阿尔及利亚财政部机密文件泄露

admin 2026-01-14 23:37:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 阿尔及利亚财政部机密文件遭泄露,涉及税务总局高级职位任命流程及总理办公室关于e-SIM卡使用的国家安全警告。泄露文件揭示了政府内部行政细节及安全焦虑,包含官方印章具有高可信度,此次小规模泄露或为黑客兜售数据的样本。 综合评分: 75 文章分类: 威胁情报,数据泄露


cover_image

阿尔及利亚财政部机密文件泄露

原创

NightTeam

夜组OSINT

2026年1月14日 08:01 海南

事件概述

2026年1月13日,【暗网威胁情报监测系统发现】阿尔及利亚财政部(Ministry of Finance)的机密文件泄露。涉及税务总局(Direction Générale des Impôts, DGI)关于高级职位任命程序的内部备忘录,以及总理办公室(Prime Minister’s Office)关于e-SIM卡使用风险的警告文件。这些文件揭示了阿尔及利亚政府内部的管理流程和国家安全担忧。

泄露数据分析

文件1: “DG-de la procédure de pourvoi des postes supérieurs.PDF”

  • 文件类型:内部行政备忘录,由税务总局(DGI)发出,针对税务系统的高级职位任命程序。

  • 关键内容

  • 中央层面(DGE):全国候选呼吁,需要手写申请、候选审查表和财产申报。文件由DGE审查后转交人事与培训司(DPF),候选人接受中央选拔委员会面试。使用表格记录意见,包括姓名、职级、职位、各级意见。

  • 区域层面:针对DRI、CRID和SRRV职位,DPF发起候选呼吁,文件经区域审查后转DPF,进行面试。

  • 地方层面(DIW):地方候选呼吁,文件经DIW审查后转DRI,进行区域委员会面试。某些职位(如局级主管)免面试,但需严格审查。

  • 特殊案例:国家税务学校(ENI)职位采用全国呼吁;无候选或单一候选时需额外步骤。

  • 通用规定:强调财产申报、纪律记录检查、面试流程(包括口头报告和签名)。评估标准包括“超出预期”、“符合预期”、“需改进”和“不合适”。

  • 其他条款:禁止未经中央批准的职位变动;所有提名需安全调查结果。

  • 背景与问题识别:文件引用了先前指令(如2013年10月24日的备忘录),指出旧程序导致透明度不足、任命有纪律问题的官员,以及频繁的内部投诉和社会伙伴干预。目的是通过新程序提升责任感和信誉。

  • 受影响职位:包括副总监(Sous-Directeurs)、部门主管(Chefs de Département)、局级主管(Chefs de Bureaux)、税务稽查主管(Chefs d’Inspection)等,覆盖中央、区域和地方层面(如Direction des Grandes Entreprises, DGE;Directions Régionales des Impôts, DRI)。

  • 新程序细节

  • 敏感度:文件揭示了政府内部决策流程,可能暴露官僚体系的弱点,如腐败风险或人事操纵。

文件2: “CONFIDENTIAL.PDF”

  • 文件类型:总理办公室发出的机密通信,日期2025年9月11日,参考总统办公室2025年9月1日的报告(编号2154)。

  • 关键内容

  • 主题:e-SIM(嵌入式SIM卡)使用风险。警告阿尔及利亚订阅者(包括国家机构高管)在国外使用e-SIM可能导致个人数据和敏感信息被敌对移动运营商、互联网公司或通信实体获取。

  • 受众:政府成员、中央和地方部门、行政和经济附属机构。

  • 指令:要求采取必要措施避免使用e-SIM技术,并通知所有相关实体。

  • 签名:由总理办公室主任Murad Slimane Ben Hammam签署,带有官方印章。

  • 敏感度:该文件突出国家安全担忧,暗示阿尔及利亚政府对外国电信实体的间谍活动高度警惕,可能与地缘政治紧张(如与西方或邻国关系)相关。

整体数据评估

  • 真实性:文件包含官方印章、参考法规(如2021年7月19日的行政令)和内部引用,高度可信。截图显示手写注释和传输记录,进一步证实。
  • 数据量:小型泄露(总计约8 MB),但内容高度针对性,聚焦行政和安全主题。
  • 潜在扩展:黑客可能持有更多文件,此次泄露或为“样本”,旨在测试反应或售卖剩余数据。

暗网威胁情报监控

扫码订阅或者URL访问订阅会员即可获取文件和来源。PC浏览器访问效果更佳!

cti.libaisec.com

威胁情报全球监控系统

由暗网深网威胁情报系统实时监测发现,订阅会员可查看来源及数据样本。

监测内容

  • 数据泄露事件
  • 勒索软件事件
  • DDoS攻击事件
  • 恶意软件事件
  • 访问权限售卖
  • 网页篡改事件
  • 日志泄露事件
  • 网络钓鱼事件
  • 漏洞情报监控 ……

系统会员订阅可联系以下微信,备注来源【威胁情报】

威胁情报


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:夜组OSINT NightTeam《阿尔及利亚财政部机密文件泄露》

评论:0   参与:  0