天天看点

零零信安-D&D数据泄露报警日报【第21期】

01

概述

2022.10.12共发现匿名网络资讯信息123,315条;最近7天共发现匿名网络资讯信息486,649条,同比增长-18%;最近30天共发现匿名网络资讯信息3,861,808条。

D&D评论:

   ​ 国际方面,近期大量信用卡信息遭泄露。

最近30天匿名网络咨询变化趋势

00SEC-D&D

零零信安-D&D数据泄露报警日报【第21期】

02

国际热点

本章仅随机选取五个境外事件或涉及到其他国家和著名海外机构的事件。以下为监测到的情报数据,D&D系统不做真实性判断与检测。

2.1. 阿根廷航空公司机密文件和日志被分享

涉及国家/组织:阿根廷

售卖人:Ramilins

样例数据:有

数据量:无

详情:售卖者声称有Aerolinas.com.ar 的机密数据和他们的 ftp 服务器的日志。 日志很旧,文件也很旧。 这些文件还有其他航空公司的名字,比如 Astral。

价格:免费

2.2. eteacherbiblical.com 50万用户信息泄露

涉及国家/组织:eteacherbiblical.com

售卖人:sqlonion

样例数据:有

数据量:50万条

详情:网站:eteacherbiblical.com

年份:2022

行数:500k+用户

价格:350$

2.3. carousell.sg历史数据泄露

涉及国家/组织:carousell.sg

售卖人:Broker

样例数据:有

数据量:20GB

详情:2022年 5 月 carousell.sg IDOR 漏洞泄漏 480 万客户。

文件大小:20 GB

数据:用户名、名字、姓氏、电子邮件、电话、国家、关注者、关注者、注册日期。

示例:1k行

价格:1000$ 5份

​2.4. 大量信用卡信息泄露

涉及国家/组织: BidenCash

售卖人:haxdiver

样例数据:有

数据量:超120万条

详情:存档包含PAN、CVV2、到期日期、姓名、姓氏、送货地址和电子邮件!

泄露的数据包括1,221,551 条信用卡和借记卡记录,其中包含信用卡号、到期日、3 位数卡验证值 (CVV)、持卡人姓名、相关银行名称、完整地址、出生日期、电子邮件和电话号码。该数据库还包括美国持卡人的社会安全号码。

根据威胁情报Cybele,属于全球持卡人的支付卡数据,包括美国、加拿大、印度、孟加拉国、沙特阿拉伯、阿联酋、印度尼西亚、马来西亚和新加坡。

“我们详细的统计分析显示,美国运通(美国)受到的影响最大。受影响消费者排名前十的国家是美国、印度、巴西、英国、墨西哥、土耳其、西班牙、意大利、澳大利亚和中国。

价格:免费

​2.5. 美国某订票网站数据泄露

涉及国家/组织:美国

售卖人:302513

样例数据:有

数据量:465万条

详情:美国订票网站数据465万

数据字段:名字、姓氏、地址、城市、州、邮编、电话号码、邮箱。数据为csv文本格式,第一个数据4654882条,电话号码齐全无重复。

价格:180$