的新資料,包含了從2015年到2022年9月的所有資料。資料字段:添加時間、姓名、出生日期、位址、位址1、位址2、郵箱、電話号碼1、電話号碼2。

價格:420美元

2.5. 【7萬】Gmail賬号密碼免費提供

涉及國家/組織:美國/google

售賣人:The_Hexxx

樣例資料:完整

資料量:71,000條

詳情:完整的賬号密碼

價格:免費