文章总结: 本文披露了三起重大数据泄露事件:土耳其ISP运营商TurkNet约280万条客户数据泄露,含土耳其身份证号等敏感信息;美国国防承包商StratasCorpTechnologies遭攻击,可能涉及军事合同、技术规格及安全许可人员信息;越南航空730万旅客数据通过第三方Salesforce平台泄露,包含常旅客计划等详细信息。文章同时推广了威胁情报监控系统的订阅服务。 综合评分: 72 文章分类: 数据泄露,威胁情报,安全运营
土耳其运营商 TurkNet 280W & 美国国防承包商 StratasCorp 1W & 越南航空730万条旅客数据泄露
原创
NightTeam NightTeam
夜组OSINT
2026年2月10日 08:00 青海
土耳其 ISP 运营商 TurkNet 数据库泄露
黑客声称获取了土耳其大型互联网服务提供商(ISP)TurkNet 的完整客户数据库,涉及记录量约为 260 万至 280 万条。泄露的数据包含大量高度敏感的个人身份信息(PII),可能对土耳其数百万互联网用户造成严重的网络安全威胁。
泄露数据详情
泄露的数据字段主要包括但不限于:
- 个人基本信息: 姓名、姓氏(Full Name)。
- 法定身份证明:土耳其身份证号码(TCKN)——这是最具破坏性的字段。
- 联系方式: 手机号码、电子邮件地址。
- 住址信息: 详细的家庭或公司居住地址。
- 技术/订阅详情: 订阅号(Subscription ID)、线路信息、静态 IP 地址。
美国国防承包商 StratasCorp 数据泄露
黑客泄露内容指向美国国防技术服务提供商 StratasCorp Technologies。此前,该企业在 2025 年 7 月曾遭到 Akira 勒索软件组织的攻击。
受害者背景
- 目标企业: StratasCorp Technologies (亦称 Stratascor, LLC)。
- 总部地点: 美国弗吉尼亚州切萨皮克 (Chesapeake, VA)。
- 业务领域: 该公司是美国政府和国防部的关键承包商,主要支持陆、海、空、天任务。
- 核心服务: 涉及 C4 Afloat Operations(舰载指挥、控制、通信、计算机)、网络防御 (CND)、电子战 (EW) 支持、信息保障 (IA) 以及海军造船厂的 IT 基础设施保障。
泄露内容深度分析
根据公开的情报和此类承包商泄露的典型特征,泄露的数据包可能包含以下高风险信息:
- 军事合同与项目细节: 包含与美国海军(Military Sealift Command)及其他国防机构的合作细节、项目进度和预算。
- 技术规格与网络架构: 可能涉及军事网络(如 C4I 系统)的配置、IT 系统漏洞评估报告以及内部安全准则。
- 敏感个人信息 (PII): 大量具备安全许可(Security Clearance)的员工信息,包括姓名、住址、社保号(SSN)、护照副本及指纹数据。
- 内部通信: 企业内部邮件、高管沟通记录,可能涉及敏感的业务决策。
越南航空730万条旅客数据泄露
2025年10月至2026年初,名为 Scattered LAPSUS$ Hunters(由知名的 ShinyHunters 与 LAPSUS$ 关联成员组成的黑客联盟)公开泄露并出售宣称属于越南航空 (Vietnam Airlines) 的大规模数据库。该数据库包含约 2300 万条 记录,涉及数百万名旅客的个人身份信息 (PII)。
黑客组织
- 威胁主体: Scattered LAPSUS$ Hunters / ShinyHunters。
- 攻击动机: 经济利益(勒索未果后进行抛售)及破坏企业声誉。
- 攻击手法: 并非直接攻破航空公司的核心内网,而是通过渗透第三方云服务平台(Salesforce 实例)获取了 CRM(客户关系管理)数据。该团伙声称在同一时期利用类似手法入侵了全球 39 家大型企业的云端环境。
泄露数据详情
泄露的数据包大小约为 1.5GB。根据样本分析,泄露的核心字段包括:
- 基本身份信息: 姓名(中英文)、性别、出生日期、年龄。
- 联系方式: 手机号码、730 万个唯一电子邮件地址、家庭/寄送地址。
- 常旅客计划 (Lotusmiles): 会员卡号、会员等级、注册日期。
- 业务相关: 部分货运相关数据、客户服务交互记录。
暗网威胁情报监控
扫码订阅或者URL访问订阅会员即可获取原文件和来源。PC浏览器访问效果更佳!
[
网络空间暗网深网威胁情报监测系统【数据泄露全球监控引擎】](https://mp.weixin.qq.com/s?_biz=MzU5MjgwMDg1Mg==&mid=2247487285&idx=1&sn=d6c0334090dda74554f7f731ab12b5a6&scene=21#wechatredirect)[
暗网威胁情报全球监控系统威胁情报实时告警订阅功能上线!](https://mp.weixin.qq.com/s?_biz=MzU5MjgwMDg1Mg==&mid=2247489147&idx=1&sn=4575ff4bd6d1b7fe86cc0c9dde5efcc1&scene=21#wechatredirect)
威胁情报全球监控系统
由暗网威胁情报系统实时监测发现,订阅会员可查看来源及数据样本。
监测内容
- 数据泄露事件
- 勒索软件事件
- DDoS攻击事件
- 恶意软件事件
- 访问权限售卖
- 网页篡改事件
- 日志泄露事件
- 网络钓鱼事件
- 漏洞情报监控 ……
系统会员订阅可联系以下微信,备注来源【威胁情报】
威胁情报
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组OSINT NightTeam NightTeam《土耳其运营商 TurkNet 280W & 美国国防承包商 StratasCorp 1W & 越南航空730万条旅客数据泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论