【暗网快讯】20251222期

admin 2025-12-23 01:42:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2025年12月22日暗网快讯汇总了20个安全事件,涵盖多国政府机构、教育系统和医疗系统的数据泄露,商业系统敏感信息兜售,以及恶意软件和入侵工具的售卖情况。主要事件包括秘鲁国家图书馆数据泄露、西班牙赌场软件商数据外流、FortiWeb管理员权限兜售、VOIDKILLER恶意软件销售等,反映了全球网络安全形势的严峻性。 综合评分: 71 文章分类: 威胁情报,数据泄露,恶意软件,漏洞分析,安全大事件


cover_image

【暗网快讯】20251222期

原创

网空闲话

网空闲话plus

2025年12月22日 07:14 北京

前 言

暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情报兼具战略级纵深与战术级颗粒度——从EDR杀手到VPN权限,从零日漏洞叫卖到网络数据泄露,99%的隐秘死角被探照灯覆盖,100%的碎片情报将被拼成作战沙盘。

本期目录

欢迎订阅12月合集!

1.秘鲁国家图书馆ISBN数据库疑似泄露,出版与作者信息外流

2.西班牙赌场软件商Win Systems数据泄露,5600条员工与客户信息外流

3.在线赌场“Fate Bet”源代码遭兜售,平台安全与用户资金面临潜在风险

4.“红眼”宣称泄露美国外交电报,真实性待查但潜在影响重大

5.乌克兰电信与电视运营商Norma-4遭入侵,多域名被篡改

6.2000亿美元级石油与能源公司内部系统遭兜售,关键基础设施面临高危暴露

7.孟加拉国政府人事数据库遭泄露,敏感信息面临高危风险

8.NASA远程放射学数据疑似泄露,西班牙合作项目信息外流

9.危地马拉卫生部系统遭未授权访问,医疗数据安全面临风险

10.500个FortiWeb管理员权限遭兜售,或利用零日漏洞实现高危入侵

11.柬埔寨教育管理信息系统遭未授权访问,全国教育数据安全受威胁

12.莱茵兰大学与哥伦比亚大学系统遭入侵,学术与行政权限被公开兜售

13.Digit_4公开多网站登录凭证,弱密码暴露系统安全风险

14.“VOID KILLER”恶意软件兜售,宣称可永久终止防病毒与EDR进程

15.”恶意滴管”工具兜售,宣称可绕过主流杀毒软件

16.RDP暴力破解工具”RDP Brut Fast”公开兜售,针对Debian系统优化

17.南非水泵控制系统遭恶意代码入侵,或引发管道爆裂与供水中断

18.XXXX网络300万用户数据遭泄露,身份证与住址信息外流

19.XXXX疑似泄露180万条数据,学生信息或遭滥用

20.XXXX 1.44GB患者数据疑似泄露,17家医院敏感信息面临风险

#


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网空闲话plus 网空闲话《【暗网快讯】20251222期》

【暗网快讯】20251222期 网络安全文章

【暗网快讯】20251222期

文章总结: 2025年12月22日暗网快讯汇总了20个安全事件,涵盖多国政府机构、教育系统和医疗系统的数据泄露,商业系统敏感信息兜售,以及恶意软件和入侵工具的售
AzureADPentestPart1 网络安全文章

AzureADPentestPart1

文章总结: 这篇文章介绍了AzureAD渗透测试的技术方法,包括使用官方SDK进行信息收集、查询用户权限和组关系、利用服务主体权限进行提权,以及最终接管全局管理
评论:0   参与:  0