天天看点

00SEC-D&D数据泄露报警日报【第10期】

01

概述

2022.9.22共发现匿名网络资讯信息127,092条;最近7天共发现匿名网络资讯信息1,046,995条,增长114%;最近30天共发现匿名网络资讯信息3,291,264条。

D&D评论:

昨天监测到美国多所学校的学生数据泄露,过去几年内,黑客似乎“盯上了”美国的学校,一直把学校视为常规攻击目标。他们窃取个人信息,再把数据打包出售。但学校从来没有明确的法律规定,在黑客窃取学生信息后该如何处理。这些数据可用于社会工程、、网络钓鱼、诈骗,甚至敲诈勒索,通常被认为是极其敏感的信息。

00SEC-D&D数据泄露报警日报【第10期】

02

国际热点

本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。以下为监测到的情报数据,D&D系统不做真实性判断与检测。

​2.1. OJR高中学生数据泄露 

涉及国家/组织:美国/Owen J. Roberts High School

售卖人:mud

样例数据:小部分

数据量:1,832条

详情:Owen J. Roberts高中的整个学生目录已被导出,然后现在正在泄露。这是通过侵入老师的帐户来完成的。泄露信息:全名、被告人、S、年龄、性别、年级、主要监护人全名、电话号码。泄露日期:2022 年 9 月 22 日。

价格:无

2.2. 韩国3240万+详细数据库

涉及国家/组织:韩国

售卖人:zerocool55

样例数据:少量样例

数据量:8.1G

详情:数据包含了43个站点(公司、医院、度假村等)的总计3240万数据。数据文件类型:CSV、XLSX、TXT、SQL。数据内容:姓名、SSN、电子邮件、城市、电话、Gendar、出生日期

价格:无

2.3. 夏洛茨维尔市公立学区数据泄露

涉及国家/组织:美国/Charlottesville City Public Schools

售卖人:mud

样例数据:完整

数据量:5,981条

详情:洛茨维尔市公立学校的整个学生/教职员工名录泄露信息:全名、电子邮件地址、(部分)电话号码(有时)、成绩/工作、毕业年份、学生证号码、学校。泄露日期:2022年 9 月 22 日。

价格:免费

2.4. 韩国某签证网站用户数据32万条

涉及国家/组织:韩国

售卖人:匿名

样例数据:少量样例

数据量:323,188条

详情:韩国某签证网站用户数据32万条,都是一些出国的有钱人,前几天(2022年9月20号左右)刚转出来的新数据,包含了从2015年到2022年9月的所有数据。数据字段:添加时间、姓名、出生日期、地址、地址1、地址2、邮箱、电话号码1、电话号码2。

价格:420美元

2.5. 【7万】Gmail账号密码免费提供

涉及国家/组织:美国/google

售卖人:The_Hexxx

样例数据:完整

数据量:71,000条

详情:完整的账号密码

价格:免费