文章总结: 2026年6月13日黑客团体BABAYOERORSYSTEM在Telegram宣称泄露印尼陆军信息与数据处理服务处机密数据,该机构负责陆军信息化系统建设与数据处理。泄露文件为182KB的XLSX格式,含数据库连接配置但未发现实际表格数据。该团体自2025年持续活跃,本次攻击表明其目标从以色列/印度转向东南亚军事系统,威胁等级较高。 综合评分: 72 文章分类: 数据泄露,威胁情报,漏洞分析,网络安全,应急响应
印度尼西亚陆军(TNI-AD)信息与数据处理服务数据泄露事件分析
原创
NightTeam NightTeam
夜组OSINT
2026年6月15日 07:40 青海
在小说阅读器读本章
去阅读
事件概述
2026年6月13日,Telegram上黑客声称泄露印度尼西亚陆军信息与数据处理服务(Dinas Informasi dan Pengolahan Data Angkatan Darat / DISINFOLAHTA)的机密军事数据。
受害目标为印度尼西亚陆军直属机构——信息与数据处理服务处(DISINFOLAHTA),该机构负责管理印尼陆军的信息化系统和数据处理基础设施,主管网域 infolahta.tni-ad.mil.id。此次泄露涉及该机构的核心业务数据,对印度尼西亚陆军网络安全及军事信息安全构成严重威胁。
泄露文件内容总结
数据文件技术特征
- 文件格式:XLSX(Office Open XML)格式,内嵌Data Retrieval Service(DRS)连接器,表明该数据可能源自Microsoft SQL Server或其他数据库系统的直接导出。
- 数据状态:DRS连接器元数据(connectorxml.xml/downrev.xml)表明该Excel文件包含数据库连接配置,虽当前未发现内嵌实际表格数据,但文件大小约为182 KB,可能包含隐藏结构或元数据。
受害机构概况
| 属性 | 详情 | | — | — | | 印尼文全称 | Dinas Informasi dan Pengolahan Data Angkatan Darat (Disinfolahtad) | | 中文译名 | 陆军信息与数据处理服务处 | | 上级机构 | Tentara Nasional Indonesia Angkatan Darat (TNI-AD) | | 主管域名 | infolahta.tni-ad.mil.id | | 机构职能 | 陆军信息化系统建设、数据处理、通信管理、军事信息系统运维 | | 所在地区 | 印度尼西亚(总部位于雅加达,业务流程覆盖全国军区) |
威胁行为者与动机分析
行为者画像
| 属性 | 详情 | | — | — | | 团体名称 | BABAYO EROR SYSTEM | | 活跃时间 | 至少2025年7月至今,持续活跃 | | 宣称活动 | 数据泄露、网站篡改、DDoS攻击 | | 目标倾向 | 印度尼西亚关联hacktivism团体,但攻击目标多元化 | | 关联团体 | Keymous Plus(曾联合发起行动) | | 行为类型 | 数据和泄露导向型hacktivism |
历史活动记录
- 2025年7月至12月:BABAYO EROR SYSTEM在多个月份持续发布攻击宣称,每月至少1-3次行动记录。
- 2026年2月底至3月初:与Keymous Plus联合宣布针对以色列和印度的大规模网络攻击行动,声称攻击目标涵盖政府和军事机构。
- 2026年6月13日:本次事件——宣称泄露印尼陆军DISINFOLAHTA机密数据。
- 安全厂商StealthMole曾报道该团体在某黑客论坛发布数据库,声称包含约 278,350条 个人信息记录。
结论
2026年6月13日,印度尼西亚关联的hacktivist团体BABAYO EROR SYSTEM通过Telegram频道公开宣称泄露印度尼西亚陆军信息与数据处理服务处(DISINFOLAHTA)的机密数据。这是近期针对东南亚军事信息系统的又一起重大数据泄露事件。
BABAYO EROR SYSTEM作为2025年以来持续活跃的hacktivist团体,已展示出攻击多样化目标的能力。本次袭击目标从典型的以色列/印度境外目标转向印尼本国军事IT核心,表明该团体的攻击范围正在扩大,或存在内部运营策略调整。
威胁情报全球监控系统
由全球威胁情报系统(dark.libaisec.com)实时监测发现,订阅会员即可查看威胁情报详情及原文。
dark.libaisec.com
监测内容
- 数据泄露事件
- 勒索软件事件
- DDoS攻击事件
- 恶意软件事件
- 访问权限售卖
- 网页篡改事件
- 日志泄露事件
- 网络钓鱼事件
- 漏洞情报监控
- ……
系统会员了解及订阅可联系以下微信,备注来源【威胁情报】
威胁情报
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组OSINT NightTeam NightTeam《印度尼西亚陆军(TNI-AD)信息与数据处理服务数据泄露事件分析》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论