近日,在某暗网黑客论坛上有威胁者发布了中国最大石油公司之一的中国石油天然气集团敏感数据。据称泄露的内容包括大量个人信息和公司信息。根据帖子,被盗数据包括全名、职位、电子邮件地址、服务器 IP 日志、一些密码哈希值和电话号码。该名黑客提供了样例以及完整的数据下载地址。
此次数据泄露事件涉及的记录总数超过2700条。由于缺乏明确的泄露数据库或泄露源名称,我们根据数据内容的特点,大致将其划分为三个主要类别: 第一部分数据为一些ip日志数据,约为600条;第二部分为一些邮箱以及邮箱通信记录,约为1800条。其中有效的邮箱约有300余个(极个别数据有个人手机号联系方式);第三部分推测为公司记录(可能为合作伙伴联系方式),涉及到的字段有:姓名、邮箱、职业名称、域名、国家、时间戳等;此次数据集主要可分为三个主要部分,其中潜在的有价值信息主要包含一些电子邮件地址和手机号码(数量极为有限)。鉴于此,整体而言,该数据集的价值并不显著。
1.0.zone镜像截图
2.1.第一部分样例截图
2.2.第二部分样例截图
2.3.第三部分样例截图