Hacker hævder at have lækket data på 1 milliard kinesiske borgere

Kildeknude: 1571462

En cyberkriminel ved navn "China Dan" hævdede at have stjålet personlig identificerbare oplysninger om 1 milliard kinesiske borgere.

Ifølge en meddelelse på en mørk web-markedsplads sagde trusselsaktøren, at databasen indeholdt 22 terabyte poster udtrukket fra Shanghai National Police-servere. Databasen indeholdt angiveligt beboernes navne, adresser, kontaktoplysninger og kontrol af straffeattest for 10 Bitcoin.

"I 2022 blev Shanghai National Police (SHGA) database lækket," lød indlægget.

"Databaser indeholder oplysninger om 1 milliard kinesiske statsborgere og adskillige milliarder sagsregistre, herunder: navn, adresse, fødested, nationalt ID-nummer, mobilnummer, alle kriminalitets-/sagsdetaljer," tilføjede det.

China Dan delte også en prøve, der indeholdt mere end 750,000 registreringer af brugerdata, som potentielle købere kunne tjekke ud.

"På dette tidspunkt er det umuligt at bekræfte omfanget af datalækket, men fem af de personer, der samlede op, bekræftede alle sagsdetaljerne angivet med deres navn - oplysninger, der ville være vanskelige at få fra andre kilder end politiet, ” Wall Street Journals Karen Hao Tweetet.

Bruddet blev bekræftet af Binance CEO Zhao Changpeng, som sagde, at lækagen højst sandsynligt skyldtes en fejlkonfiguration på en ElasticSearch-databaseserver.

"Vores trusselsefterretninger opdagede 1 milliard indbyggerposter til salg i det mørke web, inklusive navn, adresse, nationalt id, mobil, politi og lægejournaler fra ét asiatisk land," Zhao Changpeng Tweetet på søndag. "Sandsynligvis på grund af en fejl i en Elastic Search-implementering af et regeringsagentur."

Hvis hacket faktisk omfatter 1 milliard mennesker, ville det være et af de største cybersikkerhedsbrud nogensinde registreret og det største kendt for Kina, Hao også Tweeted. Men eksperter forbliver forsigtige - hackerens påstand kan være overdrevet eller forfalsket for at øge økonomisk gevinst.

Tidsstempel:

Mere fra Sikkerhedsdetektiver